امنیت پایین در orkut

سیستم رایانه ای سایت orkut که اخیرا به دنبال افزایش شدید تعداد کاربران دچار اختلالاتی در سرویس دهی به مراجعان شده بود و گاه تلاشهای مکرر را برای ورود به سایت یا لینکهای آن طلب میکرد، اخیرا مشکل جدیدی هم پیدا کرده است….امنیت پایین

اتفاقی که برای خودم افتاد:

امروز وقتی من با ID و Passwordخودم طبق معمول پس از چند بار تلاش وارد سایت orkut شدم طبق اصول وارد Homepage خودم شدم اما وقتی لینک Communities را زدم تا وارد Communities خودم شوم، چیز جالبی دیدم که اول باور نکردم:<<چند Community پاکستانی به جای Communityهای خودم!!!>>

قضیه توجیه ناپذیر بود اما وقتی لینک Home را زدم تا به Homepage خودم برگردم پیام خوش آمدی به این شرح توجهم را جلب کرد: “Welcome Ali اما اسم من علی نبود! به جای لیست دوستانم ۴۰ تا پاکستانی سبز شده بودند و در لیست Community  هم Community های مورد علاقه یک پاکستانی جواد! دیده میشد!!

بله سیستم محترم سایت مرا به جای پروفایل خودم وارد پروفایل یک پاکستانی به نام علی کرده بود…یعنی من حتی میتوانست از طرف او به دوستانش پیام بدهم، پروفایلش را تغییر دهم و از این کارها!البته این جناب آقای <علی مرتضی > خیلی شانس داشت چون بنده هیچ کاری به پروفایلش نداشتم و بیرون آمدم.

اما با این حساب تا زمانی که سایت فکر اساسی در مورد امنیت سیستمش نکند این اتفاق برای پروفایل همه اعضا می تواند تکرار شود و از آنجایی که در اسن سایت اکثرا هویت حقیقی افراد مطرح است شاید این قضیه چندان خوشایند نباشد

جوابی بنویسید

ایمیل شما نشر نخواهد شدخانه های ضروری نشانه گذاری شده است. *

*