Internet Info, s.r.o. Lupa Měšec Podnikatel Root Zdroják DigiZone Slunečnice Vitalia Tuesday TopDrive KupDnes Navrcholu Bomba NovýTarif Dobrý web Weblogy Woko Jagg Computer.cz SK: MojeLinky

Bezpečnostní chyba v mailu na Seznam.cz

Do redakce našeho sesterského serveru Root.cz dorazil e-mail od čtenáře, který se podepsal jako .cCuMiNn. a napsal: Dovoluji si Vás oslovit s informací o bezpečnostní chybě, kterou se mi podařilo objevit na serveru Seznam.cz. Díky využití této chyby může číst cizí příchozí poštu kdokoliv, kdo o to bude mít zájem.

Na serveru Soom.cz je k dispozici kompletní postup zneužití chyby. Údajně je možné za jistých okolností vložit bez vědomí uživatele do nastavení schránky adresu, kam se budou přeposílat všechny doručené e-maily. Útočník tak může číst cizí poštu. Administrátoři Seznamu prý již byli upozorněni.

Předchozí zprávička Následující zprávička        
uživatel si přál zůstat v anonymitě
14. 2. 2007 13:28 Nový

oprava

celé vlákno
Děkuji .cCuMiNn. za upozornění na tuto bezpečnostní chybu. Je pravda, že tento "proces" není ochráněn, což je opomenutí, nikoliv úmysl. Ostatně lze si ověřit, že jiné "procesy" jsou proti CSRF útokům ošetřeny.

Ihned po oznámení jsme začali preventivně procházet všechny změnové akce na webmailu a co nejdříve nasadíme opravu.

VP
uživatel si též přál zůstat v anonymitě
uživatel si též přál zůstat v anonymitě (neregistrovaný)
14. 2. 2007 18:18 Nový

Re: oprava

celé vlákno
Vlasto, anonyme, jsi to ty?
Vlastimil Pečínka
Vlastimil Pečínka (neregistrovaný)
14. 2. 2007 19:07 Nový

Re: oprava

celé vlákno
Ano Anonyme, akorát jsem jméno dal asi do špatné kolonky :)
nim
nim (neregistrovaný)
14. 2. 2007 19:56 Nový

Re: oprava

celé vlákno
a treba jen seznam nebyl dlouho medialne propranej tak jakoby opravuje vlastni chyby
Zasílat nově přidané příspěvky e-mailem        

Přehled názorů

oprava
anonymní uživatel 14. 2. 2007 13:28
└ 
Re: oprava
uživatel si též přál…nonymitě 14. 2. 2007 18:18
 
└ 
Re: oprava
Vlastimil Pečínka 14. 2. 2007 19:07
 
 
└ 
Re: oprava
nim 14. 2. 2007 19:56