|
Sunnuntai, 9.12.2001 Nelosen www-palvelimelle murtauduttiinKräkkeri murtautui TV-kanava Nelosen www-palvelimelle sunnuntaina ja vaihtoi verkkopalvelun etusivuksi murrolla ylpeilevän sivun. Kräkkeri osoittautui varsinaiseksi pelimieheksi, sillä hän oli myös irkannut palvelimelta pääkäyttäjän (root) oikeuksin. Nelosen verkkopalvelu oli sunnuntai-iltana alhaalla, todennäköisesti oikean ylläpidon toimesta. Nähtäväksi jää, kauanko ylläpidolta menee aikaa palvelun saattamiseen takaisin toimintakuntoon. /whois toolman-
oma, 9.12.2001 23:24. Lähde: Sektori
|
|
Anonyymi kommentoija, 9.12.2001 23:42:01
joka tapauksessa harvinainen tapaus, vaikka luulisi näitä Suomessa tapahtuvan enemmän kuin muualla. Täällä kun on alan "osaamista" vähän enemmän.....
Anonyymi kommentoija, 10.12.2001 09:28:43
5 § Tietoliikenteen häirintä
Joka puuttumalla postiliikenteessä taikka tele- tai radioviestinnässä käytettävän laitteen toimintaan, lähettämällä ilkivaltaisessa tarkoituksessa radiolaitteella tai televerkossa häiritseviä viestejä tai muulla vastaavalla tavalla oikeudettomasti estää tai häiritsee postiliikennettä taikka tele- tai radioviestintää, on tuomittava tietoliikenteen häirinnästä sakkoon tai vankeuteen enintään kahdeksi vuodeksi.
8 § Tietomurto
Joka käyttämällä hänelle kuulumatonta käyttäjätunnusta taikka turvajärjestelyn muuten murtamalla oikeudettomasti tunkeutuu tietojärjestelmään, jossa sähköisesti tai muulla vastaavalla teknisellä keinolla käsitellään, varastoidaan tai siirretään tietoja, taikka sellaisen järjestelmän erikseen suojattuun osaan, on tuomittava tietomurrosta sakkoon tai vankeuteen enintään yhdeksi vuodeksi.
Tietomurrosta tuomitaan myös se, joka tietojärjestelmään tai sen osaan tunkeutumatta teknisen erikoislaitteen avulla oikeudettomasti ottaa selon 1 momentissa tarkoitetussa tietojärjestelmässä olevasta tiedosta.
Yritys on rangaistava.
Tätä pykälää sovelletaan ainoastaan tekoon, josta ei ole muualla laissa säädetty ankarampaa tai yhtä ankaraa rangaistusta.
hanska, 10.12.2001 00:54:47
Jos jokaisen IT-firman insinöörin lapsi saa kelpo kasvatuksen ja oppii tuntemaan järjestelmät kotona niin 10 vanhana hän pitää noin kymmenen koneen verkkoa pystyssä turvallisesti, eikä pahimman murrosiän aikana tee pahuuksiaan verkossa.
Tuo oli tietenkin hieman liioiteltua, mutta saattaa siinä olla yksi syy siihen, miksi meillä osaajat ovat niitä hyviä tyyppejä.
En näe tuon toolmanin puuhissa paljoakaan järkeä. Mitä siitä saa jos pääsee johonkin UNIXiin melskaamaan. asentakoon itselleen Linuxin ja leikkiköön sitten roottia. loopback devicen kautta voi harjoitella hyökkäyksiä jne.
Ymmärrän murron jos sillä halutaan joko tietoja järjestelmästä tai halutaan kiusata omistajaa, mutta jos vain menee IRC:hen root@nelonen.fi:na ja heittää jotain 3l1t3 läppää, vai miten tuo ilmaistiinkaan, niin on tyypillä ihmeelliset huvit.
Edelleen mielestäni tämä on vain asennekasvatuksen paikka. Jos 99% on rehellisiä verkon käyttäjiä niin se loppu 1% saadaan kyllä aisoihin melko äkkiä.
Hanska
Pineapple, 9.12.2001 23:53:21
Torx, 10.12.2001 02:37:34
ATQ0, 10.12.2001 08:21:16
Albania"
Jätetään harjoitustehtäväksi mikä tuossa mättää :-)
/(ATQ0)
Anonyymi kommentoija, 10.12.2001 11:31:23
Albania"
Jätetään harjoitustehtäväksi mikä tuossa mättää :-)
http://www.bratislava.sk/
janilxx, 10.12.2001 09:01:04
Jos esm järjestät netissä kilpailun, pitäisi sinun ottaa huomioon kaikkien maiden lait(ainakin jos kilpailusta ilmoitetaan muissa maissa).
