Kicsit meg vagyok lepődve néhány kolléga* kiakadásán. Ugye az van, hogy a LulzSec a csúnya-gonosz multik rugdosása után most belengette azt a lehetőséget, hogy kiderülhet, ki néz pornót az Interneten**. Abba most nem mennék bele, hogy mondjuk az X-Factor játékosok, meg a Sony felhasználók személyes adataiért miért nem hullott ennyi könnycsepp, két dolgot viszont mindenképpen fontosnak tartok megjegyezni:
1) LulzSec-ék nem szabadságharcosok, vagy igazságosztó szuperhősök, hanem trollok, méghozzá a legvastagbőrűbb fajtából. Mindenki eldöntheti, hogy felháborodik, vagy a helyén kezeli a tevékenységüket, és betárazza a pattogatott kukoricát a műsorhoz.
2) Amit ez a banda csinál, az legfeljebb kommunikációjában újszerű, módszereit vagy eredményeit tekintve egyáltalán nem. Higgyétek el nekem, a megtámadott rendszerek csak annyira voltak bugosak, mint egy átlagos webalkalmazás, a behatoláshoz pedig nem kellett nehézfegyvereket bevetni, elég volt egy-egy jól irányzott SQL injection. Ez azt jelenti, hogy a nyájas olvasó kismillió webes regisztrációját kezelő adatbázisok ugyanilyen védtelenek a támadásokkal szemben, jelentős részükből pedig már valószínűleg évek óta szipkázzák ki az adatokat, csak azok a támadók nem használnak Twittert.
Ne legyenek illúzióink!
Ajánlott olvasmányok:
* No offense
** Mindenki.
synapse · http://www.synsecblog.com 2011.06.14. 12:11:16
A lulzsec semmi mas mint egy kozepesen kepzett majomparade, a legdurvabb toresuk egy 0day-el tortent, amit a MovableType-ban talaltak. Ezt leszamitva nem talaltam ra semmi utalast hogy tenyleg profik lennenek. Ehhez kepest a zf0 kicsit izmosabb, nem mindenki simogat gepeket ssh 0day-el ugyanis.
Aki ezt a lulzsec dolgot komolyan veszi az:
1) nem ert hozza
2) sajat kis whitehat ceget ezzel akarja segiteni (feljetek es vegyetek ips-t, virusirtot)
3) meg akarja lovagolni a lulzsec hype-ot azzal, hogy valaszolgat nekik es remeli hogy retweetelik.
En inkabb csak hatradolok es nezem a musort.
synapse
b. á. 2011.06.15. 20:27:34
Laca@blog 2011.06.16. 10:04:01
_2501 2011.06.16. 14:37:17
indavatar 2011.06.16. 22:47:13
www.siliconrepublic.com/strategy/item/22233-cia-site-the-victim-of-the/
_2501 2011.06.17. 10:54:51
theshadow · http://hackstock.blog.hu/ 2011.06.18. 09:19:56
siska189 2011.10.04. 20:47:14
és közzé merik tenni,amit a kormány titokban elkövet.
megosztják az emberekkel.
és nem törik fel ártatlanok weboldalát.