Politycznie poprawny

Program Interbase firmy Borland/Inprise przez siedem lat miał otwartą ?boczną furtkę? w zabezpieczeniach. W wersjach 4.0, 5.0 i 6.0 podanie nazwy konta "politically" i hasła "correct" daje dostęp do baz danych przez Internet, niezależnie od używanej platformy systemowej.

Program Interbase firmy Borland/Inprise przez siedem lat miał otwartą ?boczną furtkę? w zabezpieczeniach. W wersjach 4.0, 5.0 i 6.0 podanie nazwy konta "politically" i hasła "correct" daje dostęp do baz danych przez Internet, niezależnie od używanej platformy systemowej.

Co więcej, "furtka"? umożliwia także dokonywanie zmian w systemie, ponieważ Interbase pozwala na uruchamianie własnych skryptów ? a więc wykorzystując lukę można zapewne uzyskać uprawnienia administratora. Najprawdopodobniej super-hasło wprowadzili programiści, by ułatwić późniejsze instalowanie programu (do stworzenia zewnętrznej bazy haseł w Interbase potrzebna jest pierwotna autoryzacja użytkownika, dokonywana właśnie przez "zaszyte" hasło). Z punktu widzenia bezpieczeństwa w Sieci jest to całkowicie absurdalne. Użytkownikami Interbase są m.in. Nokia, NASA, armia amerykańska i Boeing. Pozostaje mieć nadzieję, że firma (która na razie przyznała jedynie, że istnieje potencjalna możliwość złamania zabezpieczeń) szybko i definitywnie rozwiąże problem.

Reklama
Dowiedz się więcej na temat: hasło
Reklama
Reklama
Reklama
Reklama
Reklama
Strona główna INTERIA.PL
Polecamy