Bezpečnost | Web | MySpace

MySpace má děravou obnovu hesla. Podle specialistky snadno ukradnete cizí účet

MySpace je už roky v klinické smrti a přežívá jako jakýsi pomníček počátků sociálních sítí. A zároveň jako memento mori pro Facebook a další sociální sítě současnosti, že vše může velmi rychle skončit. Ostatně před deseti lety bylo Myspace přesně tím, čím je dnes Facebook – přirozeně v poněkud menším měřítku, poněvadž byl menší i samotný internet.

Na MySpace nadále zůstávají miliony a miliony uživatelských profilů, nikdo je však nenavštěvuje a neaktualizuje, protož i jejich majitelé už dávno zapomněli hesla, změnili přihlašovací e-maily a tak dále.

Bezpečnostní specialistka Leigh-Anne Gallowayová si nicméně všimla (via The Next Web), že proces obnovy hesla je snad až příliš jednoduchý. Možná právě z toho důvodu, aby to MySpace svým někdejším návštěvníkům udělal co nejjednodušší.

448328589
Formulář pro obnovu hesla na MySpace. Ve skutečnosti se údajně ověřuje jen jméno, přezdívka a datum narození.

Formulář pro obnovu přístupu k účtu se vás zeptá na základní informace o vaší osobě, a pokud toho vyplníte dost, automat vám umožní resetovat heslo. Předpokládá se, že ryze osobní informace znáte pouze vy.

Jenže to má háček. Automat údajně ve skutečnosti ověřuje pouze jméno, přezdívku a datum narození. To jsou informace často obecně známé v širší komunitě a sociální hacker by je z oběti vytáhnul docela snadno – třeba pohledem na Facebook.

Suma sumárum, profil na MySpace lze známým nejspíše odcizit docela snadno. Otázkou ale samozřejmě je, k čemu by to bylo vlastně dobré, MySpace totiž už opravdu nikoho nezajímá.

Podívejte se na Týden Živě o sociálních sítích:

Diskuze (4) Další článek: Od Antarktidy se odtrhnul gigantický kus ledu

Témata článku: , , , , , , , , , , , , , , , , , , , , , , , ,