Kompiuterių piratai, pasinaudodami savo žiniomis, interneto parduotuvėse prekes gali įsigyti pigau. Pirmadienį paskelbtame pranešime teigiama, jog 11 "prekių krepšelių", kuriais pirkėjai naudojasi įsigydami prekes internete, turi spragų, leidžiančių redaguoti kainas, taip įsigyjant prekes pigiau.
Tyrimų grupės "X-Force" vadovas Chrisas Roulandas teigia, jog jei tai įmanoma, "jie greičiausiai tai ir daro". Tačiau jis tvirtino, kad tokius nuostolius atsekti yra labai sunku.

Anot tyrimų grupės, kai kurios "prekių krepšelių" kūrėjos jau pradėjo spręsti iškilusias problemas, tačiau kitos kol kas niekaip nesureagavo, nors apie jų produktų pažeidžiamumą buvo informuotos dar gruodį.

Šios spragos niekaip nepaveikia pirkėjų, žinoma, išskyrus tuos, kurie jomis naudojasi, tačiau gali turėti milžiniškos įtakos pačioms interneto parduotuvėms. Tiesa, Ch. Roulando teigimu, kol kas nei viena parduotuvių nepranešė nukentėjusios nuo šių spragų.

Anot pranešimo, daugelis interneto "prekių krepšelių" informacijai apie prekę, pavyzdžiui, pavadinimą ar kainą, saugoti naudoja paslėptus laukelius HTML formose. Kompiuterių piratas savo kompiuteryje gali pakeisti formą, įkelti puslapį į naršyklę, taip prekę pridėdamas į "prekių krepšelį" su pakeista kaina.

Sunkiau pasinaudoti spraga, kai kainos nurodomos URL adrese. Paspaudus nuorodą, CGI programa prideda prekes į "prekių krepšelį" su kainomis, nurodytomis URL. Paprasčiausiai pakeitus kainą URL adrese, į "prekių krepšelį" ji bus tokia ir įrašyta.

Nei viena šių spragų nėra ypatingai sunku pasinaudoti. Anot Ch. Roulando, net jo motina - kuri tikrai nėra talentinga kompiuterių piratė - galėtų pasinaudoti paslėptomis HTML formomis.

Viena "prekių krepšelių" kūrėjų jau visiškai apsaugojo savo programą, kitos septynios atliko tam tikrus pakeitimus. Trys kompanijos kol kas nepateikė jokios informacijos apie savo veiksmus.

www.DELFI.lt
Parašykite savo nuomonę
arba diskutuokite anonimiškai čia
Skelbdami savo nuomonę, Jūs sutinkate su taisyklėmis
Rodyti diskusiją Rodyti diskusiją

Top naujienos

A. Pitrėnienė – jau ne bedarbė, vadovaus Skuodo vaikų darželiui (148)

Neperrinkta į Seimą, priversta skandalingai palikti savo draugės Laimutės Anužienės vadovautą...

Užsimojo pagerinti prekybos tinklų darbuotojų sąlygas (34)

Po to, kai buvo pasirašytas nacionalinis susitarimas dėl šalies pažangai būtinų reformų ,...

Artėja permainos – jau paspaus šaltukas (1)

Nors šiuo metu vyrauja ganėtinai šilti ir palyginti sausi orai , visgi, pokyčiai jau atkeliauja....

Rusijos gelbėtojai Baltarusijoje dalyvaus radiacinės avarijos likvidavimo pratybose (3)

Rusijos nepaprastųjų situacijų ministerijos (NSM) specialistai dalyvaus Baltarusijoje vyksiančiose...

Metų seklys: Kauno kriminalistai sužlugdė tėvo ir sūnaus „verslą“ (11)

DELFI, bendradarbiaudamas su Lietuvos policija, tęsia kasmetinį pasakojimų ciklą „ Metų seklys...

Klaipėdos licėjaus direktorės sulaikymas sukrėtė pavaldines: mes šoke (36)

Į Klaipėdos licėjų ryte atėjusias pedagoges sukrėtė žinia, kad sulaikyta direktorė Doc. dr....

Apsigyveno viešbučio numeryje kartu su žirgu

Viena kanadietė apsigyveno JAV viešbutyje kartu su savo žirgu. Lindsey Partridge atvyko į...

„Wizards“ rankose – reali galimybė nutraukti nuo 1979-ųjų besitęsiantį prakeiksmą

Keturi ilgi laukimo, diskusijų ir prognozių mėnesiai pagaliau atėjo prie pabaigos. Išskirtinai...

Viena iš svarbiausių automobilio sistemų: kaip vairuosi, tiek tarnaus (14)

Įsivaizduokite, kad važiuojate žemyn sostinės T. Narbuto kalnu, purškiant lietuviškam spalio...

M. Tyla apie jį sumušimu kaltinančią moterį: ši kaimynė terorizuoja visą namą (5)

Pirmadienį žiniasklaidą apskriejo netikėta naujiena apie Martynui Tylai mestus kaltinimus sumušus...