26/11/2010
Poważny błąd w Allegro umożliwiał poznanie haseł użytkowników! Wczoraj
zdziwiliśmy się ponieważ w systemach zarządzania Allegro będących pod
naszą opieką system Allegro zażądał zmiany hasła. Okazało się, że ..wczoraj,
przez ok. godzinę można było poznać hasło (i inne dane) dowolnego
użytkownika serwisu Allegro, o ile brał on udział w jakiejś aukcji w
ciągu ostatnich 90 dni. Wystarczyło wywołanie jednej z funkc
Wczoraj, przez ok. godzinę można było poznać hasło (i inne dane) dowolnego użytkownika serwisu Allegro, o ile brał on udział w jakiejś aukcji w ciągu ostatnich 90 dni. Co gorsza, błąd potwierdził stawiane od dawna hipotezy, że serwis przechowuje hasła użytkowników w formie niezahashowanej. Poniżej w