Брешь в безопасности Opera Mini

Бродя по просторам всемирной паутины в поисках чего-нибудь интересного наткнулся на сообщение товарища с псевдонимом Yason:

Открыв недавно в Опере Мини главную гугла, я с удивлением обнаружил, что уже авторизован в нём. Странным это было по двум причинам:

  • Аккаунт был чужой.
  • Коммуникатором никто, кроме меня, не пользовался.

Мгновенно забыв что собирался искать, я нажал на Gmail… и увидел чужую почту.

Судя по заголовкам писем, ящик принадлежал кому-то из Сербии. Среди прочего, там были сообщения о восстановлении паролей от YouTube и скайпа. Написав об проблеме владельцу аккаунта с его собственного ящика, я задумался: как такое вообще могло случиться?

Первое (и пока единственное) что приходит в голову — на время сессии куки гугла сохраняются на сервере, через который работает мобильный браузер. Если не выйти из системы явно, куки остаются в наследство тому, кто следующим зайдёт на гугл. По идее, не исключено и одновременное использование аккаунта несколькими пользователями.

Поиск вывел на свежий топик форума поддержки Оперы Мини. Там сообщается об аналогичной проблеме, только с более невинными проявлениями — отображение чужих результатов недавнего поиска, использование чужих настроек. Самое интересное — это что Опера утверждает, что это не является проблемой безопасности:

Opera have looked at my problems and suggest it’s not a security issue.

Мораль истории — пока лучше воздержаться от использования Opera Mini для важных сервисов. Да, и по завершении работы полезно будет нажать “Sign Out”.

P.S. Спасибо разработчикам GMail, которые для смены пароля требуют ввести текущий; иначе любой случайный посетитель мог бы увести чужой аккуант. Но даже и не имея возможности сменить пароль к почте, злоумышленник может “увести” все аккаунты зарегистрированные на этот адрес.

P.P.S. Технические подробности для интересующихся. Использовался WM6 девайс, и Opera Mini hifi ardentopium 4.0.10222 20080207 (официальная, насколько я помню). Внизу страницы гугла было написано: “Last account activity was 11 hours ago from (сербский IP)”.

Yason

Я достаточно часто пользуюсь мобильной оперой, поэтому данный вопрос взволновал меня (стал судорожно вспоминать, где я мог оставить кукисы). Как выяснилось – практически нигде. Для почты я использую встроенный клиент, IM – тоже отдельно. Опера мини используется у меня только для простого серфинга. В общем для себя я особой угрозы не узрел и продолжу спокойно и неторопливо пользоваться норвежским браузером в спокойном и неторопливом белорусском мобильном интернете.

Понравилось?) Подпишись на мандариновый RSS
Добавить на zakladki.by





RSS | Trackback

Откомментировало 5 »

Комментарий от Мандарин
2009-04-15 21:39:18

вроде опера не финский браузер)
хе, а вообще стоит задуматься о безопасности в мобильном инете

 
Комментарий от Nolex
2009-05-03 09:51:12

На мобилке всегда боялся свои пароли вбивать на важных сайтах.. А вебмани ставить вообще наверное опасно.

 
Комментарий от Жека
2009-05-23 17:11:53

А я своей опере доверяю) юзаю мод-устраивает на все сто. Пока никто(тьфу тьфу)не ломал

 
2010-01-03 14:41:44

[...] были некоторые прецеденты с Opera Mini, что заставляет [...]

 
2010-01-04 12:50:39

[...] были некоторые прецеденты с Opera Mini, что заставляет [...]

 
Имя (Обязательно)
E-mail (необходимо, никто не увидит так что можно писать всякую чушь)
Адрес сайта, подумай не спамер ли ты, иначе адрес удалю))
подписаться на комментарии по email
Твой комментарий (Меньше размер окна | Больше размер окна)
Разрешено использовать следующие теги <a href="" title=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <cite> <code> <del datetime=""> <em> <i> <q cite=""> <strike> <strong> в своём комментарии.


Похожие записи

  • Opera Mini 3.0 – очередной шаг в сторону мобильного интенета
  • Давольно давно появилась opera mini 3.0 beta 2, а вот сегодня 28 ноября объявилась финальная opera mini 3.0 - официальный релиз, скачать её можно прямо к себе на мобильник
  • Opera Mini 4 beta 2
  • Недавно вышла в свет Opera Mini 4 Beta2. Вот такие новшества были предложены: Теперь вы сами можете добавить свои любимые поисковики на стартовую страницу, как в обычной Opera. Например вернуть Google.
  • Opera mini 4 Beta 3
  • Вышла в свет новая Opera mini 4 Beta 3. Что же нового пользователи смогут в ней обнаружить: Добавлена поддержка Opera Link Добавлен "Быстрый дозвон до сайтов" (Speed Dial) Добавлена поддержка новостных лент (RSS) Добавлена
  • Gprs-роуминг Velcom
  • Пару дней назад Velcom начал предоставлять gprs-роуминг. Это позволяет находясь в роуминге получать и отправлять mms а также пользоваться прелестями мобильного интернета – общаться по аське, проверять почту, выходить в
  • Всё больше женщин в мобильном интернете
  • Женщины оккупируют не только обычный интернет но и начинают теснить мужиков в мобильном вебе, и это в определённой степени хорошо) Ниже представлены результаты исследования производителей opera mini. Opera Software предлагает исследование,



    Rambler's Top100


    android market программы