Propust na sajtu Amazon.com: prijavljivanje na nalog sa različitim lozinkama
Vesti, 01.02.2011, 09:11 AM
Prema pisanju sajta Wired.com, propust u bezbednosti sajta Amazon.com omogućava pojedinim korisnicima prijavljivanje pomoću različitih lozinki koje su slične ali ne i iste sa prvaom lozinkom.
Propust kao ispravne tretira lozinke koje imaju dodatne karaktere pored minimalnih osam karaktera obaveznih prilikom kreiranja lozinke.
Primera radi, ukoliko je tačna lozinka “Password”, sajt Amazon.com dopušta prijavljivanje na korisnički nalog i sa sledećim varijacijama ove lozinke: “PASSWORD,” “password,” “passwordpassword,” i “password12345”.
Međutim, izgleda da propust pogađa jedino starije naloge na Amazon.com, čije lozinke nisu menjane godinama unazad.
Amazon nije želeo da komentariše pisanja sajtova Wired i Reddit kojem je propust prvi put prijavljen.
Oni koji su pogođeni ovim propustom, vlasnici naloga sa starim lozinkama, treba da se prijave sa svojom lozinkom na nalog na Amazon.com i da promene lozinku.
Moguće je da je Amazon koristio unix crypt() funkciju za šifrovanje starijih lozinki, konvertujući ih u velika slova, pre odpremanja na svoje servere. Crypt() skraćuje duže lozinke, dobacujući sve dodatne karaktere posle minimalnih osam. Pored toga, krekovanje ovakvih lozinki je relativno lako što je pokazao slučaj Gwalker Media kada su hakeri objavili njihovu bazu lozinki koje su bile kodirane na ovakav način.
Izdvojeno
AI pregledač može da šalje spam poruke svim vašim WhatsApp kontaktima
Istraživači kompanije Zenity otkrili su više bezbednosnih propusta u AI pregledačima, među kojima je i OpenAI Atlas, koji su mogli da omoguće na... Dalje
Još jedan AI model „pobegao“ iz testnog okruženja i napao stvarne sisteme
Kompanija Meta saopštila je da je jedan od njenih AI modela tokom bezbednosnog testiranja dobio pristup internetu zbog pogrešne konfiguracije i isko... Dalje
OpenAI razotkrio kriminalnu mrežu koja je koristila ChatGPT za internet prevare
Kompanija OpenAI saopštila je da je ugasila mrežu ChatGPT naloga povezanih sa organizovanom kriminalnom grupom iz jugoistočne Azije koja je koristi... Dalje
Nova WhatsApp prevara: glas za dete ili kućnog ljubimca može vas koštati naloga
Istraživači kompanije Malwarebytes upozoravaju na novu WhatsApp prevaru koja se širi preko već kompromitovanih naloga. Žrtve dobijaju poruku od p... Dalje
Microsoft upozorava: ruski hakeri kompromituju hotelske Wi-Fi mreže
Microsoft upozorava da ruska hakerska grupa Midnight Blizzard sprovodi novu špijunsku kampanju u kojoj kompromituje legitimne Wi-Fi mreže u hotelima... Dalje
Pratite nas
Nagrade






Pratite nas preko RSS-a





