24.01.2012, 07:16
Nie mająca nic wspólnego z Anonimowymi grupa Polish Underground włamała się na strony premier.gov.pl oraz kprm.gov.pl, zamieszczając tam nagranie wideo z Barbarą „Baśką” Kwarc. Okazało się, że strona premiera nie była zbyt dobrze zabezpieczona.
[attachment=3786]
Jak zauważa Janusz A. Urbanowicz, ekspert z firmy Plix Security w wypowiedzi dla Gazety, zostały popełnione dwa duże błędy. Po pierwsze interfejs administracyjny był dostępny z zewnątrz, więc po podaniu hasła można było zarządzać stroną z dowolnego miejsca w sieci. Po drugie dane do panelu administratora były łatwe do odgadnięcia. Login brzmiał bowiem „admin”, a hasło „admin1”. – Jest to standardowe hasło, które sprawdza się automatami do łamania haseł. To tak jakby zostawić klucz pod wycieraczką i napisać „klucz jest pod wycieraczką” – śmieje się Urbanowicz.
Ofiarą hakerów padł także wiceminister cyfryzacji Igor Ostrowski. Jak ujawnił minister Michał Boni, z laptopa jego współpracownika skradziono zarówno prywatne, jak i służbowe dane.
Źródło: gazeta.pl i http://www.komputerswiat.pl/nowosci/bezp...miera.aspx
[attachment=3786]
Jak zauważa Janusz A. Urbanowicz, ekspert z firmy Plix Security w wypowiedzi dla Gazety, zostały popełnione dwa duże błędy. Po pierwsze interfejs administracyjny był dostępny z zewnątrz, więc po podaniu hasła można było zarządzać stroną z dowolnego miejsca w sieci. Po drugie dane do panelu administratora były łatwe do odgadnięcia. Login brzmiał bowiem „admin”, a hasło „admin1”. – Jest to standardowe hasło, które sprawdza się automatami do łamania haseł. To tak jakby zostawić klucz pod wycieraczką i napisać „klucz jest pod wycieraczką” – śmieje się Urbanowicz.
Ofiarą hakerów padł także wiceminister cyfryzacji Igor Ostrowski. Jak ujawnił minister Michał Boni, z laptopa jego współpracownika skradziono zarówno prywatne, jak i służbowe dane.
Źródło: gazeta.pl i http://www.komputerswiat.pl/nowosci/bezp...miera.aspx