Уязвимость в RapidShare.com может привести к фишингу

Discussion in 'Мировые новости. Обсуждения.' started by heJiZzZ, 22 Feb 2011.

  1. heJiZzZ

    heJiZzZ Member

    Joined:
    1 Jun 2009
    Messages:
    40
    Likes Received:
    18
    Reputations:
    10
    Уязвимость, связанная с неправильной проверкой корректности введенных данных, обнаруженная недавно исследователями из M86, может быть использована для создания фишинг-сообщений, направленных на пользователей RapidShare.

    Открытие было сделано путем тестирования сообщения об ошибке, отсылаемого сервисом, когда серверы перегружены, и уязвимость была в поле сообщения об ошибке "downloaderror".

    Так они провели эксперимент и заменили оригинал сообщения "Слишком много пользователей скачивают с данного сервера прямо сейчас. Повторите попытку позже, пожалуйста" следующим:

    [​IMG]


    Кроме поля сообщения об ошибке взломщики могут управлять и другими полями, такими как имя папки и имя файла.

    "Этот тип уязвимости может помочь злоумышленникам создать фишинг-страницы на RapidShare.com", - объяснили они, но добавили, что конфликтная комиссии из RapidShare устранила проблему, после того, как исследователи сообщили о ее существовании.

    22.02.2011
    сообщает http://www.xakep.ru/post/54916/
     
    #1 heJiZzZ, 22 Feb 2011
    Last edited by a moderator: 22 Feb 2011
  2. HIMIKAT

    HIMIKAT Elder - Старейшина

    Joined:
    12 Jan 2007
    Messages:
    2,707
    Likes Received:
    581
    Reputations:
    403
    А эта m86security интересная контора, раньше она мне что-то не попадалась.
     
  3. Dyxxx

    Dyxxx Elder - Старейшина

    Joined:
    16 Feb 2009
    Messages:
    107
    Likes Received:
    155
    Reputations:
    24
    лол, уязвимость, назавем ее text-injection
    нада новую статью написать по этому поводу :D
     
    1 person likes this.
  4. OnlyOn

    OnlyOn Banned

    Joined:
    18 Oct 2010
    Messages:
    252
    Likes Received:
    89
    Reputations:
    36
    Я ток не въехал каким макаром они ее осуществили. Неужели на рапиде такие идиоты, что позволяют выводить в браузер то что передают пользователи? что то тут не так...
     
  5. StepsDeath

    StepsDeath Member

    Joined:
    27 Mar 2009
    Messages:
    15
    Likes Received:
    13
    Reputations:
    0
    Никто не застрахован от ошибок.
     
  6. =MazaHaka=

    =MazaHaka= Active Member

    Joined:
    8 Feb 2009
    Messages:
    0
    Likes Received:
    131
    Reputations:
    -5
    в таком случае им пора задуматься над безопасностью пользователей
     
  7. HBWS

    HBWS Member

    Joined:
    26 Nov 2010
    Messages:
    226
    Likes Received:
    22
    Reputations:
    0
    ахаха :) это точно, теперь каждый может почувствовать себя кулхацкером :D