CERT.pl
CHIP.pl
CHIP.pl (news)
DobreProgramy.pl
Dziennik Internautów
Hacking.pl
IDG.pl
IDG.pl (news)
JabberPL.org
LinuxNews.pl
Wykop.pl
(Google) Polski Blog
(Googler) Marcin Sochacki
Bartłomiej Dymecki
Bluerank
Einer
Gcity.pl
Jerzy Dąbrówka
Kamil Pociask
Ludwik C. Siadlak
Lukasz Horodecki
Mariusz Styczeń
Michał Spadliński
Mój GMail
Narzekasz.pl
Normanos
Piotr Konieczny
Roch Kudła
Tomasz Gawęda
Tomasz Topa
Tomasz Wieczorek
Wojciech IgnaczewskiWszelkie skargi, wnioski oraz zażalenia należy kierować do Piotra Konieczny, który niczym Mały Książe włada tą planetą :-)
Znasz kogoś kto często pisze o Google? Daj znać!
Planeta Google NIE JEST oficjalnym serwisem Google Inc.
Niedawno opisałem ciekawy trik, który pozwala poznać imię i nazwisko dowolnego użytkownika GMaila. Dziś pokażę, jak można było poznać datę urodzin użytkownika z Facebooka...
Nawet, jeśli w swoim profilu na Facebooku ustawiłeś "ukrywanie" daty urodzin, atakujący mógł ją poznać. Pracownicy firmy Sophos dowiedli, że wystarczy udać się na testową stronę nowego Facebooka by poznać ukryte dane:
Wczoraj programiści Facebooka poprawili błąd.
Odnoszę dziwne wrażenie, że ostatnich pare miesięcy, to jakaś epidemia wycieków danych osobowych. Wspomnijmy chociaż skandale związane z Naszą-Klasą, ujawnienie przez Pekao S.A. przeszło tysiąca plików z CV, zaginione dyski brytyjczyków, czy wreszcie wspomniany wczoraj Google Calendar Hack (dodatkowo wiem o kilku innych, spektakularnych "wyciekach" poufnych danych ze znanych firm. Z różnych powodów nie wyciekły one do prasy :> Zapamiętajcie jedno: przypadków przełamań zabezpieczeń jest duuużo więcej niż widać w mediach).
Wychodzi więc na to, że większość błędów popełniają programiści podczas integracji lub testów nowych funkcjonalności w swoich serwisach (Facebook, Google). Miejmy nadzieje, że już niebawem standardem stanie się profesjonalne testowanie wypuszczanych aplikacji pod kątem bezpieczeństwa. Nie przez autorów kodu, ale przez wykwalifikowane, dedykowane temu zespoły. Programiści pracujący nad danym projektem, choćby nie wiem jak mocno się starali, zawsze będą patrzeć na własny kod w inny sposób niż osoba z zewnątrz, wuczulona nawet na tak nieznaczne błędy jak wyciek nazwiska, czy daty urodzenia...
A jak Ty testujesz swoje aplikacje? Czy korzystasz z porad specjalisty od bezpieczeństwa? Dlaczego, albo dlaczego nie?
Łukasz Bigo o 9:55 :: 19 lipiec 2008 w kategorii Aktualności IDG.pl
Artur Małek o 12:27 :: 18 lipiec 2008 w kategorii Aktualności IDG.pl
Możesz poznać dane osobowe każdego użytkownika GMaila! Jeśli kiedyś zastanawiałeś się, kto spamuje Cię z adresu spammer@gmail.com -- zaraz będziesz miał okazję poznać jego imię i nazwisko ;-) Dowiesz się także kto jest prezydentem, kto jest skinheadem i jak na imię ma administrator GMaila...
1. Zaloguj się do Google Calendar
2. Przejdź do zakładki "Udostępnij ten kalendarz" (Share this calendar)
3. Wpisz adres e-mail osoby, której dane chcesz poznać
4. Kliknij na "Dodaj osobę" a potem na "Zapisz"
Kiedy znów klikniesz na "Udostępnij ten kalendarz" zobaczysz, że przed adresami e-mail, które dodałeś, pojawiły się dane osobowe:

Jak widzicie, wiadomo kto jest skinheadem, kto prezydentem, a kto jest po prostu "pojebany"... przy okazji, można domyślać się, że administrator GMaila już wie o 'bugu' :-)
Pytanie, jak to się ma do ochrony danych osobowych swoich użytkowników, o którą to ochronę Google tak zaciekle walczyło ostatnio w sporze z Viacom?
Inne sztuczki/błędy usług Google opisałem kiedyś w postach
Google Calendar Hacking oraz IP Hacking - Konkurs Google.
Zobacz także: (podobne wpisy BETA!):
-- Googleplex w Krakowie - fotorelacja
-- Googleplex Dublin - fotorelacja
-- Dreamhost - kody na tani hosting (czy najtańszy znaczy najlepszy?)
Źródło: securiteam
Artur Małek o 9:41 :: 17 lipiec 2008 w kategorii Aktualności IDG.pl
Artur Małek o 9:10 :: 17 lipiec 2008 w kategorii Aktualności IDG.pl
2007 (tygodniami): 1 | 2 | 3 | 4 | 5 | 6 | 7 | 8 | 9 | 10 | 11 | 12 | 13 | 14 | 15 | 16 | 17 | 18 | 19 | 20 | 21 | 22 | 23 | 24 | 25 | 26 | 27 | 28 | 29 | 30 | 31 | 32 | 33 | 34 | 35 | 36 | 37 | 38 | 39 | 40 | 41 | 42 | 43 | 44 | 45 | 46 | 47 | 48 | 49 | 50 | 51 | 52 |