Tesztek Android Google Apple Microsoft Samsung Huawei Nokia Linux Biztonság Tudomány Facebook Film
ga

Súlyos hiba az iWiW‑ben

2010.03.25. 12.40
Az egyik legkritikusabb programozási hibát vétették az iWiW fejlesztői. Amikor egy belső üzenetet megnyitunk a közösségi portálon, a böngészőnk címsorában megjelenő URL cím végén található messageID változó átírásával bármelyik üzenetet elolvashatjuk. Célzottan ugyan nem tudunk beleolvasni mások üzeneteibe, csupán teljesen véletlenül kiválasztott ID-jű leveleket olvashatunk, ugyanis ezen azonosító egymagában nem köthető egyik felhasználó sem.

A problémát mára úgy néz ki, hogy kijavították, már késő próbálgatni a csínytevést. Az, hogy egy ekkora hiba került Magyarország leglátogatottabb oldalának kódjába, hűen tükrözi azt, hogy a látogatottság nem feltétlenül jelent egyet az oldal minőségével, illetve biztonságával. Hogy ez kinek a felelőssége, egyelőre rejtély, de feltételezhetően ez a hiba a kezdetektől fogva benne volt a kódban, ami azt jelenti, hogy évek óta bárkinek lehetősége volt beleolvasni mások leveleibe.