<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
		>
<channel>
	<title>Comments on: Atak na Blip.pl (przejęcie konta dowolnego użytkownika)</title>
	<atom:link href="http://niebezpiecznik.pl/post/atak-na-blip-pl-przecie-konta-dowolnego-uzytkownika/feed/" rel="self" type="application/rss+xml" />
	<link>http://niebezpiecznik.pl/post/atak-na-blip-pl-przecie-konta-dowolnego-uzytkownika/</link>
	<description>groźne rzeczy schwytane w sieci...</description>
	<lastBuildDate>Sun, 12 Feb 2012 09:53:21 +0000</lastBuildDate>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.1.4</generator>
	<item>
		<title>By: &#187; A trzeciego dnia zmartwychwstał&#8230; -- Niebezpiecznik.pl --</title>
		<link>http://niebezpiecznik.pl/post/atak-na-blip-pl-przecie-konta-dowolnego-uzytkownika/#comment-10169</link>
		<dc:creator>&#187; A trzeciego dnia zmartwychwstał&#8230; -- Niebezpiecznik.pl --</dc:creator>
		<pubDate>Thu, 01 Jul 2010 13:21:14 +0000</pubDate>
		<guid isPermaLink="false">http://niebezpiecznik.pl/?p=2381#comment-10169</guid>
		<description>[...] pomoc zaoferował Unknow z Uw-Team.org (którego znacie m.in. z kapitalnych artykułów o atakach na Blip i analizie złośliwych aplikacji na Facebooku). Bez pomocy Unknowa dziś najprawdopodobniej [...]</description>
		<content:encoded><![CDATA[<p>[...] pomoc zaoferował Unknow z Uw-Team.org (którego znacie m.in. z kapitalnych artykułów o atakach na Blip i analizie złośliwych aplikacji na Facebooku). Bez pomocy Unknowa dziś najprawdopodobniej [...]</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: &#187; Magazyn (In)Secure, numer 26 -- Niebezpiecznik.pl --</title>
		<link>http://niebezpiecznik.pl/post/atak-na-blip-pl-przecie-konta-dowolnego-uzytkownika/#comment-9474</link>
		<dc:creator>&#187; Magazyn (In)Secure, numer 26 -- Niebezpiecznik.pl --</dc:creator>
		<pubDate>Mon, 21 Jun 2010 18:53:44 +0000</pubDate>
		<guid isPermaLink="false">http://niebezpiecznik.pl/?p=2381#comment-9474</guid>
		<description>[...] pod kątem znajdowania podatności (tu warto wspomnieć o opublikowanym niedawno na Niebezpieczniku ataku na Blipa, który wpisuje się w tą [...]</description>
		<content:encoded><![CDATA[<p>[...] pod kątem znajdowania podatności (tu warto wspomnieć o opublikowanym niedawno na Niebezpieczniku ataku na Blipa, który wpisuje się w tą [...]</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Staszek</title>
		<link>http://niebezpiecznik.pl/post/atak-na-blip-pl-przecie-konta-dowolnego-uzytkownika/#comment-9331</link>
		<dc:creator>Staszek</dc:creator>
		<pubDate>Fri, 18 Jun 2010 19:21:47 +0000</pubDate>
		<guid isPermaLink="false">http://niebezpiecznik.pl/?p=2381#comment-9331</guid>
		<description>@Gynvael Coldwind: Czyli wystarczy, ze user otworzy strone na moim serwerze, i na tej stronie bedzie flash, ktory sie polaczy z blipem, i blip zwroci flashowi zalogowana strone?! Kto to wymyslil, przeciez to masakra... Bez sensu to jest, flash powinien byc jak najbardziej uruchamiany w jakims sandboxie, myslalem, ze mniej wiecej tak wlasnie jest...</description>
		<content:encoded><![CDATA[<p>@Gynvael Coldwind: Czyli wystarczy, ze user otworzy strone na moim serwerze, i na tej stronie bedzie flash, ktory sie polaczy z blipem, i blip zwroci flashowi zalogowana strone?! Kto to wymyslil, przeciez to masakra&#8230; Bez sensu to jest, flash powinien byc jak najbardziej uruchamiany w jakims sandboxie, myslalem, ze mniej wiecej tak wlasnie jest&#8230;</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Gynvael Coldwind</title>
