|
Maanantai, 23.9.2002 RIAA:n palvelimen tietomurtoon ei vaadittu ihmeitäRIAA:n sivuille muutamia viikkoja sitten suoritettu tietomurto toteutettiin mitä ilmeisimmin sivuston ylläpitäjän pahaa kömmähdystä hyödyntäen. Zone-H -verkkopalvelun mukaan murtautujat hyödynsivät palvelimen robots.txt -tiedostoa, jossa listataan, mitä kyseisen palvelimen hakemistoja www-hakukoneet eivät saa indeksoida. Robots.txt -tiedostoon oli listattu myös palvelimen /admin -hakemisto, joka oli täysin avoin kaikille käyttäjille, jotka hakemiston nimen sattuivat tietämään. Admin-puolen PDF-materiaalin hallintaan tarkoitetun työkalun avulla kräkkerit pääsivät uploadaamaan laittomia MP3-tiedostoja RIAA:n palvelimelle. Zone-H:n humoristinen kertomus tapahtuneesta löytyy myös The Registeristä.
K2, 23.9.2002 03:28. Lähde: The Register
|
|
Kommentoi juttua
Morrigu, 23.9.2002 11:07:26
Vastaa
Viimeaikoina sentään joku RIAA:n IT-osastosta on onnistunut asentamaan koneelleen KaZaAn, ja sitä kautta RIAA sitten levittää hämytiedostoja nettiin. Tuokin projekti varmaan vaatinut 3 viikon konferenssin, palavereja sekä erikoiskoulutuksen?
setae, 23.9.2002 11:15:48
Vastaa
Anonyymi kommentoija, 23.9.2002 15:17:14
Vastaa
Bling, 24.9.2002 07:49:02
Vastaa
ration, 27.9.2002 10:46:35
Vastaa
Bostik, 23.9.2002 08:47:38
Vastaa
Bonuksena vielä täysin suojaamaton /admin. Mahtanut sekin webmaster olla patalaiska ja itsestään ylpeä kun keksi keinon, millä ei tarvinnut kirjoittaa salasanaa aina kun halusi hoitaa tehtäviään. Luulisi että niinkin rahakkaalla järjestöllä kuin RIAA olisi varaa palkata edes jossain määrin pätevää ylläpitohenkilöstöä. Toisaalta, kun piratismi syö jäsenten muutenkin marginaalisia voittoja, pitää säästää missä voi... [Kääntää sarkasmikytkimen off-asentoon]
samleh, 23.9.2002 11:17:03
Vastaa
just joo.
janilxx, 23.9.2002 11:53:44
Vastaa
Ja jos HTTP:n kautta kuljetetaan vaikka mitä dataa, täytyy palomuurinkin olla kiinnostunut siitä datasta.
samleh, 23.9.2002 23:32:12
Vastaa
just joo.
janilxx, 24.9.2002 08:01:24
Vastaa
Proxy on sitten vaan varasto
Bostik, 23.9.2002 12:57:57
Vastaa
IMHO palomuurien ei pidäkään ottaa kantaa varsinaisen liikenteen sisältöön. Onhan sellaisia olemassa, mutta niiden hyötysuhde on varsin rajallinen.
Bling, 23.9.2002 09:50:57
Vastaa
Sinänsä villi, että nyt vasta joku teki tuollaisen pilan. Luulisi että kyseinen pulju vetäisi enemmän innokkaita pilailijoita puoleensa.