Wykop.pl Wykop.pl
  • Główna
  • Wykopalisko176
  • Mikroblog
  • Zaloguj się
  • Zarejestruj się
  • Wykop.pl
  • Ciekawostki

    Ciekawostki
  • Rozrywka

    Rozrywka
  • Sport

    Sport
  • Motoryzacja

    Motoryzacja
  • Technologia

    Technologia
  • Informacje

    Informacje
  • Gospodarka

    Gospodarka
  • Podróże

    Podróże

Dostosuj Wykop do siebie

Wybierz treści, które Cię interesują
i zapisz jako Własną kategorię.

To Znalezisko jest w archiwum

352

Aplikacja Wykopu na Androida trzyma hasło w jawnym tekstem. I co z tego?

Aplikacja Wykopu na Androida trzyma hasło w jawnym tekstem. I co z tego?

niebezpiecznik na temat wykopu

J.....w
J.....w
konto usunięte
z
niebezpiecznik.pl
dodany: 03.07.2012, 19:08:50
  • #
    technologia
  • #
    bezpieczenstwo
  • #
    aplikacja
  • #
    wykopu
  • 78
  • Otrzymuj powiadomienia
    o nowych komentarzach

Treści powiązane (1)

Wykoparka - alternatywny czytnik Wykopu dla Androida
WebnetMobile
z play.google.com
  • 0

Komentarze (78)

najlepsze

de_diabel
de_diabel
04.07.2012, 04:17:52
  • 10
Hasło otwartym tekstem, na moim prywatnym telefonie, w pliku do którego nie tak łatwo się dostać... i co? No własnie nic. Świat, ani nawet internet przez to się nie skończy.

Dla spokoju ducha użyszkodników-detektywów trzeba było je zaszyfrować ROT13 :D No przynajmniej nikt nie mógłby zarzucić, że jest otwartym tekstem :)
  • 3
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

de_diabel
de_diabel
04.07.2012, 06:53:34
  • 5
@damianpiwowarski: Jeśli ktoś rootuje telefon, a potem nie uważa co na niego wpuszcza to musi się liczyć z konsekwencjami. Rootowanie nie było wymyślone dla zwykłych userów, a dla power-userów. Niestety, z nie do końca znanych mi przyczyn, niektórzy uważają, że rootowanie jest cool i trendy. Jeśli się używa Androida tak jak wymyślił to producent, to problemu nie ma.
d.....i
d.....i
konto usunięte 04.07.2012, 07:38:51
  • 0
@de_diabel: No okej, ale pamiętaj, że Rootowanie to nadal garstka skryptów, które ktoś mądry chytrze może wykorzystać. Na dodatek istnieją "tymczasowe rooty" (do pobrania w markecie, choć nie wiem czy nadal istnieją), które można założyć w kilka minut, o ile nie sekund. Konsekwencje? Zobacz na bliźniaczą platformę, iOS, gdzie można było zjailbreakować iPhonea przez przeglądarkę.

Zresztą - rozpoznanie modelu, pobranie wszystkich plików i ich uruchomienie w odpowiedniej kolejności to nic
M4ks
M4ks
M4ks
04.07.2012, 05:07:56
  • 8
No może ja jestem jakiś inny, ale ja robie tak, że pytam usera do hasło przy pierwszym uruchomieniu, wysyłam do serwera i dostaje w odpowiedzi coś ala token i ten token zapisuje - a działa on jak drugie hasło, tylko z mniejszymi uprawieniami (zależnie od aplikacji, np. nie da się edytować danych konta etc) - no i da się nim zalogować tylko poprzez odpowiednie API. Hasła właściwego nigdzie nie ma, a na
  • 1
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

Brut_all
Brut_all
Brut_all
04.07.2012, 18:02:53
  • 0
@M4ks:

No i to jest poprawne rozwiązanie tego problemu.
W.....6
W.....6
konto usunięte 04.07.2012, 10:46:56
  • 4
a ja sobie przeglądam Wykop z OperyMini.
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

archive
archive
04.07.2012, 05:54:04
  • 3
Te "testy penetracyjne" w miniaturce wyglądają dziwnie...
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

n.....-
konto usunięte 04.07.2012, 03:42:19
  • 3
Czepiacie się tego hasła co najmniej jakby to było Wasze konto bankowe.
  • 6
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

ZamknijSieZamknijSie
ZamknijSieZamknijSie
04.07.2012, 13:21:46
  • 1
uzytkownicy sa mniej podatni na socjotechniczne ataki w stylu: "zepsulo mi sie gg, podeslij mi prosze swoj plik xxxx bo bez niego nie moge naprawic".


@btr: No proszę, a myślałem, że w czasach liceum byłem choć trochę oryginalny ;)

Jak ja się zdziwiłem, gdy odkryłem, że koleżanka, która podesłała mi plik config.dat (razem z jakimś plikiem .dll dla niepoznaki) miała hasło "ppp" ;)
falkor81
falkor81
04.07.2012, 12:48:03
  • 1
@btr: w mojej opinii to co napisali (w większości) w linku który podałeś to bzdura... tak jak ktoś wcześniej już zauważył: drzwi można wyłamać a zamek przewiercić ale to jeszcze nie powód aby klucz do nich położyć na wycieraczce lub w ogóle nie zamykać drzwi... zabezpieczenia nieważne jak dobre nigdy nie są 100% więc w myśl tego co piszesz mamy z nich zrezygnować bo po co się męczyć skoro nie
Werbel
Werbel
03.07.2012, 21:52:51
  • 3
@maciejkiner: Swoją drogą, aplikacja na ipada jest beznadziejna... Kiedy jakiś update?
  • 14
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

dstranz
dstranz
04.07.2012, 10:38:30
  • 3
@Werbel: Z chęcią bym się za to zabrał, ale póki co mamy ciągle inne zadania.