		<link>http://niebezpiecznik.pl/post/atak-na-blip-pl-przecie-konta-dowolnego-uzytkownika/#comment-9263</link>
		<dc:creator>Gynvael Coldwind</dc:creator>
		<pubDate>Fri, 18 Jun 2010 07:12:05 +0000</pubDate>
		<guid isPermaLink="false">http://niebezpiecznik.pl/?p=2381#comment-9263</guid>
		<description>@Staszek
To jest normalny CSRF, czyli flash jest umieszczony na serwerze www kontrolowanym przez atakującego, a atakujący musi jakoś przekonać usera żeby tam wszedł (np. wysyłając jakiegoś socjotechnicznego mejla/privmsg typu &quot;to ty na tych fotkach? http://ev.il/fotki.jpg&quot;)</description>
		<content:encoded><![CDATA[<p>@Staszek<br />
To jest normalny CSRF, czyli flash jest umieszczony na serwerze www kontrolowanym przez atakującego, a atakujący musi jakoś przekonać usera żeby tam wszedł (np. wysyłając jakiegoś socjotechnicznego mejla/privmsg typu &#8220;to ty na tych fotkach? <a href="http://ev.il/fotki.jpg" rel="nofollow">http://ev.il/fotki.jpg</a>&#8220;)</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Staszek</title>
		<link>http://niebezpiecznik.pl/post/atak-na-blip-pl-przecie-konta-dowolnego-uzytkownika/#comment-9261</link>
		<dc:creator>Staszek</dc:creator>
		<pubDate>Fri, 18 Jun 2010 06:22:46 +0000</pubDate>
		<guid isPermaLink="false">http://niebezpiecznik.pl/?p=2381#comment-9261</guid>
		<description>@Unknow: Ale zaraz, zaraz, gdzie ten flash musi byc umieszczony? Jak go ta osoba odpala? Ma byc zamieszczony na blipie? Czy chocby na naszej stronie? I dlaczego zaladowanie strony blipa z flasha laduje ja zalogowana? Ja tutaj ciagle nie widze jak mozna wyciagnac od kogos ten token.</description>
		<content:encoded><![CDATA[<p>@Unknow: Ale zaraz, zaraz, gdzie ten flash musi byc umieszczony? Jak go ta osoba odpala? Ma byc zamieszczony na blipie? Czy chocby na naszej stronie? I dlaczego zaladowanie strony blipa z flasha laduje ja zalogowana? Ja tutaj ciagle nie widze jak mozna wyciagnac od kogos ten token.</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Paweł Goleń</title>
		<link>http://niebezpiecznik.pl/post/atak-na-blip-pl-przecie-konta-dowolnego-uzytkownika/#comment-9259</link>
		<dc:creator>Paweł Goleń</dc:creator>
		<pubDate>Fri, 18 Jun 2010 05:33:05 +0000</pubDate>
		<guid isPermaLink="false">http://niebezpiecznik.pl/?p=2381#comment-9259</guid>
		<description>Tu warto zwrócić uwagę na jeszcze jedną rzecz. Po przejęciu sesji nie można zmienić lub usunąć konta, bo do tego potrzebne jest hasło użytkownika. Dość naturalną drogą na rozwiązanie tego &quot;problemu&quot; jest wykorzystanie funkcji przypominania/resetowania hasła. W tym celu dobrze byłoby zmienić adres e-mail związany z kontem. Tu akurat zmianę taką można zainicjować bez podawania hasła. Jesteśmy w domu? Prawie :) Choć pojawia się komunikat &quot;Na podany adres e-mail wysłana została wiadomość weryfikująca zmianę&quot;, to wiadomość jest w rzeczywistości wysyłana na adres e-mail obecnie aktywny, a nie ten podany przy zmianie. Ot taka ciekawostka :)</description>
		<content:encoded><![CDATA[<p>Tu warto zwrócić uwagę na jeszcze jedną rzecz. Po przejęciu sesji nie można zmienić lub usunąć konta, bo do tego potrzebne jest hasło użytkownika. Dość naturalną drogą na rozwiązanie tego &#8220;problemu&#8221; jest wykorzystanie funkcji przypominania/resetowania hasła. W tym celu dobrze byłoby zmienić adres e-mail związany z kontem. Tu akurat zmianę taką można zainicjować bez podawania hasła. Jesteśmy w domu? Prawie :) Choć pojawia się komunikat &#8220;Na podany adres e-mail wysłana została wiadomość weryfikująca zmianę&#8221;, to wiadomość jest w rzeczywistości wysyłana na adres e-mail obecnie aktywny, a nie ten podany przy zmianie. Ot taka ciekawostka :)</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Blip.pl podany na ataki &#124; Netgeeks</title>