Tai jos myyt kytkykaupalla tavaraa netissä, pitäisi estää myynti maihin, joissa kytkykauppa on kielletty.
Anonyymi kommentoija, 10.12.2001 10:33:07
bOnE
jst, 10.12.2001 18:28:36
a) ei ole ambomaalla rikos
b) tuomio on muutaman kymmenen kmk:n sakot
En tarkoittanut sanoa että krakkailu ei Albaniassa olisi laitonta. Tarkoitin ambomaata.
Dexiss, 9.12.2001 23:53:42
Huomasin useamman joka ei sitten tajunnut tätä ja irccasivat ylpeästi nelosen hostilla..
[20:27:50] -!- toolman-- [~toolman@www.nelonen.fi] has joined #irc-galleria
[20:27:53] < toolman--> you suckha
[20:28:38] < toolman--> ahha
[20:28:39] -!- mode/#irc-galleria [+b *!*toolman@*.nelonen.fi] by maza
[20:28:39] -!- toolman-- was kicked from #irc-galleria by maza (PELLE)
[21:10:00] -!- toolman-- ~root@www.nelonen.fi
[21:10:00] -!- ircname : root
[21:10:00] -!- server : *.hut.fi [Sun Dec 9 20:16:44 2001]
[21:10:00] -!- End of WHOWAS
janilxx, 10.12.2001 08:57:53
setae, 10.12.2001 13:42:36
[20:27:53] < toolman--> you suckha
Anonyymi kommentoija, 10.12.2001 14:36:32
Irkissä levitettiin pelkkää ip:tä ja login/passu -yhdistelmää, joita varmasti moni tuli kokeilleeksi suurempaa ymmärtämystä vailla. Voidaanko näitä siis syyttää tietomurrosta?
Anonyymi kommentoija, 10.12.2001 16:17:46
setae, 10.12.2001 23:04:40
Tulee mieleen Lahden Reippaan ja Kiss FM:än ja ties minkä muun sivuston "admin" sivu, joka on ollut naurettavan helposti arvattavassa (tyyliin domain.fi/admin) osoitteessa vielä ilman mitään salasanoja.
Onko tuollaiselle sivulle meneminen sitten rike? Onko sivuilla surffailu rike? Onko tietojen muuttaminen/lisääminen/jne rike?
Anonyymi kommentoija, 11.12.2001 12:08:38
Silloinhan ne salasanat on laitettu sinne ihan tietoisesti, eikä vahingossa. Vaikkakin tietämättä, että ne ovat julkisesti esillä.
</viilaus>
Anonyymi kommentoija, 11.12.2001 19:22:56
Oikeasti menin erittäin pahasti paniikkiin tämän jälkeen kun kanavilla puheltiin, että jotkut idiootit menny vielä loggautumaan tuonne... minua TODELLAKIN ahdistaa ja pelottaa vieläkin ja aion lähettää neloselle tai jonnekkin tämän saman jutun. En todellakaan ole mikään hakkeri, enkä mitenkään voinut kuvitella että syyllistyisin rikokseen koettamalla julkisesti annettua osoitetta jonka sain isolla irc-kanavalla :/ .. Voisiko joku kertoa minulle mitä pitää tehdä sillä minulla on ollut heti tapahtumasta lähtien erittäin masentunut olo :/ Mihin osoitteeseen minun pitäisi lähettää postia? Onko minun kannattavaa ottaa neloseen yhteyttä vai jäädä vain pelkäämään, jos jotain seuraa tästä. Oikeasti?! En siis tehnyt mitään, kirjauduin sisään ja heti välittömästi ulos, koska säikähdin kamalasti. Olen halukas selvittämään neloselle tms. omalta osaltani mitä tapahtui, ja luulen että osoitetta kokeili kymmeniä muita irkkaajia :/ voi että, kun pitikin olla siihen aikaan irkissä...
