Jak niechcący zostałem adminem Kciuka.pl!
Jak niechcący zostałem adminem Kciuka.pl!
Tuż przed weekendem jeden z naszych czytelników podzielił się z nami niesamowitą historią. Z niewiadomych przyczyn uzyskał dostęp do panelu administratora na Kciuk.pl. Co więcej, nie musiał podejmować żadnych działań hakerskich, po prostu zalogował się i nagle stał się adminem!
Cała sytuacja brzmi jak scenariusz z filmu. Marzenie każdego pentestera! Nasz czytelnik, który poprosił o anonimowość, był zszokowany, gdy odkrył, że ma dostęp do funkcji administracyjnych serwisu. Aby zbadać tę sprawę, skontaktowaliśmy się z rzecznikiem grupy O2, Marcinem Kalkhoffem.
W odpowiedzi na nasze pytania, Marcin potwierdził, że sytuacja jest nietypowa i obiecali dokładnie przyjrzeć się sprawie. Kciuk.pl jest popularnym portalem, a takie błędy w systemie mogą budzić poważne wątpliwości co do bezpieczeństwa.
Na podstawie: Źródła








