Kim Kardashian svetainėje apstu pavojų keliančių spragų

Jei esate Kim Kardashian gerbėjas (ar gerbėja) ir lankotės jos interneto svetainėje, jūsų kompiuteriui gali grėsti didelis pavojus: tinklalapyje aptikta daugybė saugumo spragų, kuriomis pasinaudoję programišiai gali platinti kenkėjiškas programas ar net vogti vartotojų tapatybes.

Kim Kardashian asmeninėje interneto svetainėje aptikta daugybė saugumo spragų.<br>AFP/Scanpix nuotr.
Kim Kardashian asmeninėje interneto svetainėje aptikta daugybė saugumo spragų.<br>AFP/Scanpix nuotr.
Daugiau nuotraukų (1)

lrytas.lt

May 20, 2015, 11:47 AM, atnaujinta Nov 27, 2017, 5:54 PM

Jaunas kibernetinio saugumo specialistas Jamie Woodruffas tinklalapyje KimKardashian.com dar balandžio mėnesį aptiko daugiau nei tuziną pažeidžiamumų, rašo „The Daily Dot“.

Apie atrastas spragas jis išsyk pranešė svetainės administratoriui, taip pat susisiekė su moters atstovais žiniasklaidai. Praėjus daugiau nei mėnesiui, vaikinas vis dar nesulaukė jokio atsakymo, o spragos liko neužlopytos.

„Jei gerbėjai lankosi svetainėje, jiems kyla pavojus, kad kompiuteryje gali būti įdiegta kenkėjiška programa. Arba dar blogiau: jų informacija gali būti pavogta iš duomenų bazės“, – nurodė J.Woodruffas.

Jis pastebėjo, kad svetainių kūrimo įrankio „WordPress“ saugomus slaptažodžius veikiausiai yra nesunku iššifruoti, o vartotojai dažnai naudoja tuos pačius slaptažodžius ir kitur (pvz., interneto bankininkystėje).

Viena didžiausių problemų yra tai, kad svetainėje įdiegta „WordPress“ versija yra daugiau nei pustrečių metų senumo.

Iš viso jis atrado 15 saugumo skylių, kurios gali būti panaudotos įvairiausiais tikslais: išjungti svetainę vykdant DDoS ataką, atstatyti numatytuosius administratoriaus ir vartotojų slaptažodžius be patvirtinimo el. paštu, pasiekti neviešus dokumentus ir aplankus, pavogti prisijungimų „sausainėlius“ (angl. cookie).

Maža to, pasinaudoję naudojamų įskiepių spragomis, programišiai galėtų atsisiųsti tinklalapio duomenų bazę su vartotojų duomenimis ar įkelti kenkėjiškų programų, kurios užkrėstų visų tinklalapio lankytojų kompiuterius.

UAB „Lrytas“,
A. Goštauto g. 12A, LT-01108, Vilnius.

Įm. kodas: 300781534
Įregistruota LR įmonių registre, registro tvarkytojas:
Valstybės įmonė Registrų centras

lrytas.lt redakcija news@lrytas.lt
Pranešimai apie techninius nesklandumus pagalba@lrytas.lt

Atsisiųskite mobiliąją lrytas.lt programėlę

Apple App Store Google Play Store

Sekite mus:

Visos teisės saugomos. © 2024 UAB „Lrytas“. Kopijuoti, dauginti, platinti galima tik gavus raštišką UAB „Lrytas“ sutikimą.
REPORTERIS: gaisras Vilniaus daugiabutyje