Forum CDRinfo.pl

Forum CDRinfo.pl (https://forum.cdrinfo.pl/)
-   Off topic (https://forum.cdrinfo.pl/f5/)
-   -   Fajna stronka!!! (https://forum.cdrinfo.pl/f5/fajna-stronka-16437/)

RoX97 07.02.2003 00:13

GG zawsze bylo dziurawe :)
I tak dobrze ze teraz trzeba wpisac prawidlowe haslo zeby sie
zalogowac na server GG :)

ale i tak GG rulez, szkoda tylko ze takie lamy to zabezpieczaja ;)

tomgoo 07.02.2003 00:12

Cytat:

Pawel_k napisa***322;(a)
:blee: :boks: (( :klnie:
gg to shit a nie komunikator :(

A jednak jest bardzo popularny i sam z niego korzystam.....

Pawel_k 06.02.2003 23:57

Cytat:

tomgoo napisa***322;(a)
Heh no to fajnie..............chłopaki z gg sie nie postarali((
:blee: :boks: (( :klnie:
gg to shit a nie komunikator :(

tomgoo 06.02.2003 23:48

Heh no to fajnie..............chłopaki z gg sie nie postarali((

Laser 06.02.2003 20:51

Witam !

Heh

joba 06.02.2003 20:45

Cytat:

Laser napisa***322;(a)
Witam !

Heh - partacka robota tych od gg i tyle !!

tego... tzn w tej firmie zatrudniony jest (1 slownie jeden) facet

Laser 06.02.2003 19:32

Witam !

Heh - partacka robota tych od gg i tyle !!

camfo 06.02.2003 19:31

Trochę mało informacji ale stronka sama w sobie nie jest zła...

kizio 06.02.2003 19:27

i to tyczy się właśnie tej strony

Ormianin 06.02.2003 19:11

Cytat:

Mr.Manson napisa***322;(a)
dobre :o
Ta ja dzis przeczytalem to:
Dzięki Arturowi Poczekalewiczowi wiadomo już jak zostały wykradzione hasła Gadu-Gadu, opublikowane na serwisie Interceptor. Wraz z Marcinem Bukowskim odkryli oni dziurę w skryptach ASP na serwerze firmy obsługującej GG. Elementarny błąd umożliwiał łatwe pobieranie z bazy hasła oraz adresu email dowolnego użytkownika o znanym UID. Wybierając kolejne lub losowe UID można było oglądać hasła przypadkowych użytkowników Gadu-Gadu. Odkrywcy poinformowali o tym firmę, która jednak początkowo zignorowała błąd, by bez słowa poprawić go po 10 dniach. W tym czasie błąd został jednak odkryty przez innych, którzy zdobyte w ten sposób informacje zaczęli wykorzystywać do podszywania się pod dowolnych użytkowników Gadu-Gadu. Po fali nadużyć operator zalecił użytkownikom zmianę hasła ,,ze względów bezpieczeństwa''. Jak wyjaśnia Tomasz Słodkowicz, rozwiązanie to ma również swoje wady, ponieważ GG nie doczekało się jeszcze żadnej ochrony poufności przesyłanych danych podczas operacji na bazie (np. zmiana hasła), pomimo że samo logowanie użytkownika nie naraża go już na podsłuchanie hasła. Próby tuszowania własnych błędów oraz brak silnej ochrony poufności w protokole sugeruje, że operator GG nie nauczył się niczego na błędach swoich poprzedników.

Mr.Manson 06.02.2003 19:07

dobre :o

Patrix 06.02.2003 18:32

niezłe

kizio 06.02.2003 18:27

Fajna stronka!!!
 
http://www.interceptor.g3.pl/gg/gg.htm zaglądnijcie tam!!!

(UWAGA!!!! to nie jest reklama tylko taka śmieszna stronka prezentująca złe zabezpieczenia serwera Gadu-Gadu)


Wszystkie czasy w strefie CET. Aktualna godzina: 05:05.

Powered by vBulletin® Version 3.9.0 LTS
Copyright ©2000 - 2026, vBulletin Solutions Inc.