Przejmij sobie tożsamość
Według ahri4Ha9dz z hacking.pl portal nasza-klasa.pl nie jest w żadnym stopniu zabezpieczony i każdy może z niego pobrać dane prawie 8 milionów użytkowników. Jedyną przeszkodą dla tego procederu mogą być wolno działające serwery.
Autor wiadomości podaje konkretną instrukcję, jak zapisać wszystkie dane udostępnione w tym najbardziej popularnym społecznościowym portalu.
Podstawowe błędy serwisu Nasza-klasa:
- Nadawanie kolejnych numerów użytkownikom, zamiast losowych.
- Brak możliwości zablokowania podglądu profilu dla nieznajomych.
- Brak zabezpieczeń takich jak kody captcha uruchamiane np. po odwiedzeniu więcej niż 15 profili.
- Bardzo proste metody logowania.
- Wyszukiwanie po numerach GG czy loginach Skype. Wystarczy mi Twój numer GG a powiem Ci, jak wyglądasz...
Warto także pamiętać, że nawet współzałożyciel portalu zmienił swoje nazwisko, żeby nie podawać swoich danych osobowych. Zatem proponujemy: jeśli chcesz korzystać z portalu, usuń wszystkie swoje zbędne dane lub podaj nieprawdziwe. Niewielu z polskich internautów zdaje sobie sprawę z kradzieży tożsamości i konsekwencji, jakie może ona wywołać, np. strata wszystkich oszczędności z konta.
źródło: hacking.pl