3 mln dziur w poczcie Onet.pl

Internet Standard poinformował o lukach w systemie poczty darmowej portalu Onet.pl.
W skrócie cały problem można opisać w kilku słowach- użytkownik znalazł dziurę w systemie pozwalającą na czytanie/kasowanie poczty przez dowolnego użytkownika innych użytkowników, następnie napisał o tym do help-desku …
Niestety nie otrzymał odpowiedzi

Serwis pocztowy najpierw został zamknięty na krótki okres. Po ponownym uruchomieniu i próbie logowania użytkownik zostaje poproszony o zaakceptowanie regulaminu.

Przypomnijmy:
„13. Wiarygodność kont pocztowych systemu OnetPoczta nie jest kontrolowana przez Onet.pl.
14. Technologia stosowana w Internecie, w tym w systemie OnetPoczta, nie zabezpiecza w pełni tajemnicy składowanych i przesyłanych informacji”

Od p. Magdy Kędry z Onet.pl otrzymałem odpowiedź na mój mail w sprawie oficjalnego stanowiska:

„Wskutek błędu popełnionego przy konserwacji systemu poczty darmowej, w ciągu ostatnich kilku dni – dla niewielkiej ilości kont pocztowych znajdujących się na jednym z serwerów – mógł wystąpić problem związany z błędnym działaniem funkcji przeglądania dodatkowych kont pocztowych. Problem ten mógł się pojawić tylko przy korzystaniu z interfejsu WWW i jedynie dla kont, które zostały zdefiniowane jako konta dodatkowe (zewnętrzne). Ponieważ dotyczył on bardzo ograniczonej ilości kont – sygnał otrzymany od jednego z użytkowników nie został od razu prawidłowo zdiagnozowany przez Biuro Obslugi Klienta.

Przepraszamy wszystkich użytkowników i zapewniamy, ze błąd ten został
zidentyfikowany i całkowicie usunięty. Zapewniamy, że bezpieczeństwo poczty darmowej jest priorytetowym celem dla Onet.pl.

Zaistniała sytuacja jest obecnie przedmiotem dodatkowej analizy rozbudowanych procedur zabezpieczenia bezawaryjnej pracy systemu.”

Użytkownikom pozostawiam do wyboru serwer darmowej poczty i zapraszam na strony serwisu Reporter.pl, gdzie można znaleźć ranking bezpłatnych kont.

http://www.onet.pl

Wpisy promowane

Wydarzenia

Brak Patronatów

Najnowsze wpisy

Scroll to Top