image

Bug op Indiase eBay maakte alles 1 roepie

donderdag 19 september 2013, 13:26 door Redactie, 1 reacties

De Indiase tak van veilingwebsite eBay heeft een beveiligingslek opgelost waardoor het mogelijk was om alles voor 1 roepie te kopen, omgerekend 0,012 eurocent. De Indiase beveiligingsonderzoeker Prasa Bhat ontdekte dat hij de producten zo goed als gratis kon krijgen door het opgeven van een valse couponcode.

Na drie verkeerde couponcodes te hebben ingevuld vroeg de veilingsite om een verificatiecode, die in de broncode van de pagina was te vinden. Door het aanpassen van de waarde van de couponcode in 'testtes123' was het mogelijk om alles bij eBay te kopen voor 1 roepie. Het probleem werd op 6 augustus ontdekt en aan eBay gerapporteerd. Gisteren kreeg Bhat te horen dat het probleem verholpen was en publiceerde hij de details, zo meldt The Hackers Post. Inmiddels is de onderzoeker via de bedankpagina van eBay bedankt.

Reacties (1)
19-09-2013, 14:01 door Anoniem
Debug code aan laten staan op productieservers... Hopelijk is nu duidelijk waarom dit een slecht idee is.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.