Računalništvo, telefonija
21.06.2014 13:41
Posodobljeno 11 let nazaj.

Deli z drugimi:

Share

Najstniki zlomili zaščito aplikacije za milijon dolarjev

V priljubljeni aplikaciji Yo je zaradi površnega programiranja mrgoli varnostnih lukenj.
V priljubljeni aplikaciji Yo je zaradi površnega programiranja mrgoli varnostnih lukenj.

Aplikacija Yo je bila razvita v rekordno kratkem času, saj so programerji zanjo porabili le osem ur časa, celoten projekt pa je bil financiran s strani zasebnega investitorja v višini preračunanih 735 tisoč evrov. Čeprav mobilna programska oprema omogoča le prejem obvestil s strani uporabnikov storitve Yo, je ta čez noč postala izjemno priljubljena. Novost je seveda priljubljenost pridobila tudi med varnostnimi strokovnjaki, ki so v njej odkrili resno varnostno ranljivost.

Priljubljeno aplikacijo so pod drobnogled vzeli študenti tehnološkega instituta Georgia Institute of Technology in ranljivost odkrili v podatkovni bazi. Nadobudnim hekerjem je uspelo pridobiti dostop do telefonskih številk vseh uporabnikov priljubljene storitve Yo, poleg tega pa so odkrili še način, kako uporabnikom pošiljati sporočila s poljubno vsebino. Zaradi slabe varnosti je v aplikacijo uspelo vdreti še enemu uporabniku, ki je video dokaz o svojem podvigu objavil kar na spletnem portalu Vine. Nadobudnežu je za nameček uspelo še zamenjati privzet zvok za obvestila, in sicer s pesmijo »Never Gonna Give You Up« pevca Rickija Astleya.

Ker varnostne ranljivosti v programski opremi Yo še niso bile odpravljene, vam njeno uporabo močno odsvetujemo. Podvig nadobudnega hekerja pa si lahko ogledate na spodnjem videoposnetku oziroma na naslovu bit.ly/Yo-App.


Prijavi napako v članku

Povezave



Kaj berejo drugi?

Partnerji Računalniških novic Prikaži vse

Bronasti partner

BIROMATIK NT d.o.o.

Ulica Staneta Severja 18, 2000 Maribor, Tel: 02 300 03 60
Storitve podjetja Biromatik NT Prednosti BIROMATIK-a so v izdelavi »butičnih programskih produktov«. To so specialne rešitve po želji uporabnikov. Vsaka stranka, ne glede ... Več
Zlati partner

MICROSOFT d.o.o.

Ameriška ulica 8, 1000 Ljubljana, Tel: 01 584 61 11
Slovenska podružnica Microsofta je bila ustanovljena leta 1994 z željo, da bi tudi slovenskemu trgu ponudili inovativno programsko opremo. Od začetkov, ko so bili v podjetju zaposleni ... Več
Zlati partner

XLAB

Pot za brdom 100, 1000 Ljubljana, Tel: 01 244 77 50
XLAB je globalno IT podjetje, osredotočeno na področja oddaljenega namizja (ISL Online), avtomatizacije in upravljanja hibridne infrastrukture (XLAB Steampunk) ter umetne inteligence, napredne ... Več

GRID d.o.o.

Cesta v Šmartno 49a, 1000 Ljubljana, Tel: 040 299 901