Новости

Угроза 9c951267 для пользователей Интернет

22 июля, 2008

Во многих интернет-дневниках на различных блог-сервисах 21 июля, без ведома владельцев дневников, появились записи, содержащие сочетание символов 9c951267.

Во многих интернет-дневниках на различных блог-сервисах 21 июля, без ведома владельцев дневников, появились записи, содержащие сочетание символов 9c951267. Причиной тому стала XSS уязвимость на сайте BestPersons.ru, данные по которой были опубликованы на habrahabr.ru.

BestPersons.ru – проект, позволяющий объединить популярные социальные сети. Его пользователям предоставлялась возможность читать объединенную ленту друзей, зарегистрированных на разных сайтах, и публиковать записи сразу в несколько своих блогах, используя единый интерфейс. С этой целью пользователи должны были указать пароли к своим учетным записям на сторонних сайтах.

Обнаруженная уязвимость позволяла злоумышленнику выполнить произвольный код сценария и HTML код в браузере жертвы в контексте безопасности сайта BestPersons.ru. Таким образом, злоумышленник мог заманить пользователя на специально сформированную страницу и получить полный доступ к его учетной записи на сайте.

Администрация проекта утверждает, что пароли пользователей bestpersons к сторонним ресурсам защищены и украдены не были.

Это далеко не первый раз, и, к сожалению, не последний, когда злоумышленники используют уязвимости на популярных ресурсах для получения доступа к личным данным пользователей. SecurityLab напоминает своим читателям, что использование подобных сервисов для хранения каких-либо данных является небезопасным. Также напоминаем, что для доступа к различным сайтам и почтовым ящикам необходимо использовать индивидуальные (неповторяющиеся) пароли.


(Голосов: 15, Рейтинг: 3.61)




Комментарии:
Страницы: 1  2  
22-07-2008 16:25:57
О боже, я все еще от 12111 в панике, а тут новая напасть!!!
Ненененене!
1
22-07-2008 16:34:54
d_b - Девид Блейн поработит вас!
22-07-2008 16:43:11
Это противозаконно! Я пошел звонить в милицию! (и не угрожайте мне Терентьевым)
1
22-07-2008 19:38:10
The matrix has you smile:) и милиция кстати от этого не помогает smile:)
1
23-07-2008 13:34:33
Он скукожил мою е-блог-айку
23-07-2008 10:07:47
В рот мне ноги O_O
1
22-07-2008 16:58:56
сначала пароли чужому дяде отдале, а потом удивляемся краже личных данных.
1
22-07-2008 17:50:29
О Боже... Это явное проявление инопланетного разума!
1
22-07-2008 18:58:25
На самом деле это работа спец служб. Они через экран монитора высасывают мозги и наводят порчу.
23-07-2008 08:45:04
а может всетаки из за коллайдера?
23-07-2008 10:08:33
коллайдер ещё е запускали.
23-07-2008 11:50:47
вотЪ, ещё не запускали, а уже вон чо творится
представляете, что будет, когда его всё-таки стартанут?
1
22-07-2008 19:03:38
Цитата
Во многих интернет-дневниках на различных блог-сервисах 21 июля, без ведома владельцев дневников, появились записи, содержащие сочетание символов 9c951267.

спасибо, секлаб! запор прошел!

З.Ы. 66656
1
23-07-2008 00:55:05
1
23-07-2008 03:40:44
1
23-07-2008 01:45:05
Подробности на хабрахабре
1
23-07-2008 09:20:16
1
23-07-2008 10:07:02
1
23-07-2008 11:20:39
а мне не страшно, я одел на голову шапочку из фольги
Страницы: 1  2  

                                                                                                                                                                                                                                               

Блоги
09.02.2012
На днях я давал комментарий для одного издания по поводу взлома почты Якеменко и один из вопросов зв ...


09.02.2012
Так как было много обращений к старой темепо вебинарам, решил вести отдельную страничку с актуальным ...


08.02.2012
Получилось многобукв smile:-(. Как многие, наверное, знают, 3 ноября 2011 г. вступил в силу Федеральный з ...


08.02.2012
Набрёл тут на удивительный бизнес: ЗАО «Грехи отцов» (World Compliance, Inc.). Люди веду ...


08.02.2012
Буквально на днях было подписано Постановление Правительства РФ №79 «О лицензировании деятельности п ...


08.02.2012
3-го февраля Правительство подписалоПостановление №79 "О лицензировании деятельности по технической ...


08.02.2012
Красноярских школьников учат определять национальность людей по их внешнему облику. Тех, кто лучше о ...


08.02.2012
3 февраля 2012принято новое постановление правительства РФ о лицензировании  деятельности по те ...


08.02.2012
Наказание за нарушение ФЗ-152 хотят увеличить. Но это мало кого пугает - на различных мероприятиях п ...


07.02.2012
Регистрация-протоколирование всех действий пользователя выполняет сразу две функции.Во-первых, это з ...