Buono sconto 4% su Toner e Cartucce agli utenti AZpoint. SU Iomiricarico.it!!
Una falla di sicurezza nel sistema informatico TIM è stata sistemata nei giorni scorsi. Il problema, scoperto dai due studenti di ingegneria informatica Nicola Dalessandri e Simone Ciccarone, permetteva ad un utente di spedire SMS dal sito TIM, camuffando l'identità del numero mittente .
Il bug delle pagine Internet di TIM metteva inoltre in pericolo la privacy degli utenti : una volta entrati nel sistema con il proprio username, era possibile controllare anche i dettagli dei messaggi spediti da altri utenti .
TIM offre sul proprio sito 10 SMS gratis al giorno verso qualsiasi gestore: gli utenti entrano nella propria area riservata di Tim.it e spediscono gli SMS (oltre ai 10 gratuiti, si possono inviare anche messaggi a pagamento).
I due studenti romani hanno scoperto che dopo l'autenticazione utente, modificando adeguatamente alcuni URL, era possibile spedire SMS utilizzando l'account di altri utenti, oppure utilizzando numeri di cellulari di altri operatori (anche inesistenti).
Sfruttando lo stesso bug , era inoltre possibile visualizzare gli SMS inviati da alti utenti registrati utilizzando il servizio offerto dal portale Tim.it.
Dalessandri e Ciccarone hanno segnalato la falla alla TIM, che dopo qualche giorno ha provveduto a correggere l'errore : il servizio di invio SMS è ora sicuro.
Fonte: Portel.it
|