Hľadáte hackera zuzanamartinakova.sk ? Skúste dodávateľa jej web stránky
V poslednej dobe sa v médiach objavujú informácie o “hacknutí” webov dvoch prezidentských kandidátov. Údajne boli hacknuté weby Ivana Gašparoviča a Zuzany Martinákovej, ale je to skutočne tak ? Čo ak len návštevník stránky využil možnosť ktorú tá stránka ponúka ?
Upozornenie!
Účelom tohoto článku nieje navádzať čitateľov na akúkoľvek nezákonnú činnosť, ale len upozorniť na bezpečnostné nedostaky rôznych webov a na amaterizmus firiem, ktoré ich vytvárajú. Používajte prosím dané informácie s rozumom. Autor článku nezodpovedá za akúkoľvek činnosť čitateľov tohto článku.
Minimálne web Zuzany Martinákovej hacknutý nebol, ale údajný “útočnik” pravdepodobne len využil možnosť editovania web stránky, ktorá nebola nijako zabezpečená. Neveríte ? Pozrite si nasledujúci obrázok.
Na danej stránke bola možnosť pridávať, editovať, alebo dokonca mazať novinky z web stránky Zuzany Martinákovej. Toto umožnôvala web stránka priamo jej návštevníkom, do prehliadača len stačilo zadať správnu URL. Daná stránka sa dokonca stále v tomto momente zobrazuje.
EDIT: Keďže asi niektorí ľudia čítajú tak rýchlo, že si nevšimli, že som písal v minulom čase tak ešte raz. Editovanie noviniek na Martinakovej stránke už nefunguje, ale stále to funguje na iných stránkach.
Čiže toto bude hlavný dôvod, prečo Zuzana Martináková na rozdiel od Ivana Gašparoviča nehľadá hackera svojej stránky. Avšak podľa môjho názoru bol Gašparovičov web “hacknutý” podobným spôsobom.
EDIT: Tak už aj Zuzana Martináková hľadá “hackera”.
Amaterizmus na plnej čiare ?
Za nasledujúce riadky ma asi zopár ľudi nebude mať rado, ale nemôžem si ich odpustiť.
Čo z tohoto všetkého vyplýva ? Že spoluzodpovedný za “hacknutie” webu Zuzany Martinákovej je dodávateľ jej web stránky, lebo absolútne podcenil akékoľvek bezpečnostné riziká a ohrozil tým nielen svoju povesť ale hlavne svojich zákazníkov, pretože tých s podobne amatérskym webom je viac ako dosť a na ich nájdenie stačí použiť google.
Stačí ak si do Googla zadáte výraz inurl:news.php inurl:akcia a hneď máte zoznam webov na ktorých môžete meniť ich obsah ako na dlani. Stači kliknúť na daný web a v prehliadači zmeniť URL na www.najdenyweb.sk/news.php?akcia=edit.
Myslím, že firma, ktorí robila dané weby sa nemá čím chváliť a aj napriek tomu nájdete odkaz na ich web na každej z daných stránok v pätičke webu.
Mimochodom aj ich web sa dá jednoducho meniť.
Dodávateľ daných stránok používa na ich tvorbu vlasný redakčný systém (CMS), ktorý im určite umožňuje jednoduchú tvorbu web stránok, ale je absolútne nezabezpečený. Pretože umožniť návštevníkom stránky meniť jej obsah je podľa mňa viac ako odvážne a ešte aj predávať toto riešenie nič netušiacim zákazníkom je už hádam drzé.
Čiže ak máte záujem o web stránku, tak si dobre preverte kvalitu dodávateľa predtým ako si od neho niečo objednáte, nech sa Vám to nevypomstí tak ako Zuzane Martinákovej.




March 11th, 2009 at 6:54 pm
Co tak uviest odkaz na Twitter, kde som to prvykrat ohlasil?
BTW: vobec tam nemusi byt akcia=edit, staci aj akcia=vieq alebo iny preklep
March 11th, 2009 at 7:00 pm
Daj sem odkaz, ja som ho nevidel, twitter nepouzivam.
March 11th, 2009 at 7:16 pm
tot: http://twitter.com/dusoft/status/1306172229
ale odniekial si sa to dozvedel :-) (mozno od synopsiho)
March 11th, 2009 at 7:24 pm
No neviem ako vam, ale mne to teda zmenit nejde, iba ma to hodi na index
March 11th, 2009 at 7:32 pm
Nem0: uz to menit nejde, vcera to islo. stale je ale pristupna stranka s ponukou na zmenu ci mazanie.
March 11th, 2009 at 7:40 pm
dusoft ani tam ;) synopsi je dalsia vec co necitam ;)
ale mas pravdu nejak som sa to dozvedel, ta informacia sa predsa zacala sirit medzi ludmi ;)
March 11th, 2009 at 10:23 pm
Tych chyb sa tam najde viac ;-)
March 11th, 2009 at 10:54 pm
Nesho posledný komentár som ti vymazal. Zdroj som neuvádzal, lebo som to mal z jedného súkromného fóra a mal som len link na editovanie noviek, nič viac, zvyšok článku je z mojej hlavy… tak nabudúce si rozmysli čo napíšeš a odpusti si nadávky.
nesho: http://blog.synopsi.com/2009-03-11/hackeri-zuzana-martinakova-skoncila/comment-page-1#comment-4112
btw. o co ti ide ?
March 12th, 2009 at 8:01 am
tak to si uz rovno mozu dat na stranku wiki :) aspon by sa dali odsledovat zmeny
March 12th, 2009 at 9:37 am
dusoft: a ja som to vcera pisal mame v smske, tiez tu na to neni link..(sa spamataj), kazdy ta cita cez twitter, no to teda urcite:)
hehe aspon vidno akymi ludmi sa obklopuje Martinakova a to ide len o banalnu vec ako je web stranka..
March 12th, 2009 at 10:38 am
Tak toto je pekny des…Na http://www.hotel-hubert.sk sa uz niekto hral. Na stranke maju super novinky, napr:
Wellness pobyt
Príďte sa k nám rozmaznávať! len žiadne prasačiny! :P Hľadame prezidenta.
Firma SixNet bude mat pekny zahul…:)
March 13th, 2009 at 4:03 pm
http://www.autoshopcentrum.eu/news.php?akcia=edit&typ=1&id=60
March 26th, 2009 at 7:09 pm
Veď kto by už hackol stránky “Zuzany”? :)
July 31st, 2009 at 11:11 pm
inurl:news.php inurl:akcia – nejak vela webov vyhadzuje:)