Nasza-Klasa.pl: dane jak na tacy?

AudioBot - odsłuchaj materiał Poleć znajomemu Wydrukuj Subskrybuj RSS A A A
24 stycznia 2008 12:14
Computerworld

Portal hacking.pl podaje, że istnieje prosta metoda kradzieży danych milionów użytkowników serwisu Nasza-Klasa.pl. Przedstawiciele Naszej-Klasy zapewniają natomiast, że nie ma mowy o żadnej "kradzieży" i wycieku jakichkolwiek nieudostępnianych publicznie informacji.


Według hacking.pl do pobrania nazwisk, telefonów i innych danych w profili osób zarejestrowanych w Naszej-Klasie wystarczy trochę specjalistycznej wiedzy i znane deweloperom aplikacji webowych narzędzie CURL. Dzięki jego zastosowaniu możliwe staje się pobranie właściwie całej bazy użytkowników popularnego portalu społecznościowego. Hacking.pl podał także listę błędów w zabezpieczeniach Naszej-Klasy.pl. Jednym z podstawowych ma być nadawanie w bazie kolejnych numerów rejestrującym się użytkownikom, zamiast losowych ciągów.

"Autor artykułu z hacking.pl zasymulował na komputerze osobę, która "chodząc" po profilach użytkowników używa opcji "Zapisz stronę jako...". Dostępne są więc dla niej tylko te informacje, który dany użytkownik zdecydował się ujawnić. Takie spisywanie można by także praktykować w sposób tradycyjny, używając długopisu i kartki - komputer wykona to oczywiście zdecydowanie szybciej. Zespół nk posługuje się wieloma mechanizmami, które pozwalają zweryfikować czy po serwisie porusza się prawdziwy człowiek czy maszyna. Jesteśmy także w trakcie wdrażania rozwiązań, o których mowa na hacking.pl" - dla Computerworld, komentuje Joanna Gajewska, odpowiedzialna za kontakty z mediami w Naszej Klasie.pl.


Aktualizacja:

materiał uzupełniliśmy o oficjalny komentarz zarządu Naszej-Klasy.

Oceń artykuł

średnio:  liczba ocen:
Podziel się z innymi
Udostępnij na Facebooku! Wykop to Dodaj do delicji Dodaj do Twittera! Dodaj do Blip! Dodaj do Flakera! Dodaj do Digg! Dodaj do Śledzika!

Komentarze

Redakcja Computerworld.pl nie ponosi odpowiedzialności za wypowiedzi Internautów opublikowane na stronach serwisu oraz zastrzega sobie prawo do redagowania, skracania bądź usuwania komentarzy zawierających treści zabronione przez prawo, uznawane za obraźliwie lub naruszające zasady współżycia społecznego. Osoby zamieszczające wypowiedzi naruszające prawo lub prawem chronione dobra osób trzecich mogą ponieść z tego tytułu odpowiedzialność karną lub cywilną.

cage

  • ocena: brak oceny
  • IP: 193.137.79.230
  • 24-01-2008, 12:45

mam nadzieje, ze szybko sobie z tym poradza. Nasza klasa to dorby portal, swietny pomysl i zyskowny biznes. Sam znalazlem wielu dawnych znajomych i chcialbym aby serwis nie upadl tak szybko, jak powstal.

Bringer

  • ocena: brak oceny
  • IP: 81.190.87.69
  • 24-01-2008, 12:46

No fajnie.. to może niech coś z tym wreszcie zrobią? bo jak narazie to te luki w bezpieczeństwie kolejną falą reklamową tego portalu...

John

  • ocena: 1
  • IP: 83.8.142.141
  • 24-01-2008, 12:58

Po pierwsze zeby poznac imie i nazwisko nic nie potrzeba, one podane. A po drugie co sie stanie jak jakiś haker pozna mój numer telefonu albo gg? Zadzwoni do mnie albo napisze?

