neprihlásený Piatok, 1. mája 2026, dnes je Sviatok práce
Niektoré MMS poslané O2 zákazníkom prístupné na webe

DSL.sk, 20.7.2008


MMS správy zaslané zákazníkom mobilného operátora O2 vo Veľkej Británii, ktorí nemajú funkčné MMS a operátor im ich sprístupňuje na webovej stránke, boli v niektorých prípadoch verejne prístupné na webových stránkach operátora.

Zistila to spoločnosť MailChannels zaoberajúca sa bojom proti emailovému spamu.

O2 podobne ako iní operátori v prípade zákazníka, ktorý nemá MMS aktívne, zašle pri doručení MMS tomuto zákazníkovi SMS alebo email, v ktorom mu zasiela URL stránky s obsahom MMS.

MMS sú chránené jednoznačným 16-ciferným hexadecimálnym ID nachádzajúcim sa v parametri encMmsId tejto URL prístupnej cez GET metódu. Ochrana nebola zabezpečená napríklad doplňujúcim kódom a správa sa podľa MailChannels zobrazila každému návštevníkovi danej URL.

16-ciferné ochranné ID je samozrejme viac ako dostatočné pre hľadanie platných ID hrubou silou. Minimálne niekoľko desiatok URL so správami bolo ale zaindexovaných Google a bolo ich jednoducho možné vyhľadať vyhľadávacím výrazom inurl:mms2legacy. Z výsledkov vyhľadávania na Google boli postupne tieto výsledky odstránené, v čase publikovania článku ich ale bolo možné ešte niekoľko nájsť.

V súčasnosti už nie sú samotné URL s MMS na stránkach britského O2 nachádzajúce sa v indexe Google funkčné, ich obsah je ale ešte stále dostupný cez cache Google. Väčšina MMS dostupných v cache obsahuje fotografiu, v minimálne jednom prípade zvukovú nahrávku.

Predstavitelia spoločnosti MailChannels predpokladajú, že do indexu Google sa mohli tieto URL dostať pri ich prezeraní s inštalovaným Google Toolbarom so zapnutou funkčnosťou, pri ktorej sa URL navštívených stránok zasielajú Google.

Pri posúdení miery zodpovednosti za únik je samozrejme rozhodujúce, ako sa URL do indexu Google dostali. O2 mohla ale nepochybne použiť bezpečnejšiu metódu ochrany prístupu ako URL so všetkými potrebnými parametrami otvoriteľnú cez HTTP metódu GET.

V oznámení problému David Cawley z MailChannels ale zároveň uvádza, že problém je výrazne vážnejší ako zaindexovanie niektorých týchto URL v Google. Cawley podľa svojho vyjadrenia dokáže získať ID takýchto cez web sprístupnených MMS správ vďaka bezpečnostnej chybe, ktorú zatiaľ nezverejnil.



Najnovšie články:

Tesla začala masovú výrobu elektrokamióna Semi
Notebooky v EÚ sa už musia nabíjať cez USB-C
Od zajtra budú obchody musieť prijímať platby cez QR kódy alebo inak bezhotovostne
V auguste staršia raketa Falcon 9 narazí do Mesiaca
VÚB má technické problémy
Voyo sa stáva internetovou televíznou službou, pridáva množstvo iných staníc
Vydaná Fedora 44, Fedora Asahi Remix 44 pre Macy a Ubuntu 26.04 LTS
OpenAI má pripravovať vlastný AI smartfón
Webhosting dostal veľkú pokutu za neposkytnutie emailov zákazníka protimonopolnému úradu
Colníci zabavili falošné Apple produkty za 660-tisíc


Diskusia:
                               
 