		<link>http://niebezpiecznik.pl/post/atak-na-blip-pl-przecie-konta-dowolnego-uzytkownika/#comment-9256</link>
		<dc:creator>Blip.pl podany na ataki &#124; Netgeeks</dc:creator>
		<pubDate>Thu, 17 Jun 2010 23:32:11 +0000</pubDate>
		<guid isPermaLink="false">http://niebezpiecznik.pl/?p=2381#comment-9256</guid>
		<description>[...] proces przejęcia konta dokładnie opisano w notce pt. &#8220;Atak na Blip.pl (przejęcie konta dowolnego użytkownika)&#8220;. Dziura na szczęście została naprawiona przed opublikowaniem notki, także generalnie nie [...]</description>
		<content:encoded><![CDATA[<p>[...] proces przejęcia konta dokładnie opisano w notce pt. &#8220;Atak na Blip.pl (przejęcie konta dowolnego użytkownika)&#8220;. Dziura na szczęście została naprawiona przed opublikowaniem notki, także generalnie nie [...]</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: a5x4</title>
		<link>http://niebezpiecznik.pl/post/atak-na-blip-pl-przecie-konta-dowolnego-uzytkownika/#comment-9252</link>
		<dc:creator>a5x4</dc:creator>
		<pubDate>Thu, 17 Jun 2010 20:42:27 +0000</pubDate>
		<guid isPermaLink="false">http://niebezpiecznik.pl/?p=2381#comment-9252</guid>
		<description>Ciekawie może być jak się &#039;scriptkidy&#039; dorwią do crossdomain.xml na paru stronach...</description>
		<content:encoded><![CDATA[<p>Ciekawie może być jak się &#8216;scriptkidy&#8217; dorwią do crossdomain.xml na paru stronach&#8230;</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Piotr Sarnacki</title>
		<link>http://niebezpiecznik.pl/post/atak-na-blip-pl-przecie-konta-dowolnego-uzytkownika/#comment-9251</link>
		<dc:creator>Piotr Sarnacki</dc:creator>
		<pubDate>Thu, 17 Jun 2010 20:35:36 +0000</pubDate>
		<guid isPermaLink="false">http://niebezpiecznik.pl/?p=2381#comment-9251</guid>
		<description>Małe sprostowanie. authenticity_token jest domyślną metodą na ochronę przed CSRF w Ruby on Rails i nie jest niezmienny dla użytkownika. Jest stały tylko w obrębie sesji.</description>
		<content:encoded><![CDATA[<p>Małe sprostowanie. authenticity_token jest domyślną metodą na ochronę przed CSRF w Ruby on Rails i nie jest niezmienny dla użytkownika. Jest stały tylko w obrębie sesji.</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Unknow</title>
		<link>http://niebezpiecznik.pl/post/atak-na-blip-pl-przecie-konta-dowolnego-uzytkownika/#comment-9250</link>
		<dc:creator>Unknow</dc:creator>
		<pubDate>Thu, 17 Jun 2010 20:31:23 +0000</pubDate>
		<guid isPermaLink="false">http://niebezpiecznik.pl/?p=2381#comment-9250</guid>
		<description>@Staszek: trik polega na tym, że flasha musi uruchomić osoba którą chcesz zaatakować. Nie możesz tego zrobić Ty. Jeśli uruchomi to ofiara ataku, to flash wczytuje dokładnie taką wersję strony głównej blipa, jaką widzi ta osoba - a więc z tokenem i jej loginem, które następnie są przesyłane do pliku PHP.</description>
		<content:encoded><![CDATA[<p>@Staszek: trik polega na tym, że flasha musi uruchomić osoba którą chcesz zaatakować. Nie możesz tego zrobić Ty. Jeśli uruchomi to ofiara ataku, to flash wczytuje dokładnie taką wersję strony głównej blipa, jaką widzi ta osoba &#8211; a więc z tokenem i jej loginem, które następnie są przesyłane do pliku PHP.</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Staszek</title>
