Igen, ez durva:
"[...] több, mint 6000 [Veszprémi Egyetemre járó] hallgató neptun kódja, jelszava, lakcíme, személyigazolvány-száma szabadon letölthető volt hónapokig. Mivel sokan ugyanazt a jelszót használják szinte mindenhová, kimondhatjuk, hogy ez az év egyik legnagyobb adatvesztési botránya."
Frissítés:
"amikor a cikk íródott az adatok már titkosítva lettek a szerveren. Miattunk senki nem tudott letölteni semmit. Ugyanígy mire írtam volna a srácnak, már titkosította az adatokat, de nem akartam, hogy el legyen tusolva az ügy, ahhoz túl nagy kaliberű dolog több ezer ember adatának ilyen szintű leszarása."
"Belsős" infó, hogy a történet azért nem ilyen egyszerű, a link már napokkal azelőtt napvilágot látott egy másik nyilvános fórumon, így rengetegen hozzáférhettek az anyaghoz. Azt nem lehet tudni biztosan, hogy ugyanez a figura posztolta-e oda is, vagy csak "átmentette" a blogra a másik helyen megjelent URL-t.
Frissítés:
Egész jó cikk jelent meg az IT Café-n a még most is gyűrűző balhéról, érdemes elolvasni! Én a következőkkel egészíteném ki az írás végén található kérdéssort:
- Hogy van az, hogy a hallgatók jelszavát titkosítatlanul tárolják?
- Miért pont az egyik home könyvtárába pakolta az az "Ismeretlen Támadó" a cuccot? hátha ott nem találják meg?
- A cikk írója vajon melyik külsős cégre gondol, aki a vizsgálatot elvégezhetné? :)
depth 2008.12.08. 15:47:57
Valaki mesélte, már nem emlékszem ki :)
Az egyetemükön volt valami buli és előfeladatként öregdiákokról kellett infókat gyűjteni...
Ha jól emlékszem kb 15000 hallgatóval torony magasan nyertek :)))
Millió ilyen sztori van, csak sajnos nem derül ki minden....
Zoltan 2008.12.08. 19:45:28
deejayy · http://deejayy.hu/ 2008.12.08. 20:14:16
r@ek (törölt) 2008.12.08. 21:20:20
*szkeptikus*
depth 2008.12.08. 21:31:40
Aztan csinalsz egy command line-t vagy egy teljes desktopot.
Folytassam?
r@ek (törölt) 2008.12.08. 21:32:06
r@ek (törölt) 2008.12.08. 21:35:42
Van egy start menü --> kijelentkezesed es szevasz.
Na, ha ebbol kijossz egy terminalszerveres bejelentkezesen keresztul, en most azonnal kiugrom az ablakon.
p.s.: 0-day nem ér! ;-)
hmls 2008.12.08. 21:37:00
A "rendszergazdára" gondolsz?
depth 2008.12.08. 21:40:32
Csak a windows mukodesere/fajlkezelesre kell gondolni...
Nem fogom itt leirni a dolgokat, mert nem vagyok tisztaba azzal, hogy hany helyen mukodik meg igy.
De szerintem rengetegen kijatszottak, szoval kerdezgess egyetemistakat...
Meg szerintem ha neten rakeresel lesz tutorial.
r@ek (törölt) 2008.12.08. 21:45:28
Roppant izgalmas hack lehetett:
intitle:index.of *.vein.hu
Tud valamit a srac...
EQ · http://rycon.hu 2008.12.08. 21:48:13
r@ek (törölt) 2008.12.08. 21:49:13
Nincsen, mert ez egy netto baromsag. Ha tudnad mondanad.
Apropo, emlitettem mar, hogy epp most fejeztem be az uj linux kernel exploitomat? En is tudok am trukkoket! Na most vagy elhiszed vagy nem. Lenyeg, hogy ugy tunjon en vagyok a Nagy Oreg.
r@ek (törölt) 2008.12.08. 21:50:16
hmls 2008.12.08. 21:50:48
r@ek (törölt) 2008.12.08. 21:51:35
En csak egy jo kis restrictive group policyra tudok gondolni.
r@ek (törölt) 2008.12.08. 21:52:30
r@ek (törölt) 2008.12.08. 21:57:09
EQ · http://rycon.hu 2008.12.08. 22:18:42
synapse 2008.12.08. 22:31:44
A cikk mellesleg egy semmi, en kb itt szartam be:
"( UPDATE: már titkosította a könyvtárat)"
titkositotta... Ok, menjunk tovabb.
"Megköszönitek, hogy ilyen kurva jó fej vagyok."
Ja, gondolom mindenki meg is fogja. Engem kicsit zavar a leet haxxor stilusa. Nezzunk utana kicsit...
