Biztonsági rés a Milgramban?

Sajnos én a Milgram indulása óta nem nagyon jártam a szájton, így inkább álljon itt vágatalanul (jó, nevek és linkek kihagyva) az olvasó levele:
Unatkoztam és rágoogléztem a gyakran használt nickemre és az egyik találati oldalon a Milgram.hu linkje fogadott, ahova nagyon rég regisztráltam és nagyon rég be sem léptem. Gondoltam megnézem, hogy mit osztok meg egy ilyen szájton magamról, így a linkre kattintottam.
Meglepődve tapasztaltam, hogy hipp-hopp Barba-trükk egy másik személy adatlapjára vagyok belépve, és épp egy harmadik személynek írok levelet. Természetesen cache, és cookie kizárva, nem is ismerem az illetőt, mellékeltem a linkeket is (kérlek ezeket ne terjesszétek, szegény ürge mit sem sejt).

update: kijelentkeztem tőle, és azóta nem tudom reprodukálni a problémát. (ismételtem leírom, hogy csak én használtam a gépemet és soha sem léptem be ennek az embernek az adatlapjára és a sajátomra is több mint fél éve - az eset utáni belépést leszámítva)

Mindenesetre nagyon meglepett és törlöm is magam (nem csak ezért természetesen).

update 2: már a google találati listában sincs benne. Nem értem.
update 3: cookie és előzménytörlés után (ráadásul másik böngészőben) végrehajtottam egy keresést (...)
A kiibővített keresési eredményekből véletlenszerűen kiválasztva sikerült újra a "hack".
Az olvasó által elküldött linkre kattintva valóban egy milgramos felhasználó adatlapjára jutottam. És a fejléc szerint be is vagyok jelentkezve. Csakhogy nem a saját nevemen, hanem egy ismeretlen nevén. Ha jól látom, üzenetet is tudnék küldeni a nevében. De ezt már nem próbálom ki, inkább zavartan becsukom ezt a fület a böngészőmben.
Címkék: biztonság social network bug milgram
2008.01.22. 10:47. írta: hírbehozó

Kommentek:

A hozzászólások a vonatkozó jogszabályok  értelmében felhasználói tartalomnak minősülnek, értük a szolgáltatás technikai  üzemeltetője semmilyen felelősséget nem vállal, azokat nem ellenőrzi. Kifogás esetén forduljon a blog szerkesztőjéhez. Részletek a  Felhasználási feltételekben és az adatvédelmi tájékoztatóban.

Szerintem ez egy média hack. Vagy az van, hogy annak estél áldozatul, vagy éppen te csinálod. ;) A Milgram nekem is spammelt, hogy legyek tag, stb., de ahogy elnéztem a forgalmukat - www.alexa.com/data/details/traffic_details/milgram.hu?site0=milgram.hu&y=r&z=3&h=300&w=610&range=3y&size=Medium - bármilyen sajtómegjelenés csak jól jön a szájtnak.
biztonsagi problemakkal mediahekkelni? hat eleg onsorsronto elkepzeles lenne...
perlszakertok (idezem) bazmeg
én is tapasztaltam már ugyanezt. szintén google keresésből, egy távolabbi ismerősöm nevére kerestem, mert a mail címét kerestem.
ez már régóta így van. írtam nekik anno, de úgy látszik annyira nem nagy rés, hogy foglalkozzanak is vele...
Mi a fosom az a milgram? Fel kell tennem a kérdést itt, mert itt kattintottam rá először, innen kattintva navigáltam a "Miért Milgram?" menüpontjukra, ahol egy szó nem sok, annyi leírása nincs annak, hogy miért milgram.
Hát én meg pont, hogy azt látom, hogy amikor indult akkor páran megnézték aztán azóta a kutyát sem érdekli... vajjjjon miért? :)
fraki: eléggé gáz, ha abból a menüpontból nem vetted le hogy miért Milgram (:

"1967-ben, az amerikai szociálpszichológus, Stanley Milgram kigondolt egy új módszert ... az elkülönülés hat szintje teória kimondja, hogy a világon minden ember elérhető bárki által egy olyan ismerősökből álló láncon keresztül, melynek nem több mint öt közbenső tagja (közvetítője) van."

Így már megvan?
azt ugan nem igazán értem a levélíró esetében, hogy milyen nick-et fogadna el az oldal, ugyanis éppúgy mint a többi hasonló oldalon, ide is e-mail címmel és nem nick megadásával kell belépni

szóval nekem inkább az a sejtésem, hogy valami admin-szerű embernek van belépő-nickje az e-mail helyett, és oda jutottál be valahogy
Nem tudom, ki az a Milgram, de ezt már Karinthy is megírta, ha jól emlékszem, az Én és énke kötetben olvastam. 1967. előtt.
Mármint 1967. előtt írta. Én csak utána olvastam. 8-)
google kereső ---> milgram kilépés -->
további találatok, ezer éves dolog...