		<link>http://niebezpiecznik.pl/post/atak-na-blip-pl-przecie-konta-dowolnego-uzytkownika/#comment-9248</link>
		<dc:creator>Staszek</dc:creator>
		<pubDate>Thu, 17 Jun 2010 20:26:39 +0000</pubDate>
		<guid isPermaLink="false">http://niebezpiecznik.pl/?p=2381#comment-9248</guid>
		<description>Hej,
nadal nie rozumiem jednej rzeczy: jak tym flashem wyciągnięty jest ten token? Powiedzmy, że mamy login użytkownika, i zupełnie nie rozumiem skąd mamy kod strony po zalogowaniu tego usera (bo tam jest zawarty ten token, tak?)?</description>
		<content:encoded><![CDATA[<p>Hej,<br />
nadal nie rozumiem jednej rzeczy: jak tym flashem wyciągnięty jest ten token? Powiedzmy, że mamy login użytkownika, i zupełnie nie rozumiem skąd mamy kod strony po zalogowaniu tego usera (bo tam jest zawarty ten token, tak?)?</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Mariusz Kedziora</title>
		<link>http://niebezpiecznik.pl/post/atak-na-blip-pl-przecie-konta-dowolnego-uzytkownika/#comment-9243</link>
		<dc:creator>Mariusz Kedziora</dc:creator>
		<pubDate>Thu, 17 Jun 2010 19:32:24 +0000</pubDate>
		<guid isPermaLink="false">http://niebezpiecznik.pl/?p=2381#comment-9243</guid>
		<description>@Tomasz: Zwlaszcza jak zajrzysz w nie :) Na przyklad zumi.pl czy viva-tv.pl :). Choc jest wiele dobrze ustawionych :)</description>
		<content:encoded><![CDATA[<p>@Tomasz: Zwlaszcza jak zajrzysz w nie :) Na przyklad zumi.pl czy viva-tv.pl :). Choc jest wiele dobrze ustawionych :)</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: nvh</title>
		<link>http://niebezpiecznik.pl/post/atak-na-blip-pl-przecie-konta-dowolnego-uzytkownika/#comment-9235</link>
		<dc:creator>nvh</dc:creator>
		<pubDate>Thu, 17 Jun 2010 16:46:34 +0000</pubDate>
		<guid isPermaLink="false">http://niebezpiecznik.pl/?p=2381#comment-9235</guid>
		<description>Mały OT: czy jest jakaś różnica w funkcjonalności pomiędzy HttpFox a TamperData?</description>
		<content:encoded><![CDATA[<p>Mały OT: czy jest jakaś różnica w funkcjonalności pomiędzy HttpFox a TamperData?</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Unknow</title>
		<link>http://niebezpiecznik.pl/post/atak-na-blip-pl-przecie-konta-dowolnego-uzytkownika/#comment-9232</link>
		<dc:creator>Unknow</dc:creator>
		<pubDate>Thu, 17 Jun 2010 15:20:29 +0000</pubDate>
		<guid isPermaLink="false">http://niebezpiecznik.pl/?p=2381#comment-9232</guid>
		<description>@shaql: moim celem było zaatakowanie DOWOLNEGO usera, a nie modyfikacja danych w mojej przeglądarce. Z tego powodu formularz (lub &#039;coś&#039; na jego miejsce - np. CURL) był konieczny.</description>
		<content:encoded><![CDATA[<p>@shaql: moim celem było zaatakowanie DOWOLNEGO usera, a nie modyfikacja danych w mojej przeglądarce. Z tego powodu formularz (lub &#8216;coś&#8217; na jego miejsce &#8211; np. CURL) był konieczny.</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Tomasz</title>
		<link>http://niebezpiecznik.pl/post/atak-na-blip-pl-przecie-konta-dowolnego-uzytkownika/#comment-9230</link>
		<dc:creator>Tomasz</dc:creator>
		<pubDate>Thu, 17 Jun 2010 14:30:53 +0000</pubDate>
		<guid isPermaLink="false">http://niebezpiecznik.pl/?p=2381#comment-9230</guid>
		<description>inurl:crossdomain.xml

Ciekawe rzeczy się ukazują. :)</description>
		<content:encoded><![CDATA[<p>inurl:crossdomain.xml</p>
<p>Ciekawe rzeczy się ukazują. :)</p>
]]></content:encoded>
	</item>
</channel>
</rss>

