Meister küldte az infót, hogy a kurucok "meghekkelték" a valasztas.hu-t, közben pedig arról is jöttek hírek, hogy kisebb médiahiszti van készülőben az üggyel kapcsolatban.
A radikális portálon belinkelt oldalak nem valódi deface-ek, csak néhány egyszerű reflektív XSS sebezhetőségeknek köszönhetően lehet nem odaillő tartalmat juttatni a látogatók böngészőjébe - tehát a valasztas.hu-n tárolt adatokhoz ilyen módon nem lehet hozzáférni. Ezek hibák még esetleg adathalász illetve social engineering támadásokhoz nyújthatnak segítséget. Mindazonáltal vannak olyan árulkodó jelek (pl. www nélkül már nem elérhető a site, stylesheetek URL-ben átadva...), amelyek arra utalnak, hogy komolyabb problémák is lehetnek a rendszerben. Az illetékeseknek azt javasolnám, hogy legyenek résen, és esetleg húzzanak fel valamilyen webalkalmazás-tűzfalat.
Frissítés:
- Az Indexnek megint sikerült nagyot alkotnia.
- Korrigáltak. A negatív kredit egyébként valószínűleg inkább a független hírügynökségnek járna (az más kérdés, hogy miért kell nekik mindig mindent elhinni)
- HVG.hu :P
- B$H küldte el (billsuxx nyomán) a linkjét ennek a HUP szálnak, amiben foofighter sokkal érdekesebb dolgokra bukkant, pl. erre az Oracle elérést tartalmazó fájlra, no comment...
- Frissült a kuruc.info is. A Zipp.hu-s számok hitelességéről nem győződtem meg, de azért nem lennék meglepve...
Megjelent az OVI hivatalos közleménye is, jééj:
Ma hajnalban egy internetes oldalon megjelent cikk szerint „Meghekkeltük a www.valasztas.hu-t”. A hekkelést bizonyítandó 5 linket tettek közzé.
Az eset kivizsgálása során kiderült, hogy a valasztas.hu szerverére semmilyen behatolás nem történt. A támadó áloldalakat hozott létre, amelyek azt a látszatot keltették, mintha a www.valasztas.hu oldal részei lennének.
Ez a fajta támadói megoldás hasonlatos más rendszerekkel szemben alkalmazott álelérési út terjesztésével. [WTF?]
Annak érdekében, hogy kiküszöböljük a valasztas.hu adatainak későbbi hasonló, az érdeklődők megtévesztésére alkalmas átvételét, átmenetileg leállításra került a honlap egy része, amely a szükséges beavatkozás után újraindul.
A visszaélés miatt az üzemeltetővel közösen feljelentést teszünk.
Arra mondjuk kíváncsi vagyok, hogy mi alapján tesznek feljelentést...
Végül a teljes inkompetencia ékes bizonyítéka (hivatalos közlemény a honlapról):
Felhívjuk kedves látogatóink figyelmét, hogy a www.valasztas.hu honlap egyes oldalaihoz megjelenésében hasonló, de tartalmában módosított adatokat feltüntető, hamis oldalak jelentek meg az interneten. Ez a – banki adatlopásokat célzó megoldásokhoz hasonló – másolás honlapunk adattartalmát semmilyen formában nem befolyásolja.
Annak érdekében, hogy Ön mindig az általunk közzétett, korrekt információkat láthassa, javasoljuk, hogy kizárólag a www.valasztas.hu honlapon, illetőleg az onnan nyíló menüpontokban, linkeken tájékozódjon a választásokkal kapcsolatos tudnivalókról.
A honlapunkról származó adatok további felhasználásáért felelősséget nem vállalunk. A jogsértő tevékenységekkel szemben a szükséges jogi lépéseket megtesszük.
Meister · https://www.facebook.com/Meister1977 2010.02.23. 11:44:51
RtT · http://h4ck3r.blog.hu/ 2010.02.23. 12:13:41
br · http://www.szalaiannamaria.net 2010.02.23. 14:20:23
Az oracle cucc viszont gáz.
Conv · http://www.i-honlapkeszites.hu 2010.02.23. 14:41:05
Az viszont, hogy egymilliárdos oldalon ilyen lúzer megoldások vannak, az elég sok mindent mutat, csak szakértelmet nem.
Sem ez elkészítés, sem az üzemeltetés, karbantartás szintjén.
Egymilliárdért frameszerkezet és iframe. Na ez az üzleti érzék :)
asztrografológus 2010.02.23. 15:49:38
brlv24 2010.02.23. 16:05:43
Hejjhajj:)
De hogy meg rendes jelszo policy-juk sincs, az nagyon durva.
Meister · https://www.facebook.com/Meister1977 2010.02.23. 17:17:21
Egyébként most ez a szöveg van kint a valasztas.hu-n, szemenszedett csúsztatás:
Felhívjuk kedves látogatóink figyelmét, hogy a www.valasztas.hu honlap egyes oldalaihoz megjelenésében hasonló, de tartalmában módosított adatokat feltüntető, hamis oldalak jelentek meg az interneten. Ez a – banki adatlopásokat célzó megoldásokhoz hasonló – másolás honlapunk adattartalmát semmilyen formában nem befolyásolja.
