Az utóbbi hetekben felborzolta a kedélyeket a PPO "ingyen szolgáltatás adok pénzért" trükkje, és nem rég - jóval csendesebben ugyan - az ingatlanbazár.com/ingatlandepoó.com felhasználói is hasonló módszerekkel voltak kénytelenek szembesülni. Persze senki sem tekinthető bűnösnek a bíróság jogerős itéletéig, de azért csendben megjegyezném, hogy mindkét cég esetében meg lehet a lehetőség arra, hogy a potenciálsi károsultak kompenzáljanak (illetve hogy még több bűnöző kaparintsa meg az adataikat):
EQ találta például ezt a HUP-os threadet, amiben az élelmes olvasók rámutatnak, hogy a PPO bizony nem a legújabb phpMyAdmint használja, ellenben bárki számára elérhetővé teszi azt az interneten.
Az ingatlanbazár esetében pedig egy rakat SQL injection problémát találhatunk, kedvünkre böngészhetjük a könyvtárakat a DocumentRoot alatt, a fájlfeltöltéseket meg nem is mertem megnézni...
Azoknak, akik rendelkeznek regisztrációval ezeken az oldalakon azt tudom javasolni, hogy módosítsák adataikat valamilyen hamis értékre, bár a biztonsági mentéseken valószínűleg még így is ott lesznek a személyes információik.
Udi · http://blog.udi.hu 2010.02.12. 12:31:26
itschykhatschy · http://www.itschykhatschy.com/ 2010.02.12. 13:46:58
EQ · http://rycon.hu 2010.02.12. 14:29:06
röfli 2010.03.29. 00:14:31
Itt bővebben olvashattok:
www.panaszfal.hu/index.php/topic,1732.0.html
csevegő:
www.panaszfal.hu/index.php/topic,4296.0.html