czyli czego się możecie ode mnie nauczyć
 Oceń wpis
   
_-¯ Odkryłem dziś bardzo niebezpieczny błąd w większości przeglądarek internetowych dostępnych na rynku. Zaczęło się niewinnie - przeprowadzając standardowy atak typu S.U.T.E.C. na popularny serwis internetowy musiałem założyć konto e-mailowe w celu potwierdzenia mojej tożsamości (haha, prawda? Nawet moja żona nie wie kim naprawdę jestem!). Ponieważ zwyczajowo używany przeze mnie serwer hotmail.com akurat miał 'przerwę techniczną' (pozdrawiam M00Shiha i Fluffiego, którzy ją zafundowali) udałem się na Yahoo Mail. A tam wypełniając formularz czekała mnie przyprawiająca o dreszcz niespodzianka:
Skompromitowane hasło

_-¯ Ponieważ moje hasło zostało już 'skompromitowane' (pozdrowienia dla autora tłumaczenia) i tak mogę je podać. Otóż, użyłem jako hasła ciągu ośmiu 'gwiazdek' czyli '********' a przeglądarka internetowa z której akurat korzystałem (nie wspomnę jej nazwy przez sympatię którą czuję do twórców Internet Explorera) wyświetliła ją otwartym tekstem! Ja rozumiem, że inne znaki mogą być zastępowane gwiazdkami w celu zachowania poufności danych, ale niech gwiazdki będą zastępowane innymi znakami! Ataku, jak zwykle (w celu zachowania anonimowości), dokonywałem w kawiarence internetowej, której lokalizacji z oczywistych względów nie podam. Za plecami kłębił mi się tłum ludzi, którzy zwykle w godzinach 17-20 tłumnie odwiedzają Empik przy rondzie De Gaulle'a w Warszawie. Nie potrafię oszacować liczby osób które mogły podejrzeć moje hasło ale wiem, że było ich conajmniej kilkadziesiąt!

_-¯ Nauczony tym przykrym doświadczeniem odradzam korzystanie z jakichkolwiek przeglądarek internetowych. Zdradzą Was, szanowni Państwo, w najbardziej niespodziewanym momencie. Moje listy do Microsoftu, Opery oraz Mozilla Foundation nadal pozostają bez echa... Pozostaje łączenie się przez telnet na port 80 :I

Liczba wczorajszych odsłon bloga: 12777
 
 

Komentarze

2007-01-28 09:25:03 | *.*.*.* | olgierd
Re: Niebezpieczna dziura w przeglądarkach! [2]
Proszę tego nigdy nie robić w domu! W zasadzie w kawiarence też jest Pan
niebezpieczny - może Pana oblać kawą inny klient - ale w domu:
w-y-k-l-u-c-z-o-n-e!!!
Przypominam historię człowieka, który chciał wpłacić online pieniądze na ofiary
tornada w Nowym Orleanie korzystając z popularnej przeglądarki Lynx. Jeśli się
nie mylę już wyszedł z więzienia. skomentuj
2007-01-28 12:31:11 | 83.24.22.* | Obrońca Moralności
Każdy kto używa dziwact w postaci tekstowych przeglądarek jest podejrzany i
winny! Ten kto z własnej woli skazuje się niewygody posługiwania się trybem
tekstowym i klawiaturą powinien być, dla jego własnego dobra, odseparowany od
zdrowego społeczeństwa i poddany przymusowemu leczeniu. skomentuj
2007-01-28 19:24:19 | 83.27.170.* | bp
z lynxa korzysta się albo
a) używając systemu dos - przestarzałego, nikt go prawie dziś nie używa co budzi
podejrzenia
b) korzystając z linuksa - samo w sobie jest groźne i podlega karze
administracyjnej
c) pod windowsem - mając alternatywę w postaci ie jest objawem psychopatycznych
skłonności
d) przy użyciu innych systemów operacyjnych - tak jak w przypadku b. skomentuj
 


Najnowsze komentarze
 
2017-09-20 19:58
Pani Patricia Kingsm do wpisu:
Jak się włamać na konto pocztowe
OFERUJEMY WSZYSTKICH POŻYCZEK - MAJĄ ZASTĘPOWANIE W ZAKRESIE NIERUCHOMOŚCI. Czy jesteś[...]
 
2017-09-20 19:55
Pani Patricia Kingsm do wpisu:
Jak się włamać na konto pocztowe
Czy jesteś mężczyzną lub kobietą biznesu? Czy jesteś w jakimkolwiek bałaganie finansowym lub[...]
 
2017-09-20 19:53
Pani Patricia Kingsm do wpisu:
Jak się włamać na konto pocztowe
Nazywam się Pani Patricia Kingsman Jesteśmy nowym pożyczkodawcą pożyczkodawcy z roku 2017 i[...]
 
2017-09-20 19:52
Pani Patricia Kingsm do wpisu:
Jak się włamać na konto pocztowe
ZAPRASZAMY DO PATRICIA KINGSMAN patriciakingsman.loans2016@gmail.com naszym celem jest[...]
 
2017-09-14 03:22
Pani Arlene Williams do wpisu:
Jak się włamać na konto pocztowe
Potrzebujesz pożyczki? Dobry dzień, potrzebujesz pilnej pożyczki, aby rozwiązać Twoje[...]
 
2017-09-11 03:07
Mr Daniel do wpisu:
Jak się włamać na konto pocztowe
Cześć, Ma to na celu poinformowanie ogółu społeczeństwa, że Daniel John, prywatny[...]
 
2017-09-09 00:51
Ellis Benson do wpisu:
Jak się włamać na konto pocztowe
Szanowni Państwo, Ellis Financial Investment Limited oferuje odpowiednie rozwiązanie dla[...]
 
2017-08-30 10:49
Marty Philips.. do wpisu:
Jak się włamać na konto pocztowe
Miłego dnia. Nie potrafię ukryć tego wielkiego świadectwa, które miało miejsce w moim życiu,[...]
 



 
Chakier, Charyzjusz. Q2hhcnl6anVzeiBDaGFraWVyCg== chakier[at]vp.pl