– Użytkownicy największego serwis randkowego Sympatia.pl są zagrożeni – napisał do naszej redakcji Szymon Szczepaniak, który wykrył błędy w zabezpieczeniu tej popularnej witryny. Witryna należąca do Onetu posiada dziury umożliwiające atakującej osobie dostęp do wszystkich kont w serwisie. Jest ich bagatela ponad 2 mln.– Jedynym warunkiem jest, aby atakowana osoba była zalogowana oraz aby wykonała pewne czynności, do których łatwo ją sprowokować – mówi Szczepaniak.
Dodaje, że atak odbywa się niezauważalnie dla “ofiary”, a po jego przeprowadzeniu mamy całkowity dostęp do jej konta.
– Możemy wykonywać wszystkie operacje jakie są udostępniona dla zalogowanego użytkownika. Dodatkowo mamy dostęp do jego danych osobowych, takich jak: numer telefonu, adres pocztowy oraz adres email – podsumowuje nasz rozmówca. Całość opisał na swoim .