Szokujący błąd bezpieczeństwa w Spoutible: Hasła na wyciągnięcie ręki!
Szokujący błąd bezpieczeństwa w Spoutible: Hasła na wyciągnięcie ręki!
Spoutible, nowy portal społecznościowy stworzony przez byłych pracowników Twittera, znalazł się w ogniu krytyki po ujawnieniu poważnego błędu bezpieczeństwa. Incydent ten został szczegółowo opisany przez Troya Hunta na jego blogu.
Właściciele portalu odkryli, że ich API pozwala na anonimowy dostęp do danych użytkowników, w tym do hashy haseł. Taki wyciek jest niebezpieczny, ponieważ może prowadzić do nieautoryzowanego dostępu do kont.
To, co wyróżnia ten przypadek, to fakt, że odpowiedzi na zapytania nie wymagały autoryzacji. Użytkownicy mogli uzyskać dostęp do informacji, które powinny być chronione. Tego typu wycieki danych są niestety coraz częstsze w świecie technologii.
Na podstawie: Źródła