~Gość

  • ocena: brak oceny
  • IP: 217.67.202.122
  • 24-01-2008, 12:59

kradzieży danych? A co tu kra?ć? Przecież wszystko dostępne jest... na tacy!?

ja

  • ocena: brak oceny
  • IP: 84.234.43.66
  • 24-01-2008, 13:15

to jakaś obsesja z tymi danymi, wcześniej nikogo to nie obchodziło , ale jak ludzie mają prawo ...to korzystają bez umiaru popadając w paranoję i chyba manię prześladowczą!Przykłady - wypisują się z listy lokatorów , zastrzegają telefony - skutek choćby taki ,że nie można odnaleźć danej osoby nawet w pilnej sprawie, a co ma mówić np.doręczyciel paczki , gdy adres jest mało czytelny i ma wątpliwości ? nie sprawdzi na spisie czy nazwisko się zgadza.Ludzie zaczęli się wstydzić nazwisk czy jak ? Kiedyś nikomu to nie przeszkadzało i tu jest paradoks- żeby ludzie nie chronili tak obłędnie danych , taki serwis jak nasza klasa nie musiałby istnieć!Jakbym kogoś szukał , otworzyłbym książkę telefoniczną, zadzwonił , jak nie ta osoba , to może rodzice ...ktokolwiek z rodziny by mi podał adres czy telefon ...ale tak było kiedyś!więc trwajcie dalej w tym obłędzie anonimowości, podczas gdy podajecie potem dane byle komu choćby w internecie , w ankietach , w niby grach, podczas gdy jakiś dzieciak z waszej sieci osiedlowej może teraz sobie czytać wasze rozmowy na gg czy intymne listy na poczcie, nie wspomnę o providerze....wszystko jak na dłoni , pan A o numerze IP uwielbia stronki xxx, pani B gg ...wasze dane nikomu nie potrzebne!ale chrońcie ten "skarb"!

reklama

Złomrex skupuje, produkuje i sprzedaje wspomagana przez IFS Applications

Grupa Złomrex, obejmująca prawie 50 spółek wyrosła na pierwszoplanowego gracza w polskiej branży hutniczej i metalowej, z obrotami przekraczającymi 4 mld złotych. W przedsiębiorstwie, zatrudniającym ponad 4000 pracowników, wykorzystywany jest system wspomagający zarządzanie IFS Applications. Poznaj jak przebiegało jego wdrożenie.
więcej »

reklama

Telekomunikacja: Jakość usług przede wszystkim

Czego oczekują klienci, w jakim kierunku będzie rozwijał się rynek, jak budować przewagę konkurencyjną? O usługach telekomunikacyjnych mówi Piotr Sieluk, prezes zarządu GTS Energis.
więcej »

reklama

Nowa oferta działu usług HP

"Analogicznie do outsourcingu w poprzednich latach, w nadchodzących stawiamy na utility computing, rozumiany zarówno jako udostępnianie zasobów sprzętowych, platformy, jak i aplikacji w sposób dopasowany do zmieniających się potrzeb klienta" - mówi Artur Wieretiło, dyrektor generalny HP Enterprise Services w Polsce.
więcej »

Biblioteka Wiedzy poleca
Skimmerzy kontra banki
Nadużycia powodowane przez cyberprzestępców, kopiujących karty płatnicze, wpisały się w codzienne życie wielu banków. Chociaż wprowadzane są coraz...
Pożyteczne szkolenia z hackingu
Nic tak nie otwiera oczu na bezpieczeństwo systemów IT, jak praktyka i sprawdzenie "na żywo" metod, którymi posługują się przestępcy. Większość...
Więcej bezpłatnych raportów w serwisie

Warunki obsługi - Kontakt - Redakcja - Regulamin - O nas - Polityka prywatności - Serwis zgodny z ASME - Reklama - Licencjonowanie treści
Computerworld Polska i Computerworld Polska online są znakami towarowymi IDG Poland SA.
© Copyright 2010 International Data Group Poland S.A. 04-204 Warszawa ul. Jordanowska 12 tel.(+4822)321-78-00 fax(+4822)321-78-88