Anonyymi kommentoija, 12.12.2001 00:09:11
Käytännössä homma meni siten, että testasin, että toimi. Laitoin sinä käyttäjänä mailin sille itselleen ja loggasin ulos. Hieman myöhemmin tajusin, että se oli sitten rikos, ja lähetin asiasta myös mailin abuse@sen.silloinen.domaini.fi. Olivat tyytyväisiä, kunnes keksin vittuilla mailiini vastanneelle siitä, että miten se kehtasi pitää tiedoillaan/taidoillaan sigissä nimensä perässä nimikettä "Security expert". Noh. siitä sisuuntuneena se uhkas sitten oikeudella. Tossa kuitenkin sun kohtalosta päättää nelonen ja käräjäoikeus. Tai no, käräjille tuskin lähdetään, kun olisi neloselta aika kohtuutonta alkaa sua syyttämään vahingonteosta tms.
setae, 10.12.2001 15:16:12
Anonyymi kommentoija, 9.12.2001 23:56:07
Torx, 10.12.2001 02:32:03
http://www.saunalahti.fi/kk/tmp/www.nelonen.fi-199...
pyrus, 15.12.2001 10:14:37
Anonyymi kommentoija, 10.12.2001 00:59:13
"The site www.nelonen.fi is running Apache/1.3.17 (Unix) mod_ssl/2.8.0 OpenSSL/0.9.6 PHP/4.0.4pl1 on Linux."
-- Netcraft
Anonyymi kommentoija, 10.12.2001 07:19:56
-- Netcraft
vai olikohan joku muu reikä?
Anonyymi kommentoija, 10.12.2001 07:36:46
OpenSSH olisi ehkä pelastanut.
Anonyymi kommentoija, 10.12.2001 09:14:14
http://packetstorm.decepticons.org/0112-exploits/U...
kyseessä on joku scripti kakara (suomalainen?)
on jätkällä halvat huvit.. tai no ei ehkä halvat jos jää kiinni.. ;)
Anonyymi kommentoija, 11.12.2001 23:50:17
heko, 11.12.2001 01:39:19
kyseessä on joku scripti kakara (suomalainen?)
- ei ole remote hole, eli siksi paljon pienempi ongelma kuin crc32-hyökkäys
- ei toimi default-konfiguraatiossa ( http://www.openbsd.org/cgi-bin/cvsweb/src/usr.bin/... )
- ja sen löysivät ja paikkasivat tietääkseni Markus Friedl (OpenSSH/OpenBSD) ja Jacques A. Vidrine (FreeBSD). Eivät taida kumpikaan olla skriptikidejä..
Toisten löytämän ongelman exploittaaminen kuvatulla tavalla on lastenleikkiä.
Kerro vielä, mistä tuossa jää kiinni? Ja mikä tuomioistuin siitä sakottaisi?
Heikki http://www.heikkikorpela.fi heikki@heikkikorpela.fi
Anonyymi kommentoija, 11.12.2001 09:09:16
kyseessä on joku scripti kakara (suomalainen?)
- ei ole remote hole, eli siksi paljon pienempi ongelma kuin crc32-hyökkäys
- ei toimi default-konfiguraatiossa ( http://www.openbsd.org/cgi-bin/cvsweb/src/usr.bin/... )
- ja sen löysivät ja paikkasivat tietääkseni Markus Friedl (OpenSSH/OpenBSD) ja Jacques A. Vidrine (FreeBSD). Eivät taida kumpikaan olla skriptikidejä..
Toisten löytämän ongelman exploittaaminen kuvatulla tavalla on lastenleikkiä.
Kerro vielä, mistä tuossa jää kiinni? Ja mikä tuomioistuin siitä sakottaisi?
vaan tuo toolman..
itse asiassa puhuin eilen irkissä ton toolmanin kanssa... kyllä äijällä oli pinna kireällä! joku teini jolla on elämässä ongelmia..
rugueux, 11.12.2001 11:25:57
Vaihdettu pääsivu toi mieleen aikoinaan Clinetin palvelimeen murtautuneen häirikön käyttämän sivun (muutti Clinetin asiakkaiden sivuja). Tosin ainahan ne tuolta näyttävät.
Mihin on kadonnut perinteinen harakointi?
setae, 10.12.2001 13:38:15
Niillä oli ajossa 1.2.27 SSHD, jossa on CRC32 - aukko. En jaksa kaivaa white paperin urlia, mutta securityfocuksesta löytynee. Sama siis riivaili myös opensshta. Ja riivaa edelleen noita vanhoja versioita, mystisella "x2" exploitilla menee n.10min päästä rootina sisälle.
