Home.pl: pozew o ściganie redakcji Hack.pl

Dawid Kulbaka, 06-04-2007 | Źródło: Home.pl, Hack.pl

Ostra wojna na korespondencje, sÅ‚owa i wymuszenia. CzoÅ‚owy polski operator hostingowy Home.pl pozywa redakcjÄ™ Hack.pl, która miaÅ‚a "dążyć do uzyskania dostÄ™pu do danych użytkowników usÅ‚ug hostingowych". - Nawet najwiÄ™ksi liderzy zaliczajÄ… wpadki – odpowiada MichaÅ‚ Semeniuk z Hack.pl.
O sprawie napisaliśmy już kilka dni temu w artykule 200 tys. za dziurę w Home.pl. Dziś doniesienia potwierdziła zainteresowana firma Home.pl. Jak czytamy w jej komunikacie, dostarczonej informacji (o luce krytycznej, od redakcji Hack.pl - przyp. red.) towarzyszyła propozycja przekazania szczegółowych danych nt. istniejącej luki oraz sugestia niepodawania tej informacji do wiadomości publicznej, w zamian za wynagrodzenie w wysokości 200 tysięcy złotych.

Według hostingodawcy redaktorzy Hack.pl przełamali zabezpieczenie i uzyskali dostęp do statystyk oglądalności 6 serwisów internetowych, stosując metodę brute-force, czyli losowego generowania ciągów nazw katalogów ze statystykami. Pozwoliło to na prześledzenie struktury serwisu, czy też skryptów odpowiadających za administrowanie treścią serwisu.

Jak informuje Home.pl, przeprowadzony audyt systemu hostingowego home.pl nie wykazał istnienia jakichkolwiek krytycznych luk. Firma poinformowała właścicieli 6 serwisów internetowych o próbie uzyskania nieautoryzowanego dostępu do ich treści.

Dalsza część komunikatu home.pl mówi o podjęciu działań mających na celu pociągnięcie do odpowiedzialności prawnej redakcji Hack.pl. Firma zawiadomiła Prokuraturę Rejonową w Szczecinie o popełnieniu przestępstw określonych w art. 191§1 i art. 267 kodeksu karnego, wnosząc jednocześnie o ściganie sprawców.

Inaczej sprawÄ™ ocenia redakcja Hack.pl. - W tym przypadku jest to wpadka na najwyższym poziome, krytyczna luka w bezpieczeÅ„stwie serwerów dotyczÄ…ca wszystkich kont wirtualnych na home.pl, włączajÄ…c w to konto główne, czyli sam serwis home.pl, na którym klienci tejże firmy sprawdzajÄ… pocztÄ™, czy też np. konfigurujÄ… bazy danych – tÅ‚umaczy z kolei MichaÅ‚ Semeniuk z Hack.pl. - O luce w serwerach home.pl poinformowaliÅ›my w celach informacyjnych, równoczeÅ›nie proponujÄ…c pomoc – dodaje Semeniuk w komunikacie, z którym warto siÄ™ zapoznać: OÅ›wiadcznie Hack.pl
Ocena 2.7/5 (53.96%) (96 głosów)
  • Åšledzik
TAGI:  

Komentarze:


  • DodaÅ‚: data: 1175905462
    ścigać ich mogą jeżeli
    nastąpiło złamanie
    zabezpieczeń - dostęp poprzez
    lukę bezpieczeństwa nie jest
    złamaniem zabezpieczeń bo ich
    nie było. W przypadku szukania
    siłowego katalogu - czy można
    uznać losową nazwę katalogu za
    zabezpieczenie ? raczej tak...
    ale równie dobrze Google może
    łamać prawo próbując dostać
    siÄ™ do pospolicie
    występujących stron każdego
    serwera. Punkt drugi - po
    znalezieniu katalogu nie był
    on zabezpieczony czyli nie
    złamano zabezpieczeń. Jeżeli
    trafi to do sÄ…du to pewnie
    kluczem będzie kwestia czy
    brutalny atak na szukanie
    katalogu to złamanie
    zabezpieczeń czy nie. Równie
    dobrze można z ręki coś wpisać
    i "o.. panel
    admina" :)


Dodaj komentarz:


Temat:
Twój nick:
Komentarz:
 

Prosimy o kulturę wypowiedzi. Komentarze zawierające niecenzuralne zwroty, bądź obrażające inne osoby będą usuwane. Kod HTML w wypowiedziach jest niedozwolony. Wydawca nie odpowiada za treść komentarzy.