Menu
- Aktualności
- Mój startup Nowy odcinek
- Blogi ekspertów
- Projektowanie WWW
- Planowanie
- Hosting i domeny
- Organizacja i nawigacja
- Webdesign i grafika
- Warsztat - programy
- Tutoriale Photoshop
- Programowanie i tworzenie
- XHTML, HTML i CSS
- JavaScript, DOM i AJAX
- jQuery
- PHP i SQL
- Flash i ActionScript
- Dostępność i WAI
- Promowanie stron
- Pozycjonowanie
- Reklama i marketing
- Monitoring i statystyki
- Publicystyka
- Artykuły ogólne
- Społeczności
- Praca i zarabianie
- Wywiady
- Standardy sieciowe
- Zasoby
- Kursy
- Recenzje książek
- Linki
Dla webmastera
Home.pl: pozew o ściganie redakcji Hack.pl
Dawid Kulbaka, 06-04-2007 | Źródło: Home.pl, Hack.pl
Ostra wojna na korespondencje, sÅ‚owa i wymuszenia. CzoÅ‚owy polski operator hostingowy Home.pl pozywa redakcjÄ™ Hack.pl, która miaÅ‚a "dążyć do uzyskania dostÄ™pu do danych użytkowników usÅ‚ug hostingowych". - Nawet najwiÄ™ksi liderzy zaliczajÄ… wpadki – odpowiada MichaÅ‚ Semeniuk z Hack.pl.
O sprawie napisaliśmy już kilka dni temu w artykule 200 tys. za dziurę w Home.pl. Dziś doniesienia potwierdziła zainteresowana firma Home.pl. Jak czytamy w jej komunikacie, dostarczonej informacji (o luce krytycznej, od redakcji Hack.pl - przyp. red.) towarzyszyła propozycja przekazania szczegółowych danych nt. istniejącej luki oraz sugestia niepodawania tej informacji do wiadomości publicznej, w zamian za wynagrodzenie w wysokości 200 tysięcy złotych.
Według hostingodawcy redaktorzy Hack.pl przełamali zabezpieczenie i uzyskali dostęp do statystyk oglądalności 6 serwisów internetowych, stosując metodę brute-force, czyli losowego generowania ciągów nazw katalogów ze statystykami. Pozwoliło to na prześledzenie struktury serwisu, czy też skryptów odpowiadających za administrowanie treścią serwisu.
Jak informuje Home.pl, przeprowadzony audyt systemu hostingowego home.pl nie wykazał istnienia jakichkolwiek krytycznych luk. Firma poinformowała właścicieli 6 serwisów internetowych o próbie uzyskania nieautoryzowanego dostępu do ich treści.
Dalsza część komunikatu home.pl mówi o podjęciu działań mających na celu pociągnięcie do odpowiedzialności prawnej redakcji Hack.pl. Firma zawiadomiła Prokuraturę Rejonową w Szczecinie o popełnieniu przestępstw określonych w art. 191§1 i art. 267 kodeksu karnego, wnosząc jednocześnie o ściganie sprawców.
Inaczej sprawÄ™ ocenia redakcja Hack.pl. - W tym przypadku jest to wpadka na najwyższym poziome, krytyczna luka w bezpieczeÅ„stwie serwerów dotyczÄ…ca wszystkich kont wirtualnych na home.pl, włączajÄ…c w to konto główne, czyli sam serwis home.pl, na którym klienci tejże firmy sprawdzajÄ… pocztÄ™, czy też np. konfigurujÄ… bazy danych – tÅ‚umaczy z kolei MichaÅ‚ Semeniuk z Hack.pl. - O luce w serwerach home.pl poinformowaliÅ›my w celach informacyjnych, równoczeÅ›nie proponujÄ…c pomoc – dodaje Semeniuk w komunikacie, z którym warto siÄ™ zapoznać: OÅ›wiadcznie Hack.pl
Według hostingodawcy redaktorzy Hack.pl przełamali zabezpieczenie i uzyskali dostęp do statystyk oglądalności 6 serwisów internetowych, stosując metodę brute-force, czyli losowego generowania ciągów nazw katalogów ze statystykami. Pozwoliło to na prześledzenie struktury serwisu, czy też skryptów odpowiadających za administrowanie treścią serwisu.