Annak érdekében, hogy Ön mindig az általunk közzétett, korrekt információkat láthassa, javasoljuk, hogy kizárólag a www.valasztas.hu honlapon, illetőleg az onnan nyíló menüpontokban, linkeken tájékozódjon a választásokkal kapcsolatos tudnivalókról.
A honlapunkról származó adatok további felhasználásáért felelősséget nem vállalunk. A jogsértő tevékenységekkel szemben a szükséges jogi lépéseket megtesszük.
Országos Választási Iroda
kuki123 2010.02.23. 17:18:49
kuki123 2010.02.23. 17:21:17
az azért érdekes mert a valódi adatokat nem változtatták meg
sőt másik szerver sem létezik
"Ez a – banki adatlopásokat célzó megoldásokhoz hasonló – másolás honlapunk adattartalmát semmilyen formában nem befolyásolja."
Technikailag nem igazi feltörésről vagy hackelésről van szó, maga a weboldal volt rosszul megírva, ezt használta ki a támadó. A honlap címében ugyanis volt egy "NEV" változó, aminek a tartalma megjelent a honlapon. Így nagy szakértelem nem kellett a feltörés látszatához: ha valaki egy böngésző sorában az oldal címébe beírta például azt, hogy NEV="vérmókus", akkor a "vérmókus" szó jelent meg a pártok neve helyett.
buherator · http://buhera.blog.hu 2010.02.23. 17:22:39
De igazából tök mindegy hogy milyen adatokat tárolnak abban az adatbázisban, mert ha már be tudok lépni arra a szerverre, akkor jó eséllyel enyém a fél hálózat. Ezért vannak a belső password policy-k (jobb helyeken).
Ez az idézet meg überdurva!
buherator · http://buhera.blog.hu 2010.02.23. 17:25:48
EQ · http://rycon.hu 2010.02.23. 17:30:47
SH4RK 2010.02.23. 17:59:02
Suicide Soldier 2010.02.23. 18:47:10
nyilván kipróbálták, bejött.
blogkommenter 2010.02.23. 20:36:58
kuruc.info/r/52/55658/
kiscsikó · http://www.volvowiw.hu 2010.02.23. 20:42:18
www.pornolize.com/translate/?lang=hu&url=http://www.valasztas.hu
_2501 2010.02.23. 22:09:34
miért van ez?
|Z| 2010.02.24. 09:10:23
synapse · http://www.synsecblog.com 2010.02.24. 09:43:57
synapse
Meister · https://www.facebook.com/Meister1977 2010.03.03. 23:14:28
Innen a végéről:
www.valasztas.hu/hu/ovb/content/of/20100225.pdf
6. Honlappal kapcsolatos tájékoztatás
Dr. Bordás Vilmos OVB tag
Még lenne annyi kérdésem, hogy itt, legalábbis csak az újságokból értesültem arról, hogy az
OVB, vagy az OVB honlapja ellen ilyen hacker támadás történt, ezzel kapcsolatban azért az
Irodától hallanánk valamit, azt megköszönnénk. Köszönöm.
Dr. Jackli Tamás OVI munkatárs
Tisztelt Bizottság! Hétköznapi nyelven hacker-támadásnak hívták, de a valóságban errl nem
volt szó, a rendszerbe nem léptek be. A honlap bizonyos adatait átírták, és ez alapján azt a
látszatot keltették, mintha a valasztas.hu honlapon ezek az adatok szerepelnének. De az „álhonlap”
csak a linkeken keresztül volt elérhet. Tehát a valasztas.hu honlapon ezeket az
adatokat nem lehetett megtalálni, hanem csak az illetéktelen behatoló honlapján elhelyezett
linkekkel jutottak el emberek olyan oldalra, ami úgy tnt, minthogyha a valasztas.hu lenne.
Ugyanazokat a képi elemeket tartalmazta, párhuzamban voltak az adatok, hogy hány jelölt
van, meg egyebek, de egyébként a valasztas.hu rendszerébe internetes honlapba nem tudtak
bejutni. Magát a rendszert sérelem nem érte. Nyilvánvalóan ez képileg azonos megjelenéssel
megtévesztette a választópolgárokat, illetve bárkit, és azt a benyomást keltette mintha a
rendszerhez hozzá lehetett volna férni.
Dr. Szigeti Péter OVB elnök
Tehát egy pandantot generált, amit a kurucz.info.-on keresztül lehetett elérni, és nem a
valasztas.hu-n. Halmai Gáboré a szó.
Dr. Halmai Gábor OVB elnökhelyettes
Köszönöm szépen. Két kérdésem lenne ezzel kapcsolatban. Az egyik kérdésem az, hogy mi
volt az a plusz információ, amit ilyen módon feltettek? A másik pedig az, hogy ez akkor miért
is igényelte az eredeti honlapnak a leállítását?
Dr. Jackli Tamás OVI munkatárs
A plusz információ az például bizonyos jelöl szervezetek nevének a megváltoztatása volt,
nem a mi honlapunkon, hanem ezen a pandant honlapon. Azért kellett leállítani az eredeti
honlapot, mert els pillanatban, csak a szemrevételezés alapján az eltérést lehetett észlelni,
tehát kellett id, amíg a biztonsági ellenrzése megtörtént a honlapnak, hogy ténylegesen
milyen terjedelm volt a hozzáférés, illetve volt-