US MGAAmazonО компании → В системе безопасности Amazon обнаружена серьезная дыра

В системе безопасности Amazon обнаружена серьезная дыра

знаки безопасности

Пароли к аккаунтам Amazon не так надежны, как может показаться пользователям. При стечении определенных обстоятельств возможна авторизация при введении различных вариантов пароля. Как известно, при генерации пароля необходимо использовать различные варианты написания символов – строчные и прописные буквы, а также специальные символы, к тому же длина пароля должна быть как можно больше. Это позволит избежать простого подбора пароля, а также серьезно затруднит программный перебор возможных вариантов.

Однако следующие этим правилам пользователи Amazon не могут быть твердо уверены в безопасности своей учетной записи. Пользователи портала выяснили, что старые учетные записи весьма слабо защищены.

При вводе пароля регистр вводимых знаков никак не влиял на правильность введения. Кроме того, скрипт проверял только первые 8 символов пароля. Таким образом, эффективная длина многих паролей на Amazon составляет всего лишь 8 символов.

Надо сказать, что способ исправления досадного бага весьма прост – для корректного распознавания достаточно изменить свой пароль. Следовательно, работа с новым паролями происходит с использованием исправленного алгоритма обработки.



  • Музыка mp3

    Кроме того, пользователи Amazon MP3 смогут использовать функционал ITunes или Windows Media Player для переноса музыки на переносные устройства

     
  • Сервис проекта

    В Великобритании подобный проект заработал осенью 2010 года, а в числе партнеров оказалась японская компания Sony