Úvod Zaujímavosti Máte účet na webe CZTorrent? Na toto si dávajte pozor

Máte účet na webe CZTorrent? Na toto si dávajte pozor

46

Žijeme v dobe, v ktorej by mal byť každý server, na ktorý sa prihlasujete, riadne zabezpečený. Tým narážame hlavne na SSL certifikáty, ktoré však mnohým projektom chýbajú. Jedným z takýchto projektov je aj populárny CZTorrent. Ide o webstránku, ktorá je až po strop nabitá všetkými možnými torrentami.

Vzhľadom na to, že drvivú väčšinu našich čitateľov tvoria mladí a technologicky zdatní ľudia predpokladáme, že mnohí z vás budú tento web poznať alebo ho dokonca používať. Jeden z našich čitateľov si všimol, že so zabezpečením nie je všetko v poriadku, a tak sa rozhodol, že bude kontaktovať prevádzkovateľov. Aj napriek tomu, že ich niekoľkokrát upozornil boli jeho výzvy vymazané a odignorované.

Prihlasovacie údaje CZTorrent sú hashované do cookies, ktoré sa potom dajú odchytiť na akejkoľvek sieti, napríklad na internátoch alebo u poskytovateľa internetu,“ vysvetľuje. „Vedia sa za vás prihlásiť alebo zistiť prihlasovacie heslo z hashu,“ dodal.

Názorná ukážka toho, aké ľahké je získať prístup k prihlasovacím údajom
Názorná ukážka toho, aké ľahké je získať prístup k prihlasovacím údajom

Neskôr sa preukázalo, že CZTorrent SSL certifikát používa, no len pre VIP používateľov a pre administrátorov. „Vyzerá to tak, že sa snažia kryť iba vlastný chrbát, aby sa oni odpočúvať nedali a na užívateľoch im absolútne nezáleží.

Vzhľadom na to, že CZTorrent je súkromný tracker k plnej verzii webu nemáme prístup a vyzerá to tak, že nové registrácie sú pozastavené. Web rovnako neposkytuje kontaktné údaje na prevádzkovateľov, kvôli čomu sa s nimi AndroidPortal.sk nemohol spojiť.

Vďaka za tip!