You are hereАккаунты Virgin Mobile слишком легко взломать / Ответить на комментарий
Ответить на комментарий
Аккаунты Virgin Mobile слишком легко взломать
Веб-разработчик выступил с критикой провайдера сотовой связи "Virgin Mobile USA" - он утверждает, что их обращение с логинами и паролями пользователей ставит пользователей в рискованное положение. Кевин Бурк указывает, что поскольку пароль, вернее, PIN от аккаунта в "Virgin Mobile" ограничен только шестью цифрами, то он легко поддается взлому перебором - ведь возможных комбинаций всего-то миллион. При этом случайным образом сгенерированный пароль обычного вида, то есть включающий буквы разного регистра в одной кодировке, помимо цифр, на восьми символах дает уже 218,340,105,584,896 возможных комбинаций, что, конечно, поддается взлому с куда большим трудом. Подобрать же "вирджиновский" PIN для любого пользователя можно всего за день. Чтобы доказать это, Бурк написал скрипт для взлома своего собственного аккаунта. Хотя "Virgin" и должна блокировать аккаунт после нескольких неудачных попыток войти в него, оказалось, что банальное удаление "куки" браузера между попытками решает эту проблему. Тот, кому удастся взломать чужой аккаунт, получит доступ к логам звонков и СМС, сможет менять "привязанные" к аккаунту аппараты и даже покупать новые предоплаченные устройства.