Liczba wyświetleń: 701
Dostaliśmy informację od osoby ukrywającej się pod pseudonimem „verl” o jego ataku na Wydawnictwo Asgraf.
Wiadomości nie zostały jeszcze potwierdzone, lecz wyślemy zapytanie do administracji witryny. Verl donosi że wykradł całą bazę danych (interesowały go tylko dane osobowe) przez lukę SQL Injection.
Oto fragment jest wiadomości:
„Witam. Nazywam się Verl i ostatnio uzyskałem nieautoryzowany dostęp do bazy danych firmy Asgraf. Mimo mojego usilnego kontaktu z administracją strony, nie uzyskałem od nich żadnej odpowiedzi. Ich działanie jest niepoważne i krytyczne. Mając dostęp do danych osobowych może zrobić dużo złego. Baza już znajduje się na kilku forach poświęconych IT oraz włamaniom. Na koniec dodam tylko że dostęp uzyskałem przez lukę SQLI. Nie chcę nikomu robić krzywdy, moim celem jest ochrona witryn. Natomiast jeśli administracja ma gdzieś takie błędy, to ja mam gdzieś administrację.”
Miejmy nadzieję że Wydawnictwo Asgraf odpisze na naszą wiadomość. O wszystkim będziemy informować wkrótce.
Autor: ITNews
Nadesłano do „Wolnych Mediów”
SPROSTOWANIE
To nie „Wolne Media” otrzymały wiadomość od hakera, jak może wynikać z ww. informacji, lecz użytkownik ITNews, który opublikował ją na naszym portalu.
A czym ma się administrator przejmować, to nie jego dane wykradziono 🙂
Włamanie to nic co należy popierać, ale jeśli faktycznie informował admina o luce, to cóż miał zrobić. Może gdyby potrącić adminom z wypłaty za narażanie firmy na straty, to następnym razem (o ile znajdą prace) bardziej przyłożą się do niej.
Nie zgodzę się z tym. Administrator musi reagować na takie informacje, gdyby były tam moje dane na 100% wytoczyłbym sprawę firmie asgraf za upublicznienie moich poufnych danych.
To nawet nie jest włamanie, bo zostawiając otwarte drzwi zwalniasz kolesia z tego paragrafu.
Ale ile jest takich stron? Uznam to za: nieautoryzowany dostęp do bazy danych.