Разделы

Безопасность Интернет Веб-сервисы Цифровизация Бизнес-приложения

Интернет-пейджер AOL: похищено имя

Два сайта, принадлежащие компании America Online Inc. (AOL), - AOL Inside-AOL.com и AOL-Files.com - объявили о том, что имена пользователей AIM были похищены хакерами. Это стало возможным благодаря "дыре" в системе регистрации новых пользователей.
Ошибка на регистрационном сервере позволяла хакерам украсть имя пользователя в том случае, если на сервере не зарегистрировано такое название счета, которое состояло бы из всех кроме двух первых букв счета, подвергшегося хакерскому нападению пользователя. Например, если хакер хочет украсть счет "Joe User," он мог с легкостью это сделать, зарегистрировав на сервере AIM имя "e User". Впрочем, урон от хакерских атак можно легко исправить, если еще раз зарегистрировать имя поверх присвоенного похитителем.