Menu
- Aktualności
- Mój startup Nowy odcinek
- Blogi ekspertów
- Projektowanie WWW
- Planowanie
- Hosting i domeny
- Organizacja i nawigacja
- Webdesign i grafika
- Warsztat - programy
- Tutoriale Photoshop
- Programowanie i tworzenie
- XHTML, HTML i CSS
- JavaScript, DOM i AJAX
- jQuery
- PHP i SQL
- Flash i ActionScript
- Dostępność i WAI
- Promowanie stron
- Pozycjonowanie
- Reklama i marketing
- Monitoring i statystyki
- Publicystyka
- Artykuły ogólne
- Społeczności
- Praca i zarabianie
- Wywiady
- Standardy sieciowe
- Zasoby
- Kursy
- Recenzje książek
- Linki
Dla webmastera
Home.pl: pozew o ściganie redakcji Hack.pl
Dawid Kulbaka, 06-04-2007 | Źródło: Home.pl, Hack.pl
Ostra wojna na korespondencje, słowa i wymuszenia. Czołowy polski operator hostingowy Home.pl pozywa redakcję Hack.pl, która miała "dążyć do uzyskania dostępu do danych użytkowników usług hostingowych". - Nawet najwięksi liderzy zaliczają wpadki – odpowiada Michał Semeniuk z Hack.pl.
O sprawie napisaliśmy już kilka dni temu w artykule 200 tys. za dziurę w Home.pl. Dziś doniesienia potwierdziła zainteresowana firma Home.pl. Jak czytamy w jej komunikacie, dostarczonej informacji (o luce krytycznej, od redakcji Hack.pl - przyp. red.) towarzyszyła propozycja przekazania szczegółowych danych nt. istniejącej luki oraz sugestia niepodawania tej informacji do wiadomości publicznej, w zamian za wynagrodzenie w wysokości 200 tysięcy złotych.
Według hostingodawcy redaktorzy Hack.pl przełamali zabezpieczenie i uzyskali dostęp do statystyk oglądalności 6 serwisów internetowych, stosując metodę brute-force, czyli losowego generowania ciągów nazw katalogów ze statystykami. Pozwoliło to na prześledzenie struktury serwisu, czy też skryptów odpowiadających za administrowanie treścią serwisu.
Jak informuje Home.pl, przeprowadzony audyt systemu hostingowego home.pl nie wykazał istnienia jakichkolwiek krytycznych luk. Firma poinformowała właścicieli 6 serwisów internetowych o próbie uzyskania nieautoryzowanego dostępu do ich treści.
Dalsza część komunikatu home.pl mówi o podjęciu działań mających na celu pociągnięcie do odpowiedzialności prawnej redakcji Hack.pl. Firma zawiadomiła Prokuraturę Rejonową w Szczecinie o popełnieniu przestępstw określonych w art. 191§1 i art. 267 kodeksu karnego, wnosząc jednocześnie o ściganie sprawców.
Inaczej sprawę ocenia redakcja Hack.pl. - W tym przypadku jest to wpadka na najwyższym poziome, krytyczna luka w bezpieczeństwie serwerów dotycząca wszystkich kont wirtualnych na home.pl, włączając w to konto główne, czyli sam serwis home.pl, na którym klienci tejże firmy sprawdzają pocztę, czy też np. konfigurują bazy danych – tłumaczy z kolei Michał Semeniuk z Hack.pl. - O luce w serwerach home.pl poinformowaliśmy w celach informacyjnych, równocześnie proponując pomoc – dodaje Semeniuk w komunikacie, z którym warto się zapoznać: Oświadcznie Hack.pl
Według hostingodawcy redaktorzy Hack.pl przełamali zabezpieczenie i uzyskali dostęp do statystyk oglądalności 6 serwisów internetowych, stosując metodę brute-force, czyli losowego generowania ciągów nazw katalogów ze statystykami. Pozwoliło to na prześledzenie struktury serwisu, czy też skryptów odpowiadających za administrowanie treścią serwisu.
Jak informuje Home.pl, przeprowadzony audyt systemu hostingowego home.pl nie wykazał istnienia jakichkolwiek krytycznych luk. Firma poinformowała właścicieli 6 serwisów internetowych o próbie uzyskania nieautoryzowanego dostępu do ich treści.
Dalsza część komunikatu home.pl mówi o podjęciu działań mających na celu pociągnięcie do odpowiedzialności prawnej redakcji Hack.pl. Firma zawiadomiła Prokuraturę Rejonową w Szczecinie o popełnieniu przestępstw określonych w art. 191§1 i art. 267 kodeksu karnego, wnosząc jednocześnie o ściganie sprawców.
Inaczej sprawę ocenia redakcja Hack.pl. - W tym przypadku jest to wpadka na najwyższym poziome, krytyczna luka w bezpieczeństwie serwerów dotycząca wszystkich kont wirtualnych na home.pl, włączając w to konto główne, czyli sam serwis home.pl, na którym klienci tejże firmy sprawdzają pocztę, czy też np. konfigurują bazy danych – tłumaczy z kolei Michał Semeniuk z Hack.pl. - O luce w serwerach home.pl poinformowaliśmy w celach informacyjnych, równocześnie proponując pomoc – dodaje Semeniuk w komunikacie, z którym warto się zapoznać: Oświadcznie Hack.pl
Ocena 2.8/5 (56.05%) (76 głosów)
- Śledzik
Komentarze:
Dodał: data: 1175905462ścigać ich mogą jeżeli
nastąpiło złamanie
zabezpieczeń - dostęp poprzez
lukę bezpieczeństwa nie jest
złamaniem zabezpieczeń bo ich
nie było. W przypadku szukania
siłowego katalogu - czy można
uznać losową nazwę katalogu za
zabezpieczenie ? raczej tak...
ale równie dobrze Google może
łamać prawo próbując dostać
się do pospolicie
występujących stron każdego
serwera. Punkt drugi - po
znalezieniu katalogu nie był
on zabezpieczony czyli nie
złamano zabezpieczeń. Jeżeli
trafi to do sądu to pewnie
kluczem będzie kwestia czy
brutalny atak na szukanie
katalogu to złamanie
zabezpieczeń czy nie. Równie
dobrze można z ręki coś wpisać
i "o.. panel
admina" :)
Dodaj komentarz:
Najlepiej oceniane newsy
- Gmail - priorytety w skrzynce pocztowej (4.50)
- Google SketchUp - modelowanie 3D (4.40)
- DarmoweGadanie.pl: rozmowy międzypaństwowe bez opłat (4.29)
- Netsprint.pl wprowadził Adkontekst Image (4.14)
- Stwórz inspirujący film ze zdjęć w Google Picasa 3.8 (wideo) (4.14)
- Mój startup: lubimyczytac.pl (4.00)
- Artveo: społecznościowy portal sztuki wizualnej (4.00)
- Selly - profesjonalne oprogramowanie sklepu internetowego (4.00)


