Pravda v očích.cz

Navigace:Pravda v očích.czInternet ⇒ Linkuj.cz nezabezpečuje hesla svých uživatelů

Linkuj.cz nezabezpečuje hesla svých uživatelů

O první českou bookmarkingovou službu Linkuj.cz se poslední dva roky její autoři téměř nestarají. To, že se z ní stává bohužel žumpa nekvalitních linků je smutná pravda, s tím se holt nedá nic dělat. Autoři už zjevně také nemají velký zájem to měnit. Dnes mě ale hodně…
sleduj org hesla, sims sleduj org, cestina do notebooku, linkuj cz sleduj, jak preinstalovat windows DO NOTEBOOKU, mozila dovland, hra saandreas, linkuj cz www sleduj to, mozila posledni relace, snadny program pro tvo,
O první českou bookmarkingovou službu Linkuj.cz se poslední dva roky její autoři téměř nestarají. To, že se z ní stává bohužel žumpa nekvalitních linků je smutná pravda, s tím se holt nedá nic dělat. Autoři už zjevně také nemají velký zájem to měnit. Dnes mě ale hodně překvapil přístup redakčního systému Linkuj, který vůbec nezabezpečuje hesla svých uživatelů.

Nenechte se mýlit, že CMS pohánějící Linkuj funguje profesionálně, on se tak jen tváří. Když totiž nahlédnete do cookies prohlížeče narazíte na položku cook_psw a ta obsahuje uložené vaše heslo v nijak nezašifrované formě. Je to pouhý plain-text! To znamená, že každý kdo by si prohlídl cookies ve vašem počítači, mohl by snadno získat vaše heslo.



To osobně považuji za naprostou neprofesionálnost. Osobně v PHP podobné věci řeším způsobem vygenerování klíče, který se uloží do cookies a podle kterého je relace později ověřována. Nikdy jsem heslo neukládal přímo do cookies a když už, tak alespoň v MD5 hashi.

Autoři systému Linkuj.cz by s tím měli urychleně něco udělat, protože do té doby se nedá Linkuj považovat za bezpečnou službu a osobně ji absolutně nedoporučuji používat na sdílených počítačích, v kavárnách, u kamaráda ...apod.

autor Jakub Dvořák | cal 9.5.2008 | Komentáře a informace k dění ze světa Internetu Internet |

Kometáře


Nick fremy

Klucí z Linkuj udělejte s tím něco

datum9.5.2008 20:05

Nick Ondřej Mirtes

Tohle se dá zneužít hlavně v XSS, viz hacknuté Živě, kdy se díky těmhle cookies dalo dostat do redakčního systému...

datum9.5.2008 22:05

Nové kometáře nejsou povolené.

Související články

skype zdileni plochy Tapco cz hai anh hary potr hry vylepšení fotky stahnout miniflash player jak nainstalovat service pack Omnitronic VHF 250 recenze qip mobile stahuj kamionove hry zdarma

Pravda v očích

© 2012 Copyright Pravdavocich.cz Jakub Dvořák Zásady ochrany osobních údajů. Stránka generována 04.02. 2012, 10:53:50 za 0,074s