De Mediacollegestudenten Angelo Geels en Alex Brouwer wisten te achterhalen hoe ze van willekeurige NING-netwerken van leden hun identiteit konden overnemen. Bekijk hier hoe ze dat deden.
Inmiddels heeft Webwereld het nieuws naar buiten gebracht:
Door een simpele manipulatie was het mogelijk het account van ieder van de 100 miljoen gebruikers van het sociale netwerkplatform NING over te nemen. Het lek is na melding door Webwereld gedicht.
Er zat een ernstig lek in NING, het platform waarop 90.000 sociale netwerken draaien, met in totaal 100 miljoen gebruikers.
Het probleem met de beveiliging is de manier van aanmelden bij het systeem. Nadat iemand zich heeft aangemeld levert NING een standaard cookie af als bewijs dat iemand is aangemeld. De studenten Angelo Geels en Alex Brouwer wisten te achterhalen hoe deze methode precies werkt en konden daarna de identiteit van iedere gebruiker overnemen.
Weergaven: 406
Tags: NING, brenno de winter, exploit NING, lek in NING, mamedia, mediacollege Amsterdam
Reactie van abel smits op 20 April 2012 op 15.56 Krijgen die jongens nou ook nog een beloning van Ning? Zouden ze wel verdienen toch?
Reactie van Martijn op 20 April 2012 op 15.59 Underground zou je hiermee tonnen kunnen verdienen :O
Reactie van Angelo Geels\'" op 20 April 2012 op 17.30 Dat is niet de bedoeling he, Martijn. ;)
Opmerking
© 2013 Gemaakt door EMC.

Je moet lid zijn van MaMedia om reacties te kunnen toevoegen!
Wordt lid van MaMedia