В 12:00 (GMT) на канале #rst IRC-сети DalNet(RU) был раскрыт код эксплойта для взлома учетных записей пользователей социальной сети odnoklassniki.ru.
Уязвимость заключается в том, что при процедуре восстановления пароля, сайт генерирует шестизначный код и никак не проверяет число попыток его ввода. Следовательно, возникает возможность проводить атаку методом "грубой силы" (полный перебор). В среднем, подбор пароля займет ~18 часов.
2008-05-26
Одноклассники.ru
Tags: PoC
Subscribe to:
Post Comments (Atom)
0 комментария(ев):
Post a Comment