Creatieve hackers hebben de MacWorld conferentie, die vorige week in San Francisco werd gehouden, gratis bezocht. Via een lek in de website was het mogelijk om zonder enige kosten VIP toegangskaarten ter waarde van 1695 dollar te bemachtigen. Verschillende hackers zouden het lek misbruikt hebben, maar slechts één lichtte de organisatie in.
Volgens een beveiligingsexpert is de MacWorld hack een goed voorbeeld van beveiligingsproblemen met Web 2.0 applicaties. IDG probeerde de website interactiever te maken door een deel van de validatie van de gebruiker op zijn of haar PC te laten plaatsvinden. Dit gebeurde via het versturen van JavaScript via de browser, waardoor hackers konden zien hoe de "priority code", die voor de gratis toegang zorgde, geverifieerd werd.
De lijst met kortingscodes was versleuteld met behulp van MD5 hashes, maar was vrij eenvoudig te kraken, deels omdat de website hiervoor belangrijke informatie verstrekte. In minder dan 10 seconden was het dan ook mogelijk om de code voor een gratis platinum pass te krijgen. Een uitleg van de hack wordt op deze pagina gegeven.
Deze posting is gelocked. Reageren is niet meer mogelijk.