Računalništvo, telefonija
21.06.2014 13:41
Posodobljeno 12 let nazaj.

Deli z drugimi:

Share

Najstniki zlomili zaščito aplikacije za milijon dolarjev

V priljubljeni aplikaciji Yo je zaradi površnega programiranja mrgoli varnostnih lukenj.
V priljubljeni aplikaciji Yo je zaradi površnega programiranja mrgoli varnostnih lukenj.

Aplikacija Yo je bila razvita v rekordno kratkem času, saj so programerji zanjo porabili le osem ur časa, celoten projekt pa je bil financiran s strani zasebnega investitorja v višini preračunanih 735 tisoč evrov. Čeprav mobilna programska oprema omogoča le prejem obvestil s strani uporabnikov storitve Yo, je ta čez noč postala izjemno priljubljena. Novost je seveda priljubljenost pridobila tudi med varnostnimi strokovnjaki, ki so v njej odkrili resno varnostno ranljivost.

Priljubljeno aplikacijo so pod drobnogled vzeli študenti tehnološkega instituta Georgia Institute of Technology in ranljivost odkrili v podatkovni bazi. Nadobudnim hekerjem je uspelo pridobiti dostop do telefonskih številk vseh uporabnikov priljubljene storitve Yo, poleg tega pa so odkrili še način, kako uporabnikom pošiljati sporočila s poljubno vsebino. Zaradi slabe varnosti je v aplikacijo uspelo vdreti še enemu uporabniku, ki je video dokaz o svojem podvigu objavil kar na spletnem portalu Vine. Nadobudnežu je za nameček uspelo še zamenjati privzet zvok za obvestila, in sicer s pesmijo »Never Gonna Give You Up« pevca Rickija Astleya.

Ker varnostne ranljivosti v programski opremi Yo še niso bile odpravljene, vam njeno uporabo močno odsvetujemo. Podvig nadobudnega hekerja pa si lahko ogledate na spodnjem videoposnetku oziroma na naslovu bit.ly/Yo-App.


Vam je bila novica zanimiva?

Povejte prijateljem, da ste novico prebrali na Računalniških novicah.

Share
Prijavi napako v članku

Povezave



Kaj berejo drugi?

Partnerji Računalniških novic Prikaži vse

Zlati partner

Enaa / Gambit trade d.o.o.

Savska cesta 3a, 1000 Ljubljana, Tel: 01 437 63 33
Gambit trade d.o.o. je eno najstarejših in uspešnejših računalniških podjetij pri nas. S svojo inovativnostjo premikajo meje. Tako so že leta 1999 postavili tudi Enaa prvo spletno ... Več

ADVANTECH SOLUTIONS d.o.o.

Bravničarjeva ulica 13, 1000 Ljubljana, Tel: 030 703 704
S čim se ukvarja Advantech Solutions? Na kratko: Podjetje Advantech Solutions ovrednoti temeljno sestavo vašega podjetja, da bo vaša pot do uspeha optimalna. Strokovnjaki oblikujejo ... Več
Zlati partner

STRIM PLUS d.o.o.

Cesta dveh cesarjev 393, 1000 Ljubljana, Tel: 05 907 52 00
Strim plus d.o.o. sestavlja dinamična ekipa, ki se ukvarja s tremi segmenti poslovanja v prehodu od papirnate sedanjosti v digitalno prihodnost. Foto: Freepik Pametni zasloni Potrebujete ... Več
Zlati partner

TEHNOLOŠKI PARK LJUBLJANA d.o.o.

Tehnološki park 19, 1000 Ljubljana, Tel: 01 620 34 01
Tehnološki park Ljubljana (TP LJ) kot mednarodni tehnološki hub, kjer se stikajo vrhunske tehnologije, srečujejo najboljša razvojna podjetja in nastajajo nove tehnološke zgodbe. ... Več