nowe technologie w biznesie

ITbiznes

Chcesz skontaktować się z naszą redakcją? Pisz na adres: redakcja@itbiznes.pl lub zadzwoń: 511 144 444

Orange On-Line dziurawy

Serwis internetowy Orange jest podatny na atak XSS – za pomocą specjalnie spreparowanego odnośnika można pozyskać nieautoryzowany dostęp do konta klienta.

Jeśli na link kliknie zalogowany w serwisie Orange użytkownik, atakujący uzyskuje dostęp do informacji o numerze telefonu ofiary i aktywowanych przez nią usługach.

Może też edytować profil konta, przeglądać historię wysyłanych i odbieranych ze strony smsów i mmsów, zmienić hasło dostępu (oraz pytanie pomocnicze), zapoznać się z kalendarzem, książką adresową i notatkami właściciela konta.

Orange został powiadomiony o wykrytych lukach.

Udostępnij artykuł
Link do udostępniania
Poprzedni artykuł

Drożeje korzystanie ze SkypeOut

Następny artykuł

ATM: 1200 procesorów w superkomputerach

Dodaj komentarz

Twój adres e-mail nie zostanie opublikowany. Wymagane pola są oznaczone *

Przeczytaj także