Zaloguj

Zarejestruj się

Zaloguj przez Facebook

Wiadomości24 > Cywilizacja > Internet > Z poczty portalu gazeta.pl każdy może rozsyłać spam?

Pozycja materiału w rankingach:

39128 miejsce

Dział: Internet

Ocena: 20pkt

Oceń:

Z poczty portalu gazeta.pl każdy może rozsyłać spam?


Właściciele kont pocztowych portalu gazeta.pl mogli zostać zalani spamem. Poziom zabezpieczeń jednej z grup e-mailowych okazał się żenująco słaby – każdy za jej pośrednictwem mógł rozsyłać dowolne wiadomości do tysięcy internautów...

Sprawa wyszła na jaw w poniedziałek pomiędzy godziną 12 a 13. Wielu użytkowników poczty e-mail na portalu gazeta.pl otrzymało taką wiadomość:

Temat: Źle zabezpieczona lista mailingowa...
...Czyli jak rozsyłać spam do wszystkich użytkowników serwera gazety korzystając z nieudolności ladmina...

 / Fot. screenOkazało się, że zabezpieczenia są wyjątkowo słabe. Aby rozsyłać spam, wystarczyło w polu „adresat” wpisać adres ankieta@gazeta.pl, by wiadomość dotarła przynajmniej do kilku tysięcy internautów. Chętnych do rozsyłania spamu nie trzeba było dłużej zachęcać. Już po kilku minutach na kontach pocztowych zaczęły się pojawiać niechciane wiadomości, których spis można obejrzeć na zdjęciu obok.

Błąd w portalu wykorzystywali nie tylko zwykli spamerzy. Wśród wiadomości, jakie docierały do użytkowników poczty, znajdowały się m.in. linki do aukcji na Allegro, oferty pracy i sprzedaży mieszkania, a nawet ogłoszenia matrymonialne. Wiele zdezorientowanych osób odpowiadało na niechciane e-maile, co dodatkowo potęgowało chaos. Według ustaleń Wiadomości24.pl, każdy z użytkowników otrzymał około 200 spamowych przesyłek.

Problem został szybko rozwiązany. – Trwało to około godziny – mówi nam Magdalena Rówińska z działu PR portalu gazeta.pl. – Spam nie był rozsyłany do wszystkich użytkowników poczty, tylko do członków jednej z grup, którą jeden z administratorów zapomniał zabezpieczyć.

Konta e-mail w portalu gazeta.pl ma kilkaset tysięcy osób. Można więc wnioskować, że przynajmniej kilka tysięcy otrzymało niechciane wiadomości – choć dokładne liczby nie są jeszcze znane. – Co istotne, internauci nie muszą się obawiać, że osoby rozsyłające spam poznały ich adresy e-mail. Ponieważ była to grupa e-mailowa, żaden z adresów nie był widoczny i nie został ujawniony – uspokaja Magdalena Rówińska.

Blokadę ustawiono od razu po wykryciu błędu. Jednak spam rozsyłany był w tak dużej ilości, że nie wszystkie e-maile od razu doszły do adresatów. W większości przypadków docierają powoli na poszczególne konta pocztowe przez całe popołudnie. Użytkownicy Gazety.pl nie powinni być więc zdziwieni, jeśli jeszcze wieczorem będą otrzymywać e-maile, które zostały wysłane pomiędzy godziną 12 a 13.

Zobacz także:

Seweryn Lipoński OFFline profil autora

Autor: Seweryn Lipoński

Napisz do autora

Artykuły (173) Galerie (0) Średnia ocen (4.84)

Wiek: 22 | Miejscowość: Poznań | Kraj: Polska

O mnie: Student dziennikarstwa na UAM. W W24 w latach 2008-2009, obecnie u konkurencji.

Ostatnie artykuły autora:

Pozycja autora w rankingach:

Komentarze: 14

Sortuj komentarze:

Krzysztof Borowiak 15.01.2009 20:10

Ocena: Ocena pozytywna 43 Ocena negatywna 31

Za to odpowiedziale było coś innego. Czekam na zatwierdzenie mojego artykułu, wyjaśniam to tam.