A co Cię w niej irytuje?
Andr3v
Andr3v
Andr3v
04.07.2012, 04:59:07
  • 2
@Werbel: Za iOS odpowiada @dstranz.
a.....r
a.....r
konto usunięte 03.07.2012, 20:26:11
  • 3
No właśnie, co z tego że w txt na telefonie. Dajesz telefon byle komu? Czy nawet jeśli ktos dorwie telefon to pierwszą rzeczą będzie sabotowanie na wykopie? ;)
  • 10
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

maciejkiner
maciejkiner
03.07.2012, 20:45:54
  • 64
@arczer: jak dorwie telefon i bedzie chcial sabotowac na wykopie to najpewniej odpali aplikacje gdzie user zostanie automatycznie zalogowany (zdecydowana wiekszosc sie nie wylogowuje) i namiesza bez kombinowania z rootowaniem i haslem.
m.....k
m.....k
konto usunięte 03.07.2012, 20:28:24
  • 10
@arczer: Trzeba mieć jeszcze roota. :-)
EtaCarinae
EtaCarinae
04.07.2012, 06:31:36
  • 1
Jeden z Wykopowiczów korzystający z mobilnej aplikacji do obsługi Wykopu spanikował, bo zauważył, że przechowuje ona hasło na telefonie jawnym tekstem


@mdom: Już media zrobiły z ciebie panikarza. Nie pytaj co zrobi TVN;p
  • 2
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

o.....r
o.....r
konto usunięte 04.07.2012, 08:33:39
  • 2
@EtaCarinae:

Histeryczna reakcja użytkownika po tragedii, która wydarzyła się w związku ze skandalicznym błędem, dzięki któremu hakerzy mogli przejąć konta bankowe użytkowników wykop.pl
liadan
liadan
liadan
04.07.2012, 09:14:24
  • 0
@ogur: Dla TVN mówi ekspert w zakresie bezpieczeństwa komputerowego, Paweł "Gorion" Jabłoński.
neoandrew
neoandrew
04.07.2012, 08:48:23
  • 0
Niebezpiecznik też się nie popisał, ja już pisałem, że nie widzę problemu, aby na androidzie aplikacja trzymała hasło tekstem, ale jak już się coś proponuje to niech robią to dokładnie.

Chodzi mi o fragment

2) zaszyfrowane symetrycznie (co oznacza, że aplikacja musi znać klucz/algorytm szyfrowania, aby w razie potrzeby odczytać sobie owo hasło na swoje potrzeby automatycznego logowania). Uwaga! W przeciwieństwie do przetrzymywania haseł po stronie serwera, tu, na kliencie, w grę
  • 4
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

kulmegil
kulmegil
04.07.2012, 10:59:42
  • 2
@neoandrew:

...

Tylko czy w tym momencie org. hasło miałoby jakieś
WRonX
WRonX
04.07.2012, 08:58:23
  • 1
Aplikacja przesyłałaby do logowania tylko i wyłącznie hash hasła, który serwerowi jest już znany.


@neoandrew: A API Wykopu umożliwia taką autoryzację?
peradon
peradon
04.07.2012, 07:46:52
  • 0
"w jawnym tekstem"?
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

  • <
  • 1
  • 2
  • Strona 1 z 2
  • >

Hity

tygodnia

Ekstradycja Sebastiana M. Kierowca bmw nie odpuszcza, jest odwołanie
Ekstradycja Sebastiana M. Kierowca bmw nie odpuszcza, jest odwołanie
4260
II Kongres Mężczyzn - potrzebny Wykop Efekt!
II Kongres Mężczyzn - potrzebny Wykop Efekt!
4028
Stop Strefom Czystego Transportu - Tu nie chodzi o ekologię tylko o pieniądze!!
Stop Strefom Czystego Transportu - Tu nie chodzi o ekologię tylko o pieniądze!!
3737
Rocznica śmierci mireczka @WudWaKa
Rocznica śmierci mireczka @WudWaKa
3549
Polska ma drugie najwyższe ceny energii dla przemysłu na świecie!
Polska ma drugie najwyższe ceny energii dla przemysłu na świecie!
2964
Pokaż więcej

Powiązane tagi

  • #ciekawostki
  • #nauka
  • #komputery
  • #zainteresowania
  • #rozrywka
  • #swiat
  • #internet
  • #informatyka
  • #polska
  • #motoryzacja
  • #stacjakosmiczna
  • #sztucznainteligencja
  • #telefony
  • #ai
  • #samochody

Wykop © 2005-2025

  • Nowy Wykop
  • O nas
  • Reklama
  • FAQ
  • Kontakt
  • Regulamin
  • Polityka prywatności i cookies
  • Hity
  • Ranking
  • Osiągnięcia
  • Changelog
  • więcej

RSS

  • Wykopane
  • Wykopalisko
  • Komentowane
  • Ustawienia prywatności

Wykop.pl