Hľadáte hackera zuzanamartinakova.sk ? Skúste dodávateľa jej web stránky

V poslednej dobe sa v médiach objavujú informácie o „hacknutí“ webov dvoch prezidentských kandidátov. Údajne boli hacknuté weby Ivana Gašparoviča a Zuzany Martinákovej, ale je to skutočne tak ? Čo ak len návštevník stránky využil možnosť ktorú tá stránka ponúka ?

Upozornenie!

Účelom tohoto článku nieje navádzať čitateľov na akúkoľvek nezákonnú činnosť, ale len upozorniť na bezpečnostné nedostaky rôznych webov a na amaterizmus firiem, ktoré ich vytvárajú. Používajte prosím dané informácie s rozumom. Autor článku nezodpovedá za akúkoľvek činnosť čitateľov tohto článku.

Minimálne web Zuzany Martinákovej hacknutý nebol, ale údajný „útočnik“ pravdepodobne len využil možnosť editovania web stránky, ktorá nebola nijako zabezpečená. Neveríte ? Pozrite si nasledujúci obrázok.

Na danej stránke bola možnosť pridávať, editovať, alebo dokonca mazať novinky z web stránky Zuzany Martinákovej. Toto umožnôvala web stránka priamo jej návštevníkom, do prehliadača len stačilo zadať správnu URL. Daná stránka sa dokonca stále v tomto momente zobrazuje.

EDIT: Keďže asi niektorí ľudia čítajú tak rýchlo, že si nevšimli, že som písal v minulom čase tak ešte raz. Editovanie noviniek na Martinakovej stránke už nefunguje, ale stále to funguje na iných stránkach.

Čiže toto bude hlavný dôvod, prečo Zuzana Martináková na rozdiel od Ivana Gašparoviča nehľadá hackera svojej stránky. Avšak podľa môjho názoru bol Gašparovičov web „hacknutý“ podobným spôsobom.

EDIT: Tak už aj Zuzana Martináková hľadá „hackera“.

Amaterizmus na plnej čiare ?

Za nasledujúce riadky ma asi zopár ľudi nebude mať rado, ale nemôžem si ich odpustiť.

Čo z tohoto všetkého vyplýva ? Že spoluzodpovedný za „hacknutie“ webu Zuzany Martinákovej je dodávateľ jej web stránky, lebo absolútne podcenil akékoľvek bezpečnostné riziká a ohrozil tým nielen svoju povesť ale hlavne svojich zákazníkov, pretože tých s podobne amatérskym webom je viac ako dosť a na ich nájdenie stačí použiť google.

Stačí ak si do Googla zadáte výraz inurl:news.php inurl:akcia a hneď máte zoznam webov na ktorých môžete meniť ich obsah ako na dlani. Stači kliknúť na daný web a v prehliadači zmeniť URL na www.najdenyweb.sk/news.php?akcia=edit.

Myslím, že firma, ktorí robila dané weby sa nemá čím chváliť a aj napriek tomu nájdete odkaz na ich web na každej z daných stránok v pätičke webu.

Mimochodom aj ich web sa dá jednoducho meniť.

Dodávateľ daných stránok používa na ich tvorbu vlasný redakčný systém (CMS), ktorý im určite umožňuje jednoduchú tvorbu web stránok, ale je absolútne nezabezpečený. Pretože umožniť návštevníkom stránky meniť jej obsah je podľa mňa viac ako odvážne a ešte aj predávať toto riešenie nič netušiacim zákazníkom je už hádam drzé.

Čiže ak máte záujem o web stránku, tak si dobre preverte kvalitu dodávateľa predtým ako si od neho niečo objednáte, nech sa Vám to nevypomstí tak ako Zuzane Martinákovej.


Posted

in

by

Tags:

Comments

14 odpovedí na na “Hľadáte hackera zuzanamartinakova.sk ? Skúste dodávateľa jej web stránky”

  1. dusoft Avatar

    Co tak uviest odkaz na Twitter, kde som to prvykrat ohlasil?

    BTW: vobec tam nemusi byt akcia=edit, staci aj akcia=vieq alebo iny preklep

  2. head Avatar

    Daj sem odkaz, ja som ho nevidel, twitter nepouzivam.

  3. dusoft Avatar

    tot: http://twitter.com/dusoft/status/1306172229

    ale odniekial si sa to dozvedel :-) (mozno od synopsiho)

  4. Nem0 Avatar
    Nem0

    No neviem ako vam, ale mne to teda zmenit nejde, iba ma to hodi na index

  5. dusoft Avatar

    Nem0: uz to menit nejde, vcera to islo. stale je ale pristupna stranka s ponukou na zmenu ci mazanie.

  6. head Avatar

    dusoft ani tam ;) synopsi je dalsia vec co necitam ;)

    ale mas pravdu nejak som sa to dozvedel, ta informacia sa predsa zacala sirit medzi ludmi ;)

  7. nesho Avatar

    Tych chyb sa tam najde viac ;-)

  8. head Avatar

    Nesho posledný komentár som ti vymazal. Zdroj som neuvádzal, lebo som to mal z jedného súkromného fóra a mal som len link na editovanie noviek, nič viac, zvyšok článku je z mojej hlavy… tak nabudúce si rozmysli čo napíšeš a odpusti si nadávky.

    nesho: http://blog.synopsi.com/2009-03-11/hackeri-zuzana-martinakova-skoncila/comment-page-1#comment-4112

    btw. o co ti ide ?

  9. ch. Avatar
    ch.

    tak to si uz rovno mozu dat na stranku wiki :) aspon by sa dali odsledovat zmeny

  10. swarlitos Avatar

    dusoft: a ja som to vcera pisal mame v smske, tiez tu na to neni link..(sa spamataj), kazdy ta cita cez twitter, no to teda urcite:)

    hehe aspon vidno akymi ludmi sa obklopuje Martinakova a to ide len o banalnu vec ako je web stranka..

  11. Cestujeme po svete Avatar

    Tak toto je pekny des…Na http://www.hotel-hubert.sk sa uz niekto hral. Na stranke maju super novinky, napr:

    Wellness pobyt
    Príďte sa k nám rozmaznávať! len žiadne prasačiny! :P Hľadame prezidenta.

    Firma SixNet bude mat pekny zahul…:)

  12. 22 Avatar

    Veď kto by už hackol stránky „Zuzany“? :)

  13. Janka Avatar

    inurl:news.php inurl:akcia – nejak vela webov vyhadzuje:)

Pridaj komentár

Vaša e-mailová adresa nebude zverejnená. Vyžadované polia sú označené *