Komentarz został ukrytyrozwiń

Marcin Borowicz 15.01.2009 09:25

Ocena: Ocena pozytywna 43 Ocena negatywna 51

Coś im te blokady wciąż nie wychodzą na gazecie.pl. Wczoraj wieczorem ktoś testował adres administrator@gazeta.pl i pare spamów na podobnej zasadzie zdarzyło się przedostać do poczty :)

Komentarz został ukrytyrozwiń

Krzysztof Borowiak 13.01.2009 23:33

Ocena: Ocena pozytywna 44 Ocena negatywna 48

Oczywiście to było @rhea (sory za podwójny koment)

Komentarz został ukrytyrozwiń

Krzysztof Borowiak 13.01.2009 23:31

Ocena: Ocena pozytywna 40 Ocena negatywna 39

Nie kłamią. Maile były wysyłane między 12 a 13:30 mniej więcej. A do wielu skrzynek (w tym do mojej) dotarły po godzinie 15, kiedy adres był już zablokowany. Wystarczy się przyjrzeć dacie przesłania listu ;)

Komentarz został ukrytyrozwiń

Alicja Pływaczyk 12.01.2009 23:49

Ocena: Ocena pozytywna 34 Ocena negatywna 43

Dziwny jest ten świat....... wirtualnych karczowisk ;)
Trzy fale spamów dzisiaj przeszłam. Pod takim prysznicem w końcu otrzeźwiałam do samoobrony i konto pocztowe gazeta.pl wyłączyłam w outlooku, odhaczając synchronizację. A jeszcze pozostał odruch strachu otwierania poczty :)
Za tekst informujący o ataku spamów- duże dzięki.

Komentarz został ukrytyrozwiń

Tomasz Sierpiński 12.01.2009 22:31

Ocena: Ocena pozytywna 40 Ocena negatywna 30

(+) - swoja drogą to ciekawe, z punktu widzenia projektanta oprogramowania, że dano użytkownikowi uprzywilejowanemu ( w tym przypadku adminowi) prawo do zmiany uprawnień rozsyłania listów, zwykle ustawia się to na sztywno i nie ma możliwości by mailing mógł rozsyłać jego odbiorca. I to nie tylko do userów danej grupy, a do wszystkich... Dziwne, oj dziwne

Komentarz został ukrytyrozwiń

Adam Lutostański 12.01.2009 21:42

Ocena: Ocena pozytywna 35 Ocena negatywna 54

Też mi zaśmieciło pocztę. Gazeta.pl się chyba kończy. Nie powiem, żeby mnie to martwiło.

Komentarz został ukrytyrozwiń

Tomasz Zygmunt 12.01.2009 19:10

Ocena: Ocena pozytywna 42 Ocena negatywna 35

Powiem tyle, że lecą dalej... pewnie do wszystkich - ale dla bezpieczeństwa lepiej podać, że tylko do części.

Komentarz został ukrytyrozwiń

Krzysztof Kalkowski 12.01.2009 17:37

Ocena: Ocena pozytywna 36 Ocena negatywna 40

zapomniałem o plusie +

Komentarz został ukrytyrozwiń

Seweryn Lipoński 12.01.2009 16:57

Ocena: Ocena pozytywna 37 Ocena negatywna 47

Zdaje się, że to co przychodzi teraz to wciąż spam wysłany jeszcze przed ustawieniem blokady i usunięciem błędu (czyli sprzed godz. 13.30). Ludzie powysyłali tego tyle, że nie wszystko od razu dotarło i dopiero teraz powoli "spływa" na nasze konta...

Komentarz został ukrytyrozwiń

odśwież

Maksymalnie 4000 znaków. (możesz jeszcze wpisać: 4000)

Reklama

Najpopularniejsze

Reklama
Copyright 2012 Wiadomosci24.pl
Realizacja serwisu: Gratka Technologie Sp. z o.o.