BUX 136411.20 0,51 %
OTP 43230 1,74 %
Promo app

Töltse le az Economx appot!

Letöltés

Újabb hiba az eBay adatvédelmi rendszerében

Az eBay internetes kiskereskedelmi vállalt blokkolta honlapján a "Jelszó megváltoztatása" feliratú funkciót, miután kiderült, hogy használatával könnyen feltörhető az adatvédelmi rendszer és hozzáférhetővé válhatnak az ügyfelek számlái.

2002. április 3. szerda, 10:44

Google Állítsd be Google keresőjét, hogy a találatok között biztos ott legyen az Economx!

Eddig egyetlen felhasználó sem tett panaszt, és az eBay nem tud róla, hogy bárki illetéktelenül megbolygatta volna a vásárlók számláit. A biztonsági rendszer hiányosságát egy kanadai adatvédelmi szakember fedezte fel a múlt héten, majd felhívta rá a társaság figyelmét. Az eBay által "tervezési hiányosságnak" minősített probléma abban áll, hogy ha valaki ismeri egy ügyfél nyilvántartási azonosítóját, a jelszómegváltoztató funkció használatával és új jelszó kreálásával hozzáférhet a számlához. Bár ekkor az illetéktelen felhasználó még nem jut hozzá a károsított hitelkártyaszámához, az addigi átutalások listáját már láthatja. Az eBay a probléma megoldásáig zárolta a hibás funkciót, emellett gőzerővel keresi a megoldást egy korábbi, "szótártámadásnak" elnevezett adatfeltörési módszerre, amelynek lényege, hogy a tilosban járók a nyilvántartási név ismeretében egy szótárat pörgető szoftverrel megkeresik a hozzá tartozó jelszót.

Besenyei Éva
Besenyei Éva

Ez is érdekelhet