ls -1TörténelemNépszerű témákNépszerű fórum témákHardverLinux Weekly NewsLinux DevicesFreeBSD Project News |
Feltörték a Black Hat biztonsági konferencia videostreaming szolgáltatását"The Irony - Black Hat Video Stream Hack" címmel írt blogbejegyzésében Michael Coates, a Mozilla webes biztonsággal foglalkozó csapatának vezetője arról számolt be nemrég, hogy hogyan sikerült a Black Hat konferencia egyébként fizetős, 395 dollárba kerülő videostream szolgáltatását ingyen igénybe vennie. Michael idén nem tudott részt venni a konferencián, ezért úgy döntött, hogy azt a frissen bevezetett videostreaming szolgáltatáson keresztül követi majd. Regisztrálni akart a szolgáltatás igénybevételéhez, de a regisztrációs folyamat közben több furcsaságba is ütközött. A regisztrációs folyamat több helyen is kívánnivalókat hagyott maga után. Ezeket kihasználva sikerült neki bankkártyaszám és több, egyébként szükséges személyes adat megadása nélkül regisztrálnia. A regisztráció után pedig igénybe tudta venni a szolgáltatást ingyen. Coates szerint kissé ironikus, hogy a világ legnagyobb biztonsági konferenciájának egyik szolgáltatását ilyen könnyű meghackelni. Annyit elmondott a Black Hat védelmében, hogy a szolgáltatást nem ők nyújtották, hanem egy külsős céget bíztak meg vele. A felismerés után Coates kapcsolatba lépett az illetésekkel és közölte velük a probléma részleteit, így a cég a problémát csakhamar orvosolni tudta. Az esetet így összegezte a biztonsági szakember:
»
|
KeresésNavigációBelépésHupWikiÁllásajánlatokHWSWFriss blogbejegyzésekHUP napi hírlevél__define__ kernelLegfrissebb HUP videókLegfrissebb HUP képekSzavazásTáncolok versenytánc 3% néptánc 3% egyéb, leírom a hozzászólásomban 4% ellötyögök, de inkább csak diszkóban/lagziban 13% szabadon (megfelelő mennyiségű pia után) 31% soha nem táncolok 38% csak az eredmény érdekel 8% Összes szavazat: 680
Új felhasználók
InformációKövess minket!Partnerünk |
Korrekt volt a csavotol hogy felhivta a figyelmuket ra, remelem ezutan kapott egy ingyen meghivast a jovo evi konferenciara.
Mindenesetre elegge nagy FAIL :)
------------------
http://www.youtube.com/watch?v=Sf8cM7f6P2I
elsőre jópofa ajándék volna az ingyen meghívás a jövő évi konfra, de gondolj csak bele,
-1 ember aki csekkolná a black hat-es szolgáltatások biztonságát... ;)
Arról nem lesz hír, hogy a Blackhat-en közzétett anyagok miről szóltak (ha másként nem csak kivonatként ). Az ATM törés pl szerintem egy hírt mindenképp megérne ( hiába nem tudunk sok részletet a dologról )
____________________________________
Az embert 2 éven át arra tanítják hogyan álljon meg a 2 lábán, és hogyan beszéljen... Aztán azt mondják neki: -"Ülj le és kuss legyen!"..
> Arról nem lesz hír, hogy a Blackhat-en közzétett anyagok miről szóltak
Gondolom Firefox törésekről, meg exploitokról. Mindegy is, ez a sráctól egy nagyon frappáns huszárvágás volt. :D
Ciki, de nem egyedulallo eset. Ha jol emlekszem, Mitnick oldalat is deface-eltek anno..
--
Most popular iPhone App of the month:
Public Telephone Box Locator
Azt többször is :))
____________________________________
Az embert 2 éven át arra tanítják hogyan álljon meg a 2 lábán, és hogyan beszéljen... Aztán azt mondják neki: -"Ülj le és kuss legyen!"..
Nem is annyira Mitnickét, mint inkább a saját cége weblapját - nagy valószínűséggel nem ő lőtte be a webszerver biztonsági beállításait.
-------------------------
Trust is a weakness...
Jogos, viszont ettől még kellemetlenül hangzik egy biztonságtechnikai vállalkozásnak az eset :). Még akkor is, ha Mitnicket inkább social hackernek tartották.
Tanulság: mindenkivel előfordulhat -- többször is :-)
"A tigrisek csak felfelé tudnak mászni. Lefelé nem"
________________________________________
"The vision of Christ that thou dost see
Is my vision’s greatest enemy."