Tiedä sitten oliko versio patchatty vaiko ei, jos ei niin omaa tyhmyyttään saavat syyttää.
Anonyymi kommentoija, 10.12.2001 09:19:46
Ensinnäkin - on äärimmäisen naurettavaa tietoturvan laiminlyöntiä Neloselta pitää SSH-daemonia vastaamassa mihin tahansa IP-osoitteeseen - siinä suhteessa voivat syyttää vain itseään.
Toiseksi - on vähintään yhtä pelleä tulla brassailemaan haksoritaidoillaan irkkiin. Selvää lienee jo tässä vaiheessa, että kyseinen jannu joutuu vastaamaan tekosistaan (mikäli tätä ei ole jo tapahtunut). Voi huoh.
- maza
Anonyymi kommentoija, 10.12.2001 14:02:32
Ei se niin helppoa ole hakkeria saada kiinni, vaikka se irkkaisi.
Anonyymi kommentoija, 11.12.2001 13:56:16
SSH oli käsittäkseni vapaasti auki Internetiin päin - asiasta ainakin oli tietävinään monikin. Totta helvetissä noinkin käytetyn Internet-palvelun pitäisi olla kunnon palomuurien ym. takana.
Joku oli ilmeisesti käsittänyt minun olleen jotenkin tekemisissä tapahtuneen kanssa (esim. tuosta tälläkin sivulla luvatta julkaistussa loginpätkässä) - näinhän asia ei siis ole.
Jos jotakuta meikäläisen "anonyymiys" häiritsee, niin se on kiinni siitä, etten normaalisti jaksa täällä olla kommentoimassa ym. enkä siksi ole rekisteröitynyt palveluun. Irkistä löydyn, jos jotain asiaa on. Keskustelu täällä päättyy osaltani tähän. :)
Anonyymi kommentoija, 11.12.2001 23:46:42
Miten irkissäolijat tuon henkilöllisyydestä ovat selvyyteen päässeet? Vaikka irc-logit eivät mitään todistakaan, niin olis se hauska nähdä, miten tuon henkilöllisyys selvisi. Tulisi kerrankin erilaisia irc-logeja luettavaksi. Noh. Onhan ircissä hakkeroinnista retostelemalla ennenkin jääty kiinni, joten kenties nytkin.
K2, 12.12.2001 01:17:59
Anonyymi kommentoija, 10.12.2001 21:19:31
Anonyymi kommentoija, 10.12.2001 23:23:43
Ja ellen nyt väärin muista niin MnM oli aluksi lähes suomalainen.. :-)
Anonyymi kommentoija, 10.12.2001 14:35:29
Umbala, 10.12.2001 16:50:42
Sunset Beach on pääsyy miksi edes katson Nelosen suuntaan! XD
"One day we all will be living under the iron fist of Emmental Evil."
Anonyymi kommentoija, 11.12.2001 16:25:54
Anonyymi kommentoija, 14.12.2001 14:15:50
Anonyymi kommentoija, 10.11.2003 00:36:32
ferrix, 10.12.2001 08:09:16
Surkeaa kerhotoimintaa! Sietäisi hävetä.
"We are the robots"
----
ferrix
freelancer person
Blob, 10.12.2001 15:02:49
Kuinkahan moneen suomalaiseen isoon WWW-sivustoon päästäisiin murtautumaan jos joku vain näkisi vaivaa? Tuntuu että löytyy iso määrä saitteja joiden ylläpito on sellaista install-and-forget tyylistä.
Anonyymi kommentoija, 10.12.2001 16:51:23
Anonyymi kommentoija, 16.12.2001 15:00:35
- On väärin. Jos jätät auton oven lukitsematta, se ei ole merkki siitä että auton saa varastaa.
Käytät toisen omistuksessa olevaa järjestelmää luvatta.
Blob, 10.12.2001 18:16:42
Mezfall, 10.12.2001 00:37:27
Minkä takia pitää murtautua palvelimille ja leikkiä olevansa kovis....
ei voi muuta kuin nauraa, kun miettii sitä, että tuolla jossain on joku(jotkut) joka luulee tehneensä jotain ihmeellistä.
Anonyymi kommentoija, 10.12.2001 06:57:51
ei voi muuta kuin nauraa, kun miettii sitä, että tuolla jossain on joku(jotkut) joka luulee tehneensä jotain ihmeellistä.
Maroc, 9.12.2001 23:53:39