Računalništvo, telefonija
21.06.2014 13:41
Posodobljeno 12 let nazaj.

Deli z drugimi:

Share

Najstniki zlomili zaščito aplikacije za milijon dolarjev

V priljubljeni aplikaciji Yo je zaradi površnega programiranja mrgoli varnostnih lukenj.
V priljubljeni aplikaciji Yo je zaradi površnega programiranja mrgoli varnostnih lukenj.

Aplikacija Yo je bila razvita v rekordno kratkem času, saj so programerji zanjo porabili le osem ur časa, celoten projekt pa je bil financiran s strani zasebnega investitorja v višini preračunanih 735 tisoč evrov. Čeprav mobilna programska oprema omogoča le prejem obvestil s strani uporabnikov storitve Yo, je ta čez noč postala izjemno priljubljena. Novost je seveda priljubljenost pridobila tudi med varnostnimi strokovnjaki, ki so v njej odkrili resno varnostno ranljivost.

Priljubljeno aplikacijo so pod drobnogled vzeli študenti tehnološkega instituta Georgia Institute of Technology in ranljivost odkrili v podatkovni bazi. Nadobudnim hekerjem je uspelo pridobiti dostop do telefonskih številk vseh uporabnikov priljubljene storitve Yo, poleg tega pa so odkrili še način, kako uporabnikom pošiljati sporočila s poljubno vsebino. Zaradi slabe varnosti je v aplikacijo uspelo vdreti še enemu uporabniku, ki je video dokaz o svojem podvigu objavil kar na spletnem portalu Vine. Nadobudnežu je za nameček uspelo še zamenjati privzet zvok za obvestila, in sicer s pesmijo »Never Gonna Give You Up« pevca Rickija Astleya.

Ker varnostne ranljivosti v programski opremi Yo še niso bile odpravljene, vam njeno uporabo močno odsvetujemo. Podvig nadobudnega hekerja pa si lahko ogledate na spodnjem videoposnetku oziroma na naslovu bit.ly/Yo-App.


Vam je bila novica zanimiva?

Povejte prijateljem, da ste novico prebrali na Računalniških novicah.

Share
Prijavi napako v članku

Povezave



Kaj berejo drugi?

Partnerji Računalniških novic Prikaži vse

Diamantni partner

ADM ADRIA d.o.o.

Prvomajska ulica 17, 3000 Celje, Tel: 05 925 19 55
O nas Večina podjetij se ustanavlja zaradi poslovne ideje, prodajnega koncepta ali pa zaradi potrebe po formaliziranju opravljanja poslovnih aktivnosti. Na primeru družbe ADM-Adria, ... Več

Računalniške storitve mITch, Mitja Mihelič s.p.

Čolnarska ulica 3, 1310 Ribnica, Tel: 05 125 8575, 051 258 575
Ali vaše podjetje potrebuje oddelek za IT? Nekoč dostopne le za velike korporacije, danes so IT funkcije na voljo podjetjem vseh velikosti po zaslugi računalništva v oblaku in ... Več

REMIS d.o.o.

Letališka cesta 32, 1000 Ljubljana, Tel: 01 521 13 18

NEXT LINE d.o.o.

Ob železnici 16, 1000 Ljubljana, Tel: 041 776 822
Next line, specializirane storitve tiska pod eno streho V podjetju Next line iz Ljubljane so se osredotočili na specializirane storitve tiska s termičnimi, sublimacijskimi in ... Več