На месте хакера может оказаться каждый

Mar 29, 2010 17:01

Вот вам очередная история, подтверждающая, что выместить зло могут не на том, кто виноват, а на том, кто обнаружил непорядок. В данном случае - утечку персональных данных. Информация о заказчиках, оформлявших через сайт kohinoorpassion.com заказы на продукцию компании Durex, оказалась ничем не защищена. Обнаружил этот факт не хакер, не айтишник, не ( Read more... )

утечки, НСД, обучение

Leave a comment

Comments 9

mv1 March 29 2010, 13:37:57 UTC
Надеюсь, за информацию об опечатке не побьют :)
"утечку на сетевом ресурсев" - последняя буква явно лишняя...

Reply

infowatch March 29 2010, 13:51:10 UTC
Угу. Простим на первый раз. Но адресочек - запишем...

Reply

viliar March 29 2010, 14:38:04 UTC
Надо было журналисту сплавлять, как рекомендуют :-)

Reply


mcjabberwock March 29 2010, 16:39:29 UTC
Не пора ли включать соответствующую главу в базовый курс компьютерной грамотности?

Ну это же ничего не изменит! Ибо:
Только те науки распространяют свет, кои способствуют выполнению начальственных предписаний.

Reply


как бы не совсем правда anonymous March 30 2010, 06:01:32 UTC
По приведенной вами ссылке дается несколько иная картина происшедшего.

1. Мужик заказывал гондоны с сайта и обнаружил, что простая подстановка случайного номера заказа в URL дает возможность посмотреть этот заказ.

2. Мужик написал на сайт, его поблагодарили, потом поблагодарили еще раз и пообещали прислать в подарок большую коробку гондонов.

3. СБ гондонной фабрики обнаружила, что за те несколько часов, которые прошли от сообщения об уязвимости до ее закрытия, мужик скачал информацию по 3906 заказам, извлек из нее адреса заказчиков и дрочит их.

4. Гондонная фабрика пообещала прислать в подарок мужику большую коробку пиздячек.

Вполне адекватное поведение организации, нет?

P.S. Мужик теперь косит под дурачка и утверждает, что все это еще надо доказать, но он забыл убрать со своего сайта пространные рассуждения о том, насколько долго существовала эта проблема, "ибо самый ранний заказ, который я смог скачать, датируется 376 днями назад".

Reply


moral_psycho March 30 2010, 17:21:44 UTC
возможно вы уже видели, но всё же хотелось бы узнать ваше мнение про эту экспертизу
http://expert-pirate.livejournal.com/
гуглить ключи - это нормально?

Reply

infowatch March 30 2010, 17:51:17 UTC
Интересненько!

Как раз про ЭТО заключение я не имею права говорить до окончания процесса.

Reply

moral_psycho March 30 2010, 18:02:43 UTC
эх, жаль. ну будем ждать окончания

Reply

infowatch July 19 2010, 04:49:48 UTC
Процесс не состоялся. Следствие устыдилось и прекратило дело.

Reply


Leave a comment

Up