You are hereГруппы / Безопасность / Аккаунты Virgin Mobile слишком легко взломать

Аккаунты Virgin Mobile слишком легко взломать


By zamskiy - Posted on 01 октября 2012

Картинка: 
Аккаунты Virgin Mobile слишком легко взломать

Веб-разработчик выступил с критикой провайдера сотовой связи "Virgin Mobile USA" - он утверждает, что их обращение с логинами и паролями пользователей ставит пользователей в рискованное положение. Кевин Бурк указывает, что поскольку пароль, вернее, PIN от аккаунта в "Virgin Mobile" ограничен только шестью цифрами, то он легко поддается взлому перебором - ведь возможных комбинаций всего-то миллион. При этом случайным образом сгенерированный пароль обычного вида, то есть включающий буквы разного регистра в одной кодировке, помимо цифр, на восьми символах дает уже 218,340,105,584,896 возможных комбинаций, что, конечно, поддается взлому с куда большим трудом. Подобрать же "вирджиновский" PIN для любого пользователя можно всего за день. Чтобы доказать это, Бурк написал скрипт для взлома своего собственного аккаунта. Хотя "Virgin" и должна блокировать аккаунт после нескольких неудачных попыток войти в него, оказалось, что банальное удаление "куки" браузера между попытками решает эту проблему. Тот, кому удастся взломать чужой аккаунт, получит доступ к логам звонков и СМС, сможет менять "привязанные" к аккаунту аппараты и даже покупать новые предоплаченные устройства.

Уведомления группы

Предложения групп RSS лента. Или подписаться на эти персонализированные, общесайтовые каналы:

Сейчас на сайте

Сейчас на сайте 0 пользователей и 95 гостей.

Последние комментарии