Wpadka Amazonu. Największy e-sklep na świecie upraszczał hasła internautów?

Popularny sklep internetowy Amazon nieprawidłowo zabezpieczał konta użytkowników i umożliwiał logowanie się nawet wtedy, gdy internauta nie znał całego hasła - tak wynika z doniesień niemieckiego serwisu Heise Online.

Wpadka Amazonu. Największy e-sklep na świecie upraszczał hasła internautów? 1Amazon (Fot. Flickr/Jeff Sandquist/Lic. CC by)
Wojtek Wowra

Popularny sklep internetowy Amazon nieprawidłowo zabezpieczał konta użytkowników i umożliwiał logowanie się nawet wtedy, gdy internauta nie znał całego hasła - tak wynika z doniesień niemieckiego serwisu Heise Online.

Zgodnie z informacjami podanymi przez witrynę w niektórych sytuacjach skrypt na stronie WWW ignorował duże i małe litery. Uwzględniał też wyłącznie pierwszych 8 znaków hasła.

W praktyce więc ktoś posiadający hasło "paSSworD1234" mógł zalogować się również przy użyciu słowa "password". Jak widać, błąd znacznie zmniejszał siłę wielu kodów i ułatwiał włamania na niektóre konta.

Heise Online twierdzi, że luka dotyczy wyłącznie starych kont Amazonu, których właściciele od dawna nie zmieniali haseł. Aby pozbyć się problemu, należy po prostu zdefiniować nowy kod.

Czytelnicy Heise Online stwierdzili, że luka występuje w kontach, których hasła nie były zmieniane od 2007, 2008 lub 2009 r. Profil zmodyfikowany w 2010 r. był już odporny.

Nie jest do końca jasne, skąd wziął się ten błąd i dlaczego nie został wcześniej usunięty. Amazon nie skomentował doniesień niemieckiego serwisu. Brak też informacji o konkretnych przypadkach kradzieży danych osobowych związanych z tą luką.

Sprawa jest wbrew pozorom poważna, bo wielu internautów korzystających z Amazonu zapisuje w kontach numery kart kredytowych. Ułatwia to płatności (nie trzeba za każdym razem wypełniać formularza).

Dlatego dostęp do profili w największym e-sklepie na świecie powinien być szczególnie dobrze chroniony. Słabe hasło łatwiej złamać i tym samym uzyskać dostęp do ważnych informacji o użytkowniku.

Źródło: gHacksHeise Online

Źródło artykułu: WP Gadżetomania
Wybrane dla Ciebie
Neandertalczycy nie "zniknęli". Zostali wchłonięci
Neandertalczycy nie "zniknęli". Zostali wchłonięci
Gigantyczna porażka rosyjskiej propagandy. Nikt w to nie gra
Gigantyczna porażka rosyjskiej propagandy. Nikt w to nie gra
Mapy Google z nową funkcją. Sprawdź wskaźniki
Mapy Google z nową funkcją. Sprawdź wskaźniki
Jeżowce z układem nerwowym przypominającym mózg
Jeżowce z układem nerwowym przypominającym mózg
Rzymski obóz wojskowy wysoko w Alpach. Niezwykłe odkrycie pełne artefaktów
Rzymski obóz wojskowy wysoko w Alpach. Niezwykłe odkrycie pełne artefaktów
Zaktualizuj Windows 10. Łatka rozwiązuje ważny problem
Zaktualizuj Windows 10. Łatka rozwiązuje ważny problem
Naukowcy ostrzegają. Jeziora w Amazonii parują w wysokich temperaturach
Naukowcy ostrzegają. Jeziora w Amazonii parują w wysokich temperaturach
Zajmuje 15 proc. całego globu. Co skrywa wnętrze Księżyca?
Zajmuje 15 proc. całego globu. Co skrywa wnętrze Księżyca?
Kupił chińską kartę graficzną. Dostał podrobiony sprzęt
Kupił chińską kartę graficzną. Dostał podrobiony sprzęt
Była ukryta po ziemią. Odnaleziono starożytną stolicę sprzed 2700 lat
Była ukryta po ziemią. Odnaleziono starożytną stolicę sprzed 2700 lat
Norma 36,6 st. C już nieaktualna. Temperatura zdrowego człowieka jest inna
Norma 36,6 st. C już nieaktualna. Temperatura zdrowego człowieka jest inna
Wyjątki przy zastrzeganiu numeru PESEL. Co warto wiedzieć?
Wyjątki przy zastrzeganiu numeru PESEL. Co warto wiedzieć?
NIE WYCHODŹ JESZCZE! MAMY COŚ SPECJALNIE DLA CIEBIE 🎯