Probušena web stranica Ministarstva vanjskih poslova

.hr web

Index otkriva da je napravljen nered na web stranici Ministarstva vanjskih poslova. Glasnogovornik Ministarstva kaže da je to već četvrto hakiranje stranica te da je u tijeku uklanjanje sadržaja koji se neplanirano pojavio na stranici. Četvrto? Čovjek bi očekivao da učine nešto s tim umjesto da nonšalantno broje nestašluke hakera.


Pretpostavio sam da se stranice možda vrte na nekom nezakrpanom open source rješenju, ali pokazalo se da je riječ o vlasničkom rješenju (EasyWeb), i to pomalo bajatoj inačici. U headeru stranice je navedena web adresa koje više nema u DNS-ovima i copyright iz 2001. godine što bi moglo značiti da stranica Ministarstva već dugo plovi kao brod bez kormilara. Čudno je kako nije provaljena i više puta.


Sve mi se čini da je ovdje riječ o diletantizmu s obje strane. Nepoznati napadač je najvjerojatnije postupao po nekom h0\/\/ 2 cr4c|< EasyWeb tutorijalu s djetinjastih stranica za opasne web kriminalce, a web team Ministarstva zacijelo je također na nekom početničkom nivou. Baš me zanima koliko ih plaćaju za njihov posao?



Komentari

23. lipnja 2008. 06:45

ovo me je podsjetilo kada sam jednom na netu procitao da je netko povalio(mislim da je bio neki klinac, usput je zavrsio u zatvoru) na neki server americke vojske...

... i ono sto je najvise tu(bar meni) bilo smjesno je da je on to provalio uz pomoc neke knjizice o hakiranje(koje je izasla kako službena knjiga, znači štampala se i prodavala u knjižnicama) koja objasnjava neke propuste u nekom softwaru koji su stari, ono 5-10 godina...

23. lipnja 2008. 13:20

he, najbolje u cijeloj prici je da cak par sati nakon objave na Indexu , stranica je takva bila dostupna, apsolutno nitko nije reagirao, ma da zgasi server.. a koliko decke iz IT tamo placaju - toliko i dobijaju, znanje se kod nas ne cijeni

24. lipnja 2008. 08:52

najbolja fora sto se tice americkih stranica bila je isplivala na netu pred par mjeseci na stranicama americke gospodarske komore ili tako nesto postojao je backend dio koji je bio zasticen javascriptom (if user == xxx password yyy) pa kad je netko to provalio i objavio mislim da na diggu ... firma odnosno tip koji odrzava to promijenio je lozinke (if user == ccc password zzz) i tako uporno tipovi objavljivali na diggu, a admin mijenjao u javascriptu ... lame :-) ... kolike su pare utucavaju u te webove za drzavnu upravu, ministarstva i sl., a i sam sam imao cast upoznati neke firmice koje su dobile neke natjecaje za izradu web stranica ministarstva kojeg trenutno nije bitno ... firma nema veze niti s informatikom a kamoli izradom web stranica, programiranjem i kad su dobili natjecaj onda trazili po forumima tko ce za njih to odraditi ...

26. lipnja 2008. 14:55

hehe, da, epsilon je prije koju godinu kupljen od strane ST-a. Isti tim je radio i CMS jutarnjeg lista :-)