Napaka v kodi omogočila "spammanje" naročnikov konkurenčnega operaterja

aljazh

26. jul 2006 ob 13:24:58

Dne 25. julija je več deset tisoč Mobitelovih naročnikov (vključno z avtorjem) prejelo nenaročeno sms oglasno sporočilo, ki jih je pozivalo k prestopu h konkurenčnemu operaterju mobilne telefonije.

Za tisoč tolarjev nagrade za vsakega "prestopnika" k zelenemu mobilnemu taboru, se je 33-letnemu Saši z Dolenjske zdelo vredno potruditi in napisati skripto, s katero je naročnikom rdečega operaterja pošiljal oglasna sporočila s Simobilove spletne strani.

Iznajdljivi Saša je napisal skripto, ki je izkoristila luknjo v programski kodi Simobilove spletne strani prestopnik.si. Skripta je tako trikrat v sekundi poslala zahtevek za pošiljanje oglasnega sms-a na naključno generirane telefonske številke iz Mobitelove omrežne skupine.

Skupno naj bi bilo na ta način poslanih približno 60.000 nenaročenih sms oglasnih sporočil.

Simobil je zlorabo odkril popoldan istega dne in iznajdljivemu dolenjcu blokiral dostop do njihovega strežnika.


Vir: Dnevnik