Kom ihåg mig?
Home Menu

Menu


Regeringar världen över hackade efter global läcka

 
Ämnesverktyg Visningsalternativ
Oläst 2007-08-31, 08:51 #21
pokerstjärnas avatar
pokerstjärna pokerstjärna är inte uppkopplad
Klarade millennium-buggen
 
Reg.datum: Aug 2007
Inlägg: 2 138
pokerstjärna pokerstjärna är inte uppkopplad
Klarade millennium-buggen
pokerstjärnas avatar
 
Reg.datum: Aug 2007
Inlägg: 2 138
Citat:
Ursprungligen postat av Westman
Citat:
Ursprungligen postat av pokerstjärna
Jag förstår inte varför han har publicerat dom? ( om det är han somhar gjort det )
till vilken nytta?
Om det handlade om deras säkerhet så kunde han bara kontakta någon säkerhetstjänst i sverige och så kunde dem förmedla detta.
Det första jag kommer att tänka på är naivitet. Tyvärr är det så att om man försöker uppmärksamma företag/myndigheter/organisationer på att de har säkerhetsproblem så händer i de allra flesta fall en av tre saker:
- De ignorer allt vad man har att säga och problemet kvarstår
- Man får en rejäl utskällning men problemet kvarstår
- Man blir anklagad för att försöka göra/ha gjort intrång och hotas med polis etc. oavsett om man ens gjort intrång eller bara märkt att säkerheten inte fungerar

De erfarenheterna är jag inte ensam om att ha, Danski verkar ha fått liknande erfarenheter och jag vet massor med folk runt om i världen som säger samma sak. Nu var det ju tämligen länge sen jag pillrade med andras burkar olovandes men vissa saker förändras inte. Jag har dock insett att nyfikenhet och upptäckarglädje inte ses med blida ögon av andra och har därför ändrat lite på mig själv.
Jag förstår Danski och dig!

Men låt säga att jag kontaktar ett företag och säger att det finns en säkerhetsbugg i deras system.

Om dom skiter i mig och låter problemet kvartså

Ja, då får dom skylla sig själva.

Om dom väljer att hota med polis

Då får dom göra det.


Väljer dom att skälla ut mig

Då skäller jag tillbaka!!

Så resonerar jag :angry:
pokerstjärna är inte uppkopplad   Svara med citatSvara med citat
Oläst 2007-08-31, 09:33 #22
Xamda Xamda är inte uppkopplad
Supermoderator
 
Reg.datum: Jun 2005
Inlägg: 1 900
Xamda Xamda är inte uppkopplad
Supermoderator
 
Reg.datum: Jun 2005
Inlägg: 1 900
Det kan bara finnas en anledning till att INTE gå till myndigheterna i Sverige. Det är att man vill ha upmärksamheten för det man åstadkommit.

Det är helt befängt att tro att du skulle få problem av den magnitud du nämner om du visade på hur omfattande detta problem är och dessutom visade hur.

Det finns en rad kanaler som man använda sig av, men denna verkar väl, i mina dunkla ögon, vara den minst begåvade... Såvida man inte är ute efter "cred" för det man lyckats med och gillar att bada i strålkastarskenet.

För övrigt, efter att ha läst lite artiklar, varför publicerar du detta på det sätt du gör och inte under ditt eget namn om det nu är så legitimt? Suck...

Dessutom kan jag ju se hur massor med företag nu vill anlita dessa "säkerhetstjänster". Not.

Efter att ha publicerat detta, vad kan inte en säkerhetskonsult hitta på i nästa steg, insläppt i mer skyddade delar? Publicera vad för något? Suck.
__________________
Bara döda fiskar flyter med strömmen.
Xamda är inte uppkopplad   Svara med citatSvara med citat
Oläst 2007-08-31, 09:44 #23
Westmans avatar
Westman Westman är inte uppkopplad
Klarade millennium-buggen
 
Reg.datum: Jun 2004
Inlägg: 4 021
Westman Westman är inte uppkopplad
Klarade millennium-buggen
Westmans avatar
 
Reg.datum: Jun 2004
Inlägg: 4 021
Snabbaste sättet att få sakerna åtgärdade är publicitet - myndigheter är inte snabba om de ens lyssnar vilket de sällan gör. Att det sen även ger andra effekter, ja det är väl inget konstigt.
Westman är inte uppkopplad   Svara med citatSvara med citat
Oläst 2007-08-31, 14:10 #24
Alphas avatar
Alpha Alpha är inte uppkopplad
Bara ett inlägg till!
 
