Bug 3 Italia - Permette l'accesso non autorizzato a dati personali di tutte le utenze - Pagina 2
Thanks Thanks:  0
Pagina 2 di 5 PrimaPrima 12345 UltimaUltima
Risultati da 11 a 20 di 48

Bug 3 Italia - Permette l'accesso non autorizzato a dati personali di tutte le utenze

  1. #11
    Partecipante Magico L'avatar di sponsor3
    Data Registrazione
    Oct 2008
    Messaggi
    711

    Predefinito

    Citazione Originariamente Scritto da lumassaril Visualizza Messaggio
    Grazie a tutti.
    Tramite un vostro utente sono riuscito a mettermi in contatto con la windtre che adesso verificherà l'attendibilità della presunta vulnerabilità.

    Potete chiudere.
    Tienici aggiornati.

  2. #12
    Partecipante Semplice
    Data Registrazione
    May 2017
    Messaggi
    15

    Predefinito

    Finalmente hanno corretto il bug.
    Chissà se mi riconosceranno qualche merito...

  3. #13
    Partecipante DOC
    Data Registrazione
    May 2017
    Località
    Rimini
    Messaggi
    40

    Predefinito

    Citazione Originariamente Scritto da lumassaril Visualizza Messaggio
    Finalmente hanno corretto il bug.
    Chissà se mi riconosceranno qualche merito...
    L'importante non è che ti riconoscano qualche merito, ma che ti non vada nei casini al primo problema...

  4. #14
    Partecipante Semplice
    Data Registrazione
    May 2017
    Messaggi
    15

    Predefinito

    Citazione Originariamente Scritto da TechnoMike Visualizza Messaggio
    L'importante non è che ti riconoscano qualche merito, ma che ti non vada nei casini al primo problema...
    La mia unica paura è che mi creino noie dal punto di vista legale, nonostante abbia prontamente segnalato il bug e non lo abbia diffuso pubblicamente.
    Il mio unico obiettivo era vedere risolto il bug prima che qualche malintenzionato lo sfruttasse.
    Mi ci è voluto più di un mese per avere un feedback e solo grazie alla prontezza di un dipendente che bazzica da queste parti! Assurdo. Chissà da quanto era possibile sfruttarlo...
    Nelle mail scambiate con il servizio di sicurezza informatica sembrava che avessero solo l'interesse a conoscere la mia identità, nonostante avessi chiesto informazioni su come gestiscono queste collaborazioni dal punto di vista legale e sugli eventuali benefit che riservano.

    Se notate problemi alla piattaforma area clienti 3 state tranquilli, stanno correggendo il bug di cui ho parlato in precedenza.
    Considerate che ho trovato qualcos'altro, ma chi me lo fa fare di segnalare ancora? Con un po di fortuna forse sistemano anche quest'altra roba...

  5. #15
    Partecipante Magico L'avatar di sponsor3
    Data Registrazione
    Oct 2008
    Messaggi
    711

    Predefinito

    Se devo essere sincero non ci credo a quello da te riportato.
    Ammesso che sia vero che ricompensa di hanno dato?
    Ti hanno fatto un bonifico con opzione a costo zero?

  6. #16
    Partecipante DOC
    Data Registrazione
    May 2017
    Località
    Rimini
    Messaggi
    40

    Predefinito

    Beh alla brutta segnalala alle autorità... poi ci pensano loro. Del resto sei incappato in un bug, non stavi tentando di hackerare il sistema....

  7. #17
    Partecipante Super
    Data Registrazione
    Apr 2017
    Messaggi
    59

    Predefinito

    Beh, facendo operazioni "normali" sui sistemi, non si riesce ad accedere ai dati degli altri, quindi stava cercando vulnerabilità sui sistemi.
    Gli fa onore che non le abbia usate e che le abbia segnalate, ma se volessero fare gli str..., potrebbero denunciarlo per violazione di sistema informatico.


    Inviato dal mio iPhone utilizzando Tapatalk

  8. #18
    Partecipante Magico L'avatar di sponsor3
    Data Registrazione
    Oct 2008
    Messaggi
    711

    Predefinito

    Se un cliente normale entra nel sito 3 con account e password accede all'area personale non vedo cosa possa vedere riguardo altri clienti 3 o altro.
    Se fosse vero qualche malintenzionato hacker esperto avrebbe attivato o spostato credito ...a quanto pare tutto ciò non vi é stato.

  9. #19
    Partecipante Semplice
    Data Registrazione
    May 2017
    Messaggi
    15

    Predefinito

    Per farla breve, ho scoperto che uno dei sistemi che la tre utilizza per fornire dettagli sull'utenza, non verificava per nulla che le credenziali fossero congrue con il numero di cui si richiedevano informazioni. Da qui l'arbitrarietà dei dati che era possibile richiedere.
    La cosa ancora più grave è che ero riuscito a trovare pure un meccanismo che senza alcuna autenticazione permetteva comunque di richiedere questi dati, ed il sistema allegramente le ritornava. Condite il tutto con connessioni tramite sistemi di anonimizzazione e capirete che bel pasticcio.

    Adesso è stato tutto patchato. Se avete malfunzionamenti usando qualche sistema è sicuro che sono parti che erano vulnerabili e che non sono state ancora sistemate, ma solo bloccate in emergenza.

    Una cosa talmente banale da 1° elementare di sicurezza informatica... Imbarazzante! Credeteci o no, ma è così. Per non so quanto tempo chiunque poteva fare qualsiasi cosa con le vostre utenze. Simpatico no?

  10. #20
    Partecipante Semplice
    Data Registrazione
    May 2017
    Messaggi
    15

    Predefinito

    Citazione Originariamente Scritto da sponsor3 Visualizza Messaggio
    Se un cliente normale entra nel sito 3 con account e password accede all'area personale non vedo cosa possa vedere riguardo altri clienti 3 o altro.
    Se fosse vero qualche malintenzionato hacker esperto avrebbe attivato o spostato credito ...a quanto pare tutto ciò non vi é stato.
    Dovevo arrivare a questo? Appena ho scoperto e verificato la falla mi sono drizzati i capelli. Ho subito pensato ad avvisarli prima che qualcuno potesse realmente sfruttarla...
    Immaginati se qualcuno ti chiamasse al telefono guadagnandosi la tua fiducia snocciolando dei dati privati che solo tu e la tua compagnia può avere. O peggio ancora se qualcuno lo avesse sfruttato per accedere illecitamente alla tua identità? bho sarò esagerato, ma questa roba è da suicidio della privacy...



    Citazione Originariamente Scritto da TechnoMike Visualizza Messaggio
    Beh alla brutta segnalala alle autorità... poi ci pensano loro. Del resto sei incappato in un bug, non stavi tentando di hackerare il sistema....

    Citazione Originariamente Scritto da Bruno.B Visualizza Messaggio
    Beh, facendo operazioni "normali" sui sistemi, non si riesce ad accedere ai dati degli altri, quindi stava cercando vulnerabilità sui sistemi.
    Gli fa onore che non le abbia usate e che le abbia segnalate, ma se volessero fare gli str..., potrebbero denunciarlo per violazione di sistema informatico.
    Violare? Cosa? Si era violato da solo visto che rispondeva ad ogni richiesta arbitraria. Roba da matti...

Permessi di Scrittura

  • Tu non puoi inviare nuove discussioni
  • Tu non puoi inviare risposte
  • Tu non puoi inviare allegati
  • Tu non puoi modificare i tuoi messaggi
  •  
Mondo3 Social