Обнаружена дыра в Mail.ru

отметили
28
человек
в архиве
Обнаружена дыра в Mail.ru
В логах статистики мы частенько замечали не один переход по ссылкам из входящей почты на сервере mail.ru. По понятным причинам мы даже не пытаемся такие ссылки открывать.

Но сегодня я случайно нажал на referrer вида win.mail.ru/session/7250…. И каково же было моё удивление, когда перед глазами открылся ящик ничего не подозревающего пользователя сервиса mail.ru!
Добавил Дядя Ваня Дядя Ваня 10 Октября 2008
проблема (2)
Комментарии участников:
Типок
+1
Типок, 10 Октября 2008 , url
Шняга. Автор конечно не известен.
comander
0
comander, 10 Октября 2008 , url
а кто-нибудь в состоянии это прокомментировать?
greatorange
0
greatorange, 10 Октября 2008 , url
не встречал такого,
обычно бывает что-то вида win.mail.ru/cgi-bin/readmsg?id=ххххххххххххххх, но эту дырку вроде давно прикрыли

Если сессия передается в урле, то можно по идее перейти в ящик, но такие ссылки наверное можно получить только если пользователь ходит через вас, а чтобы такой реферер был это врядли
georgick
+3
georgick, 11 Октября 2008 , url
Такая ситуация скорее всего происходит, если у юзера в браузере отключены куки. Тогда идентификаторы передаваться могут в урле. Судя по всему здесь такой случай. Однако, время жизни таких идентификаторов скорее всего не больше 20 (примем за среднее число) минут, и наверняка, есть проверка на ip-адрес от мейл.ру. В данном случае, если оба юзера сидят за одним прокси (а скорее всего тут так и есть), то один, имея доступ к логам, может войти в эти 20 минут, т.к ip будет за прокси тем же самым (и это еще при условии, что внутренние адреса в локальной сети прокси не отдает). Это если мейл.ру не заморачивается более сложными проверками. Т.е случай может быть реальным


Войдите или станьте участником, чтобы комментировать