Tumblr veb-saytidagi zaiflik foydalanuvchilarning ma’lumotlarini o’g’irlashga imkon berdi.

Nosozliklarni tuzatish dasturidan foydalanib, hisoblardan ma’lum ma’lumotlarni ko’rish mumkin edi.

Chorshanba, 17-oktabr kuni Tumblr blog platformasi ish stoli veb-interfeysida maxfiy ma’lumotlarni o’g’irlashga imkon beradigan zaiflik haqida xabar berdi. Tumblr vakillarining so’zlariga ko’ra, tekshiruv zaiflikdan foydalanishga oid hech qanday dalilni aniqlamadi. Muammo Tumblr veb-saytidagi «Tavsiya etilgan bloglar» tugmasi uchun mas’ul bo’lgan kodga ta’sir qildi. Tugma faqat vakolatli foydalanuvchilar uchun ko’rinadi va nomidan ko’rinib turibdiki, ularni qiziqtirishi mumkin bo’lgan bloglar ro’yxatini taqdim etadi. Nosozliklarni tuzatish dasturidan foydalanib, tavsiya etilgan deb ko’rsatilgan bloglardan ma’lum ma’lumotlarni ko’rish mumkin bo’ldi.

Xususan, tajovuzkorlar elektron pochta manzillarini, tuzlangan xeshlangan parollarni, foydalanuvchi tomonidan kiritilgan joylashuv ma’lumotlarini (keyinchalik bu funksiya o’chirilgan), ilgari ishlatilgan elektron pochta manzillarini, foydalanuvchi saytga oxirgi marta kirgan IP-manzilini va akkaunt bilan bog’liq blog nomini ko’ra olishdi.

Tumblr mutaxassislari zararlangan akkauntlarni aniqlay olmadilar, ammo muammo nisbatan kam uchraydigan holat ekanligini ta’kidladilar. Blog platformasi zaiflik haqida xavfsizlik bo’yicha tadqiqotchidan (Tumblr uning ismini aytmayapti) bilib oldi, u bu haqda mukofot dasturi orqali xabar berdi. Zaiflik bir necha hafta oldin tadqiqotchining hisobotini olganidan keyin 12 soat ichida tuzatildi.

O‘xshash maqolalar