Reg.datum: Feb 2004
Inlägg: 1 626
Alpha Alpha är inte uppkopplad
Bara ett inlägg till!
Alphas avatar
 
Reg.datum: Feb 2004
Inlägg: 1 626
Vad tror ni de som loggat in och laddat hem epost kan få för problem?
Alpha är inte uppkopplad   Svara med citatSvara med citat
Oläst 2007-08-31, 14:11 #25
Danski Danski är inte uppkopplad
Har WN som tidsfördriv
 
Reg.datum: Jul 2005
Inlägg: 1 208
Danski Danski är inte uppkopplad
Har WN som tidsfördriv
 
Reg.datum: Jul 2005
Inlägg: 1 208
Citat:
Originally posted by Xamda@Aug 31 2007, 09:33
Det kan bara finnas en anledning till att INTE gå till myndigheterna i Sverige. Det är att man vill ha upmärksamheten för det man åstadkommit.

Det är helt befängt att tro att du skulle få problem av den magnitud du nämner om du visade på hur omfattande detta problem är och dessutom visade hur.
Myndigheterna i Sverige är fortfarande mycket svalt intresserade trots uppmärksamheten. Ska vi gissa hur intresset hade varit innan? Större eller mindre? Fortfarande döva öron man talar till men det är klart att vi har en övertro på att våra myndigheter faktiskt ska lyssna.

Citat:
Det finns en rad kanaler som man använda sig av, men denna verkar väl, i mina dunkla ögon, vara den minst begåvade... Såvida man inte är ute efter "cred" för det man lyckats med och gillar att bada i strålkastarskenet.
Javisst, ge förslag på en av alla dessa massor kanaler... lovar att använda det nästa gång =)

Citat:
För övrigt, efter att ha läst lite artiklar, varför publicerar du detta på det sätt du gör och inte under ditt eget namn om det nu är så legitimt? Suck...
Öhhh? Mitt namn står på sidan hur tydligt som helst, dessutom mitt hemnummer :-p

Citat:
Dessutom kan jag ju se hur massor med företag nu vill anlita dessa "säkerhetstjänster". Not.
Ojdå, vad säljer jag? Är det nått bra? Jag säljer inga tjänster eller något annat för den delen.


Får mig att undra, har du ens tittat på sidan då du tydligen tror jag säljer något och att jag inte står med namn? Tror du fortfarande att myndigheterna skulle hjälpa mig med tanke på deras övervälmande intresse i frågan? Har du någon erfarenhet av detta?
Danski är inte uppkopplad   Svara med citatSvara med citat
Oläst 2007-08-31, 14:28 #26
grazzy grazzy är inte uppkopplad
Klarade millennium-buggen
 
Reg.datum: Mar 2004
Inlägg: 3 471
grazzy grazzy är inte uppkopplad
Klarade millennium-buggen
 
Reg.datum: Mar 2004
Inlägg: 3 471
Varför släppte du inte hålet istället för listan Danski? Det är ju faktiskt så man brukar göra. Nu bevisar du ju bara för alla (antar jag här..) att du faktiskt har utnyttjat ett säkerhetshål och eventuellt gjort intrång?
grazzy är inte uppkopplad   Svara med citatSvara med citat
Oläst 2007-08-31, 14:43 #27
Danski Danski är inte uppkopplad
Har WN som tidsfördriv
 
Reg.datum: Jul 2005
Inlägg: 1 208
Danski Danski är inte uppkopplad
Har WN som tidsfördriv
 
Reg.datum: Jul 2005
Inlägg: 1 208
Citat:
Originally posted by grazzy@Aug 31 2007, 14:28
Varför släppte du inte hålet istället för listan Danski? Det är ju faktiskt så man brukar göra. Nu bevisar du ju bara för alla (antar jag här..) att du faktiskt har utnyttjat ett säkerhetshål och eventuellt gjort intrång?
Det har jag faktiskt inte ens tänkt på :huh: Det är inte ett hål i den benämningen varav det inte slått mig. Helt klart en vettig synvinkel!