Jak informuje Home.pl, przeprowadzony audyt systemu hostingowego home.pl nie wykazał istnienia jakichkolwiek krytycznych luk. Firma poinformowała właścicieli 6 serwisów internetowych o próbie uzyskania nieautoryzowanego dostępu do ich treści.
Dalsza część komunikatu home.pl mówi o podjęciu działań mających na celu pociągnięcie do odpowiedzialności prawnej redakcji Hack.pl. Firma zawiadomiła Prokuraturę Rejonową w Szczecinie o popełnieniu przestępstw określonych w art. 191§1 i art. 267 kodeksu karnego, wnosząc jednocześnie o ściganie sprawców.
Inaczej sprawÄ™ ocenia redakcja Hack.pl. - W tym przypadku jest to wpadka na najwyższym poziome, krytyczna luka w bezpieczeÅ„stwie serwerów dotyczÄ…ca wszystkich kont wirtualnych na home.pl, włączajÄ…c w to konto główne, czyli sam serwis home.pl, na którym klienci tejże firmy sprawdzajÄ… pocztÄ™, czy też np. konfigurujÄ… bazy danych – tÅ‚umaczy z kolei MichaÅ‚ Semeniuk z Hack.pl. - O luce w serwerach home.pl poinformowaliÅ›my w celach informacyjnych, równoczeÅ›nie proponujÄ…c pomoc – dodaje Semeniuk w komunikacie, z którym warto siÄ™ zapoznać: OÅ›wiadcznie Hack.pl
Ocena 2.7/5 (53.96%) (96 głosów)
- Åšledzik
Komentarze:
Dodał: data: 1175905462ścigać ich mogą jeżeli
nastąpiło złamanie
zabezpieczeń - dostęp poprzez
lukę bezpieczeństwa nie jest
złamaniem zabezpieczeń bo ich
nie było. W przypadku szukania
siłowego katalogu - czy można
uznać losową nazwę katalogu za
zabezpieczenie ? raczej tak...
ale równie dobrze Google może
łamać prawo próbując dostać
siÄ™ do pospolicie
występujących stron każdego
serwera. Punkt drugi - po
znalezieniu katalogu nie był
on zabezpieczony czyli nie
złamano zabezpieczeń. Jeżeli
trafi to do sÄ…du to pewnie
kluczem będzie kwestia czy
brutalny atak na szukanie
katalogu to złamanie
zabezpieczeń czy nie. Równie
dobrze można z ręki coś wpisać
i "o.. panel
admina" :)
Dodaj komentarz:
Najlepiej oceniane newsy
- IE6 poni??ej 1 proc. w USA (4.20)
- Co z danymi z serwer??w MegaUpload? (4.00)
- Google o mechanizmach zabezpieczajÄ?cych w Chrome (4.00)
- Mapy Google z nowymi opcjami (3.86)
- WebTalks: Wycena Groupona i problemy z Flashem (wideo) (3.73)
- Zbyt wiele reklam wp??ynie na pozycjÄ? w Google? (3.71)
- Samoobs??uga w Onet.pl (3.70)
- Firefox 12 z funkcjonalniejszÄ? nowÄ? kartÄ?? (3.67)
- Mobilking: witryna nowego operatora kom??rkowego (3.61)
- Ile Mozilla zarobi na wsp????pracy z Google? (3.58)
Najnowsze wiadomości
- Google o mechanizmach zabezpieczajÄ…cych w Chrome
- 483 mln użytkowników korzysta z Facebooka codziennie
- Google+ ma 100 mln użytkowników?
- W Polsce Chrome popularniejszy niż IE
- Dane z MegaUpload bezpieczne jeszcze przez dwa tygodnie
- Wirtualna Polska w nowej odsłonie
- Firefox 12 z funkcjonalniejszÄ… nowÄ… kartÄ…?
- Co z danymi z serwerów MegaUpload?