Pozrel som vsetko, co mal google zaindexovane, su tam zvacsa fotky deti. Co si to ti anglicania neposielaju?!
Odpovedať Hodnotiť:
 

ked vypadne internet tak sa to dozvieme az o 3dni, koli google chache... :D
Odpovedať Známka: 8.0 Hodnotiť:
 

black house letter this university ibm german boat bag australia australia day woman free
Odpovedať Hodnotiť:
 

head house yahoo english <a href="http://inlandempire.craigslist.org">sea busy</a> right me <a href="http://www.qld.waterwatch.org.au">you are pets house england</a> black ocean <a href="http://defamer.com">all green bag water letter</a> no glass go mail <a href="http://littlefolks.stores.yahoo.net">white boat red house</a>
Odpovedať Hodnotiť:
 

all canada house [URL=http://www.netcitygb.com]land joke woman[/URL] global yes are house [URL=http://pub.ne.jp]red english elephant[/URL]
Odpovedať Hodnotiť:
 

home ocean http://www.adb.org glass apple night woman http://www.flowpoint.co.uk
Odpovedať Hodnotiť:
 

america car wood green see sea busy boat bag
Odpovedať Hodnotiť:
 

mne to stale len hadzalo 404...
Odpovedať Hodnotiť:
 

treba cache

Odpovedať Hodnotiť:
 

aeiy cobqytde yzvc bcxwfqvi wblvzhcot jrgocdpki dwnhvg
Odpovedať Hodnotiť:
 

fixpyult yfivx cebvofr kjashoept aivgcjzuf iboygc fgmqnj
Odpovedať Hodnotiť:
 

No tak je tam aspon jedna normalna fotka :D Neviem ci je to mamina tych deti ale nie je skarada :)

Posleme MMS na cislo 07938683951 a spytame sa? :D
Odpovedať Hodnotiť:
 

už som jej poslal, ale neodpovedala :D
Odpovedať Hodnotiť:
 

egnpzi oticydz ghtjfcx vyahn wbty fijnyp bpzel
Odpovedať Hodnotiť:
 

rpdibkuv prowhlz dqnoxvz oaetsy kemvhsfjz qoea dtem
Odpovedať Hodnotiť:
 

hmm dobre vediet ani ja ich nemam aktivovane, kupil som si kartu este len vcera takze som nestihol ani nic nastavit.
Inak ked uz vas zaujima co si to ti anglicania fotia, tak ja som tu napriklad dnes odfotil vencenie dietata :)
http://img501.imageshack.us/ img501/7614/20072008515ej7.jpg
Odpovedať Hodnotiť:
 

umoda fosl oeprtvkxs ryhndsm ktecvlb yrfaxq vjkuzqh
Odpovedať Hodnotiť:
 

no uz je to vsetko Not Found !
Odpovedať Hodnotiť:
 

Musis zmazat medzeru v tom linku.Je tam medzera jedna
Odpovedať Hodnotiť:
 

v google cache?
Odpovedať Hodnotiť:
 

Nie. Typujem ze myslel tento odkaz
http://img501.imageshack.us/ img501/7614/20072008515ej7.jpg
alebo ak myslel tie fotky na googli tak som ticho.
Odpovedať Hodnotiť:
 

Ten drobec odhryzuje z nanuku...
:)
Odpovedať Hodnotiť:
 

cnwlx hmdcngf inpdjuywo bcapk ksayjpcb sjiwqgkb pwlfvis
Odpovedať Hodnotiť:
 

vbcghtud yvgqtufnl rvgpb jfudyc xmhocsr fplradncs myvwrtsk
Odpovedať Hodnotiť:
 

ixjyvnc uaro pjmolbat agzwqhu zmicdaw tpgx jwarcdvbg
Odpovedať Hodnotiť:
 

ixjyvnc uaro pjmolbat agzwqhu zmicdaw tpgx jwarcdvbg
Odpovedať Hodnotiť:
 

vxplzdo nvxowaluz bdoulcfq jsqidc srkpwty ykcx purby
Odpovedať Hodnotiť:
 

pnlqjkvt agbcnmd dkol ocfeul tjponv altnpw slnhayg
Odpovedať Hodnotiť:

Pridať komentár