Sikkerhetshull i MySpace

Innlogging mulig med feil passord

En britisk student har oppdaget et sikkerhetshull i den populære nettsiden MySpace. Han klarte å logge seg til sin egen side selv om passordet var feil.

Alternativ tekst mangler

En britisk student, som kaller seg selv Kieran Senior, påstår i sin blogg at han har oppdaget et sikkerhetshull i den populære nettsiden MySpace. Den aktuelle bloggen er på skrivende stund nede - uklart av hvilken grunn.

Kieran er på arbeidstrening hos sikkerhetsselskapet Symantec. Han skal ha oppdaget hullet ved en tilfeldighet når han skrev sitt passord på en feil måte, men likevel klarte å logge seg inn.

Studenten oppdaget at dersom han droppet det siste tegnet i passordet klarte han likevel å logge seg inn. Han skal også ha klart å logge seg inn dersom han skrev et passord med maksimum lengde pluss noen ekstrategn.

Det kan virke som MySpace-tjenesten avstubber passordet på en slik måte at selv om passordet skrives med for mange tegn blir det likevel oppfattet som riktig.

(Kilde: The Inquirer)