image

Hackers kraken toegangskaarten voor MacWorld conferentie

maandag 15 januari 2007, 12:26 door Redactie, 5 reacties

Creatieve hackers hebben de MacWorld conferentie, die vorige week in San Francisco werd gehouden, gratis bezocht. Via een lek in de website was het mogelijk om zonder enige kosten VIP toegangskaarten ter waarde van 1695 dollar te bemachtigen. Verschillende hackers zouden het lek misbruikt hebben, maar slechts één lichtte de organisatie in.

Volgens een beveiligingsexpert is de MacWorld hack een goed voorbeeld van beveiligingsproblemen met Web 2.0 applicaties. IDG probeerde de website interactiever te maken door een deel van de validatie van de gebruiker op zijn of haar PC te laten plaatsvinden. Dit gebeurde via het versturen van JavaScript via de browser, waardoor hackers konden zien hoe de "priority code", die voor de gratis toegang zorgde, geverifieerd werd.

De lijst met kortingscodes was versleuteld met behulp van MD5 hashes, maar was vrij eenvoudig te kraken, deels omdat de website hiervoor belangrijke informatie verstrekte. In minder dan 10 seconden was het dan ook mogelijk om de code voor een gratis platinum pass te krijgen. Een uitleg van de hack wordt op deze pagina gegeven.

Reacties (5)
15-01-2007, 12:39 door Anoniem
Als ze het risico nemen om dit soort validatie toe te passen
is de eigenaar zich er kennelijk van bewust dat hij zijn
toegangskaarten verschrikkelijk overprijst aan de man brengt
en de schade dus wel kan opvangen. Anders is het wel een
heel erg onprofessionele beslissing geweest om zo peperdure
kaarten aan de man te brengen.
15-01-2007, 13:00 door Anoniem
Volgens een beveiligingsexpert is de MacWorld hack een goed voorbeeld
van beveiligingsproblemen met Web 2.0 applicaties.

hmmmzz..... het is eerder een teken dat egaal via welke methode je
implementeerd... er is bijna altijd een voorbeeld te geven van een foute
implementatie .... dit zegt _niets_ over web2.0 alleen dat men een onveilige
implementatie heeft gedaan met behulp van web 2.0 technieken .....

autorisatie doe je _nooit_ op een ongecontroleerde omgeving zoals de
client is.
15-01-2007, 14:13 door Anoniem
Ik ken mensen die op die manier 1 dag in de week internet afstruinen, op
zoek naar gratis fietsen, WII's, gameboys enz enz enz.
15-01-2007, 14:46 door Anoniem
Ik ken mensen die op die manier 1 dag in de week internet
afstruinen, op
zoek naar gratis fietsen, WII's, gameboys enz enz enz.

Uhhh ooit van een opleiding en werk gehoord?
15-01-2007, 17:24 door [Account Verwijderd]
[Verwijderd]
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.