Niebezpieczna dziura w przeglądarkach! 2007-01-28 00:14
_-¯ Odkryłem dziś bardzo niebezpieczny błąd w większości przeglądarek internetowych dostępnych na rynku. Zaczęło się niewinnie - przeprowadzając standardowy atak typu S.U.T.E.C. na popularny serwis internetowy musiałem założyć konto e-mailowe w celu potwierdzenia mojej tożsamości (haha, prawda? Nawet moja żona nie wie kim naprawdę jestem!). Ponieważ zwyczajowo używany przeze mnie serwer hotmail.com akurat miał 'przerwę techniczną' (pozdrawiam M00Shiha i Fluffiego, którzy ją zafundowali) udałem się na Yahoo Mail. A tam wypełniając formularz czekała mnie przyprawiająca o dreszcz niespodzianka:
_-¯ Ponieważ moje hasło zostało już 'skompromitowane' (pozdrowienia dla autora tłumaczenia) i tak mogę je podać. Otóż, użyłem jako hasła ciągu ośmiu 'gwiazdek' czyli '********' a przeglądarka internetowa z której akurat korzystałem (nie wspomnę jej nazwy przez sympatię którą czuję do twórców Internet Explorera) wyświetliła ją otwartym tekstem! Ja rozumiem, że inne znaki mogą być zastępowane gwiazdkami w celu zachowania poufności danych, ale niech gwiazdki będą zastępowane innymi znakami! Ataku, jak zwykle (w celu zachowania anonimowości), dokonywałem w kawiarence internetowej, której lokalizacji z oczywistych względów nie podam. Za plecami kłębił mi się tłum ludzi, którzy zwykle w godzinach 17-20 tłumnie odwiedzają Empik przy rondzie De Gaulle'a w Warszawie. Nie potrafię oszacować liczby osób które mogły podejrzeć moje hasło ale wiem, że było ich conajmniej kilkadziesiąt! _-¯ Nauczony tym przykrym doświadczeniem odradzam korzystanie z jakichkolwiek przeglądarek internetowych. Zdradzą Was, szanowni Państwo, w najbardziej niespodziewanym momencie. Moje listy do Microsoftu, Opery oraz Mozilla Foundation nadal pozostają bez echa... Pozostaje łączenie się przez telnet na port 80 :I Liczba wczorajszych odsłon bloga: 12777
Tagi:
chakierowanie, chakier, błędy, w, przeglądarkach
Kategoria: Chack
Komentarze (3)
Najnowsze wpisy
Najnowsze komentarze
2016-11-03 17:35
td finance do wpisu:
Jak się włamać na konto pocztowe
TD FINANCE
P.O. Box 9223 Farmington Hills MI 48333-9223
United State[...]
2016-10-24 11:34
Roberts Antony do wpisu:
Jak się włamać na konto pocztowe
Jak ja dostal mój zadane kwoty pozyczki z niezawodne Company(Jermaine Loans) pozyczki
Witam[...]
2016-10-16 09:24
petersecure do wpisu:
Jak się włamać na konto pocztowe
Czy jesteś w potrzebie pilnej pożyczki? Jeśli tak, skontaktuj się z nami już dziś na szybki i[...]
2016-10-13 14:16
Mrs Valicia Rene do wpisu:
Jak się włamać na konto pocztowe
Cześć,
Jesteśmy organizacją chrześcijańską utworzona, aby pomóc ludziom w[...]
2016-10-10 16:39
Jackson Mark do wpisu:
Jak się włamać na konto pocztowe
Witam,
Jesteś zmęczony szukam pożyczki i kredyty hipoteczne,czy zostały odrzucone stale[...]
2016-10-09 11:51
Louis Bonny do wpisu:
Jak się włamać na konto pocztowe
Uprzedzenia !! UWAGA UWAGA! !!!
Dajemy pożyczki prywatnej firmy i osoby prywatne. Można[...]
2016-10-06 14:34
pani Loveth Miguel z do wpisu:
Jak się włamać na konto pocztowe
Każdy musi proszę mnie słuchać, bo zostały wykonane nieodpłatnie moich cierpień i biedy w całym[...]
2016-10-05 00:52
https://chakier.gitlab.io/zapisz_komentarz,472,2710,2710,blog_ do wpisu:
Jak się włamać na konto pocztowe
Każdy musi proszę mnie słuchać, bo zostały wykonane nieodpłatnie moich cierpień i biedy w całym[...]
Kategorie Bloga
Ulubione blogi
Archiwum Bloga
|
Proszę tego nigdy nie robić w domu! W zasadzie w kawiarence też jest Pan
niebezpieczny - może Pana oblać kawą inny klient - ale w domu:
w-y-k-l-u-c-z-o-n-e!!!
Przypominam historię człowieka, który chciał wpłacić online pieniądze na ofiary
tornada w Nowym Orleanie korzystając z popularnej przeglądarki Lynx. Jeśli się
nie mylę już wyszedł z więzienia. skomentuj
winny! Ten kto z własnej woli skazuje się niewygody posługiwania się trybem
tekstowym i klawiaturą powinien być, dla jego własnego dobra, odseparowany od
zdrowego społeczeństwa i poddany przymusowemu leczeniu. skomentuj
a) używając systemu dos - przestarzałego, nikt go prawie dziś nie używa co budzi
podejrzenia
b) korzystając z linuksa - samo w sobie jest groźne i podlega karze
administracyjnej
c) pod windowsem - mając alternatywę w postaci ie jest objawem psychopatycznych
skłonności
d) przy użyciu innych systemów operacyjnych - tak jak w przypadku b. skomentuj