Drogi użytkowniku! Wykryłem, że korzystasz z AdBlocka. Nie zamierzam Cię blokować, gdyż jest to nie równa walka, zatem proszę Cię. Proszę Cię o to byś wyłączył AdBlocka w mojej domenie.
Dlaczego? Wyświetlane u mnie reklamy nie są inwazyjne - są statyczne oraz wyświetlane w jednym miejscu - nie będą Ci przeszkadzać - to miejsce to sidebar.
Tak jak już wspomniałem - walczyć nie zamierzam jednak przyciemnię Ci trochę tekst abyś jednak dał mi szansę ;-)
Aby wyłączyć blokowanie w mojej domenie kliknij prawym przyciskiem myszy na ikonkę adblocka i wybierz "Wyłącz blokowanie na kubofonista.net". Dzięki!

Jak Gadu-Gadu przechowuje hasÅ‚a…

?

Magical Snap - 2009.12.11 22.06 - 001Witam.
Pisałem o tym już na Wykop jednak bojąc się Wykop Effectu umieściłem szybki prosty wpis na Pokazywarce. Miał on na celu udowodnić fakt, że Gadu-Gadu przechowuje hasła albo plaintextem, albo odwracalnym sposobem. Wpis odwiedziło już 12 757 osób. Czyżby Gadu-Gadu czuło się na tyle bezpiecznie by nie szyfrować haseł lub szyfrować je odwracalnie? Tego nie wiem, ale we wpisie udowodnię to, że hasło jest na pewno odwracalne.

Skąd wiem, że hasła są odwracalne lub czystym tekstem?

To proste. Skorzystałem z opcji przypomnienia hasła i to co ujrzałem mnie przeraziło. Poniżej Wam to pokażę. Screeny zawierają frazę pozdrawiamwykop gdyż jak wcześniej wspomniałem wpis był kierowany właśnie na ten portal.

Zaczynamy od rejestracji numeru GG

Procedura chyba każdemu znana. Rejestruję numerek:

Magical Snap - 2009.12.04 21.36 - 005

I został zarejestrowany:

Magical Snap - 2009.12.04 21.40 - 006

Wyobraźmy sobie, że zapomniałem hasła

No i tutaj doznam szoku. To co przyjdzie na mojego maila przejdzie moje najśmielsze oczekiwania. Zaczyna się niewinnie, od formularza przywracania hasła:

Magical Snap - 2009.12.04 21.42 - 007

Wypadało by wejść na maila prawda?

Magical Snap - 2009.12.04 21.47 - 009

No i tutaj szok. Hasło przyszło w takiej postaci w jakiej je rejestrowałem. O czym to świadczy? Jedynie o tym, ze hasła są przechowywane metodą odwracalną (to jeszcze można znieść) lub czystym tekstem (a to już jest nie akceptowalne). Którą metodę używa GG nie mam pojęcia. Jestem tylko ciekawy jak by się tłumaczyli w przypadku wycieku bazy danych oraz algorytmu deszyfrującego lub po prostu (w wersji czystego tekstu) wycieku samej bazy. Dziwi mnie to trochę, gdyż wydawałoby się, że o wpadce Wykopu było głośno.

P.S: Podany mail oraz numer GG został skasowany. Korzystając z okazji przepraszam za ciszę na blogu. Jest ona spowodowana jakże przeze mnie nie lubioną szkołą. Ale mam nadzieję, że wkrótce uda mi się pisać częściej

Fajny tekst? Podziel siÄ™ ze znajomymi:
  • Blip
  • Flaker
  • Facebook
  • Twitter
  • Gadu-Gadu Live
  • Google Buzz
  • Google Bookmarks
  • Gwar
  • Wykop
  • PDF
  • RSS
  • Print

Zobacz inne ciekawe wpisy:

  • Ach te GG. Z chÄ™ciÄ… zrezygnowaÅ‚bym z niego ale kumple i kumpele korzystajÄ… wiÄ™c niestety ale trzeba sie pomÄ™czyć.
  • Gdyby siostry nie używaÅ‚y, i kolega, to już bym GG nie miaÅ‚. No jeszcze gdybym nie miaÅ‚ tak fajnego numeru jak teraz...
  • GG szyfruje hasÅ‚a. Sposobem odwracalnym. I to dość Å‚atwo odwracalnym ;) Ogólnie algorytm jest znany i można go spokojnie znaleźć na necie.
  • uxx
    Wielkie mi odkrycie, że GG ssie. Tlen, ICQ, AQQ zresztÄ… podobnie. XMPP alias Jabber alias Google Talk to jedyny protokóÅ‚ z przyszÅ‚oÅ›ciÄ…. FLOSS!
  • deero
    zgadzam siÄ™ z niektórymi gadu ewoluÅ‚uje nie w tÄ… storonÄ™ co trzeba także polecam wszystkim jedyny sÅ‚uszny komunikator AQQ, ewentualnie gtalk ;) tlen moim zdaniem to też wielkie g***no, ratuje go tylko to że dziaÅ‚a na jabberze, sam komunikator to syf wcale nie mniejszy niż gadu. pozdro
  • Anonim
    nie zapomnÄ™ jak moja koleżanka zarejestrowaÅ‚a sobie profill gg u mnie na koncie a ja z pliku txt wyciÄ…gÅ‚em hasÅ‚o "zabezpieczajÄ…ce". mam nadziejÄ™, że gumy, których użyliÅ›my byÅ‚y bardziej bezpieczne niż to "zabezpieczenie".
  • Mardock86
    to jeszcze nic - ja znam przypadek, że 2 ludzi miało ten sam numer gg z innym hasłem i część wiadomości dochodziła do jednego a część do drugiego - poważnie :|
  • clayd30
    pozdrawiamwykop - jak byś nie miał ((CENZOR)) hasła takiego jak konto w mailu ....
    to byś się domyślił, że hasło które widzisz jako plain tekst to nazwa twojego konta
    chyba że uważasz większość ludzi za DEBILI, to wporządku - WIELKIE SORRY
    autora tego wykopu bym zakopał razem z jego piękną wizją - działajcie
  • KrNi
    GdybyÅ› wytężyÅ‚ swojÄ… mózgownicÄ™ i przeczytaÅ‚ dokÅ‚adnie tekst to gÅ‚upot byÅ› nie pisaÅ‚.
  • Intelektualista
    Ghadu ghadu to jest syF! ludzie! IRC TLEN AQQ ICQ ALE NIE GG i jeszcze często serwery padają śmiech w dzisiejszych czasach !?
blog comments powered by Disqus
© Kubofonista HomePage. All rights reserved.  
Icons: Sylwia Besz | Design: Theme Junkie.
  • RSS
  • Blip
  • Flaker
  • Twitter
  • Soup.io
  • Facebook
  • GoldenLine
  • NetworkedBlogs
  • Wykop
  • YouTube