Wpadka Amazonu. Największy e-sklep na świecie upraszczał hasła internautów?

Popularny sklep internetowy Amazon nieprawidłowo zabezpieczał konta użytkowników i umożliwiał logowanie się nawet wtedy, gdy internauta nie znał całego hasła - tak wynika z doniesień niemieckiego serwisu Heise Online.

Wpadka Amazonu. Największy e-sklep na świecie upraszczał hasła internautów? 1Amazon (Fot. Flickr/Jeff Sandquist/Lic. CC by)

Popularny sklep internetowy Amazon nieprawidłowo zabezpieczał konta użytkowników i umożliwiał logowanie się nawet wtedy, gdy internauta nie znał całego hasła - tak wynika z doniesień niemieckiego serwisu Heise Online.

Zgodnie z informacjami podanymi przez witrynę w niektórych sytuacjach skrypt na stronie WWW ignorował duże i małe litery. Uwzględniał też wyłącznie pierwszych 8 znaków hasła.

W praktyce więc ktoś posiadający hasło "paSSworD1234" mógł zalogować się również przy użyciu słowa "password". Jak widać, błąd znacznie zmniejszał siłę wielu kodów i ułatwiał włamania na niektóre konta.

Heise Online twierdzi, że luka dotyczy wyłącznie starych kont Amazonu, których właściciele od dawna nie zmieniali haseł. Aby pozbyć się problemu, należy po prostu zdefiniować nowy kod.

Czytelnicy Heise Online stwierdzili, że luka występuje w kontach, których hasła nie były zmieniane od 2007, 2008 lub 2009 r. Profil zmodyfikowany w 2010 r. był już odporny.

Nie jest do końca jasne, skąd wziął się ten błąd i dlaczego nie został wcześniej usunięty. Amazon nie skomentował doniesień niemieckiego serwisu. Brak też informacji o konkretnych przypadkach kradzieży danych osobowych związanych z tą luką.

Sprawa jest wbrew pozorom poważna, bo wielu internautów korzystających z Amazonu zapisuje w kontach numery kart kredytowych. Ułatwia to płatności (nie trzeba za każdym razem wypełniać formularza).

Dlatego dostęp do profili w największym e-sklepie na świecie powinien być szczególnie dobrze chroniony. Słabe hasło łatwiej złamać i tym samym uzyskać dostęp do ważnych informacji o użytkowniku.

Źródło: gHacksHeise Online

Źródło artykułu: WP Gadżetomania
Wybrane dla Ciebie
Ten projekt robi wrażenie. Portowy cypel zmieni się w zieloną oazę z operą
Ten projekt robi wrażenie. Portowy cypel zmieni się w zieloną oazę z operą
Co roku zabija setki osób. Szybciej niż popularne choroby
Co roku zabija setki osób. Szybciej niż popularne choroby
"Lodowiec zagłady". Śmiały plan ma ograniczyć wzrost poziomu mórz
"Lodowiec zagłady". Śmiały plan ma ograniczyć wzrost poziomu mórz
Jak dobrze umyć ziemniaki? Większość Polaków popełnia błąd
Jak dobrze umyć ziemniaki? Większość Polaków popełnia błąd
Bociany w Afryce szykują się do drogi. Kiedy dotrą do Polski?
Bociany w Afryce szykują się do drogi. Kiedy dotrą do Polski?
„Widzieć” bez oczu. Trening aktywuje korę wzrokową
„Widzieć” bez oczu. Trening aktywuje korę wzrokową
Boty na Moltbooku: "Ludzie to zgnilizna". Tak wyglądałby świat bez ludzi
Boty na Moltbooku: "Ludzie to zgnilizna". Tak wyglądałby świat bez ludzi
Lodowy "statek widmo" przybił do Gdańska. Obserwował go cały świat
Lodowy "statek widmo" przybił do Gdańska. Obserwował go cały świat
Waży 100 ton. Znaleźli ją w Londynie
Waży 100 ton. Znaleźli ją w Londynie
Nowość w mObywatelu. Opcja dla wszystkich
Nowość w mObywatelu. Opcja dla wszystkich
"Zjada mózg".To wyjatkowo niebezpieczny mikrooorganizm
"Zjada mózg".To wyjatkowo niebezpieczny mikrooorganizm
Błoto i sól niszczą twoje podłogi? Tak usuniesz uporczywe ślady
Błoto i sól niszczą twoje podłogi? Tak usuniesz uporczywe ślady
ZANIM WYJDZIESZ... NIE PRZEGAP TEGO, CO CZYTAJĄ INNI! 👇