Men frågan är om hur det skulle tas emot. Man kan bara spekulera men jag tror inte det skulle ha fått dem att ändra rutin, speciellt med tanke på hur de har agerat nu.
De bytar inte ens lösenord trots att alla vet om problemen. Lösenorden ifrågasattes tills det att någon skogsmulle loggade in och publicerade vad som hittades, troligen skulle samma sak hända med en publicering av hålet:
Tills dess att någon använde "hålet", fick uppgifterna, loggade in och publicerar lösenord och dokument så tar inget det på allvar.

Och igen hamnar allt i samma sitts...
Danski är inte uppkopplad   Svara med citatSvara med citat
Oläst 2007-08-31, 14:55 #28
JonathanSs avatar
JonathanS JonathanS är inte uppkopplad
Har WN som tidsfördriv
 
Reg.datum: Apr 2005
Inlägg: 1 135
JonathanS JonathanS är inte uppkopplad
Har WN som tidsfördriv
JonathanSs avatar
 
Reg.datum: Apr 2005
Inlägg: 1 135
Danski har en anmärkningsvärd och imponerande bredd. Han har gått från att försöka "hjälpa" folket på Nuie att ta över .nu domänen till att "hacka ambassader". Det ska bli spännande att se vad han hittar på härnäst.
JonathanS är inte uppkopplad   Svara med citatSvara med citat
Oläst 2007-08-31, 14:57 #29
melin melin är inte uppkopplad
Har WN som tidsfördriv
 
Reg.datum: Jul 2003
Inlägg: 1 396
melin melin är inte uppkopplad
Har WN som tidsfördriv
 
Reg.datum: Jul 2003
Inlägg: 1 396
Mjo.. Danski har en poäng faktiskt

I mina yngre dagar så satt jag och hade mina asp-sidor på ett gratis webhotell för just ASP (man fick även ha en access databas)

Till saken hör den att jag upptäckte att jag kunde kika in i alla andra konton med hjälp av Server.MapPath kommandot.. samt öppna/ladda ner deras filer (även de i DB mappen som ska vara "säker" för intrång)

Jag mailade dom om detta med en skärmdump, min kod osv (detta är en kod som vilken asp-knackare som helst kan göra) och inväntade svar.

Fick inget.. såg dessutom att min kod fortfarande fungerade.

Så.. jag "saboterade" helt enkelt ca 500 konton genom att kasta in lite random textfiler i vardera..

Och sen berättade jag för dom hur jag gjorde, igen..

Den här gången fick jag svar
melin är inte uppkopplad   Svara med citatSvara med citat
Oläst 2007-08-31, 15:02 #30
Danski Danski är inte uppkopplad
Har WN som tidsfördriv
 
Reg.datum: Jul 2005
Inlägg: 1 208
Danski Danski är inte uppkopplad
Har WN som tidsfördriv
 
Reg.datum: Jul 2005
Inlägg: 1 208
Citat:
Originally posted by JonathanS@Aug 31 2007, 14:55
Danski har en anmärkningsvärd och imponerande bredd. Han har gått från att försöka "hjälpa" folket på Nuie att ta över .nu domänen till att "hacka ambassader". Det ska bli spännande att se vad han hittar på härnäst.
Eller ingen hobby :-p sticka vantar var tråkigt
Danski är inte uppkopplad   Svara med citatSvara med citat
Svara


Aktiva användare som för närvarande tittar på det här ämnet: 1 (0 medlemmar och 1 gäster)
 

Regler för att posta
Du får inte posta nya ämnen
Du får inte posta svar
Du får inte posta bifogade filer
Du får inte redigera dina inlägg

BB-kod är
Smilies är
[IMG]-kod är
HTML-kod är av

Forumhopp


Alla tider är GMT +2. Klockan är nu 20:15.

Programvara från: vBulletin® Version 3.8.2
Copyright ©2000 - 2024, Jelsoft Enterprises Ltd.
Svensk översättning av: Anders Pettersson
 
Copyright © 2017