Interesting ports on konya.lanten.hu (212.52.167.63):
Not shown: 1700 closed ports
PORT STATE SERVICE VERSION
1/tcp open tcpwrapped
21/tcp open ftp PureFTPd
22/tcp open ssh OpenSSH 4.3 (protocol 2.0)
25/tcp open smtp Exim smtpd 4.69
53/tcp open domain
80/tcp open http Apache httpd 2.2.9 ((Unix) mod_ssl/2.2.9 OpenSSL/0.9.8b mod_bwlimited/1.4)
110/tcp open pop3 Courier pop3d
111/tcp open tcpwrapped
143/tcp open imap Courier Imapd (released 2008)
443/tcp open http Apache httpd 2.2.9 ((Unix) mod_ssl/2.2.9 OpenSSL/0.9.8b mod_bwlimited/1.4)
465/tcp open ssl/smtp Exim smtpd 4.69
993/tcp open ssl/imap Courier Imapd (released 2008)
995/tcp open ssl/pop3 Courier pop3d
3306/tcp open mysql MySQL (unauthorized)
generator: WordPress 2.6
cpanel: jezusszive.crpl.hu:2095/
Ez az ember egy vicc. A fingos fajtabol...
synapse
synapse 2008.12.08. 22:33:00
BTW probaltatok mar leet speak-ben irni blog.hu-ra? Nem engedi a szpemszuro :)
synapse
EQ · http://rycon.hu 2008.12.08. 23:19:21
Btw tévedtem, azthittem az a cikk van itt ami a readerben, de nem. Szóval így már értem miért fikázzátok a stílust :)
udi 2008.12.08. 23:20:45
A "letitkosította", az nekem is kibökte a szemem.
szánalom.
_Lord_B_ 2008.12.09. 01:08:55
deejayy · http://deejayy.hu/ 2008.12.09. 07:38:08
V8 2008.12.09. 11:26:59
Egy nem túl barátságos felelősségrevonás mindenképp járna a rendszer készítőjének (is)...
_Lord_B_ 2008.12.09. 12:29:10
a plain textként tárolt jelszó pedig felháboritó...
V8 2008.12.09. 12:39:54
OK, számomra a cikkből ez nem derült ki. Ettől függetlenül a rendszergazdát és a rendszer fejlesztőjét is el kéne tiltani jó hosszú időre bármilyen informatikai jellegű munkától...
sydd 2008.12.09. 14:03:53
Zoli 2008.12.10. 09:00:14
Egy mókás részlet:
Az egyetem “szakemberei” úgy oldották meg a neptun jelszóhoz kapcsolódó aggályos körülményeket, hogy mindenkinek a születési dátumára állították vissza a jelszót. Igazuk van, így már egy iwiw is elég a neptun “feltöréséhez.”
Részlet az origóról, aki az MTI alapján írta okosságait:
A közlemény szerint a szerveren a támadás során a behatoló biztonsági fájlokat törölt, így válhatott az adatbázis szabadon hozzáférhetővé az interneten keresztül. A PE szerint miután ez kiderült, "a rendszergazda azonnal megtette a szükséges védelmi intézkedéseket, haladéktalanul gondoskodott arról, hogy az adatok a továbbiakban ne legyenek elérhetők illetéktelen személyek számára."
....
Az MTI beszámolója szerint egy honlapról értesült az egyetem vezetése kedden arról, hogy az adatlopást a "Jézus Szíve Partizánbrigád" vállalta magára, s állítólag a kollégiumi jelentkezéssel kapcsolatos adatbázist "kapták el" (amit később a hivatalos közlemény is igazolt).
Újságírás mesterfokon...
31415 2008.12.11. 09:17:00
CIB bankba mentem be jelszovaltoztatasra, mert elfelejtettem (a rendszer nem fogadta el) a jelszavamat. Beszelgetes:
Ugyintezo: Megmondja mi a jelszavam?
En: Inkabb megvaltoztatom arra, amirol azt hittem, hogy most is az.
Megvaltoztatas utan ugyintezo mosolyog:
"Nem ez volt."
Es EZ EGY BANK!!! Ahol cegek szamlait is vezetiok! Es nincs sms-es visszaigazolo kod a tranzakciok elott!
OkoskoDó 2008.12.12. 10:53:45
Komolyan beszarás lenne ha egy bank plain textben tárolná a jelszavakat.
A születési dátumra való jelszóváltoztatás tényleg nem vall nagy észre. Mi mindenre jó az iWiW :) Főleg hogy még az is benne lehet a pakliban hogy tudod a barátod születési dátumát. Jó ez hülyeség mert barátok nem b*sznak ki egymással de most na :)
synapse 2008.12.12. 11:45:37
Pedig van ilyen, nekem multkor mondta, hogy a szamok stimmeltek, csak rossz volt a sorrend...
Egyebkent meg szul. datumnal ne legyen fajo kiporgetni a cirka 3*365 variaciot (+- 1 ev) :)
synapse