Loading....
Loading....

    Posted by 2fingers in Romanian News

    Posted on February 4th, 2009

    untitledIeri o multime de articole referitoare la deface-ul site-ului http://elenagheorghe.ro au aparut in diferite ziare. Intrebarea este cum a fost spart?

    Il citez pe cel care a facut-o (un user al site-ului celor de la Romanian Security Team):

    “Aveam de 1 an de zile parola la cpanel”.

    Cum a facut rost de parola site-ului? Cu un xss in serviciile Yahoo! a capatat acces in mailul artistei. De acolo i-a aflat si parola de cpanel.

    Cum a aflat adresa ei de mail? Se pare ca de pe http://garsonieraluimaruta.ro. Acolo era o lista cu mailurile artistilor. Mailul de contact al Elenei continea mai multe decat ar fi trebuit.

    Ce invatam din asta?

    Chestiile private nu au ce cauta in mailuri facute publice. De fapt nu au ce cauta in mail. Daca este necesar sa le tineti pe mail puneti totul intr-un fisier zip pe care il protejati cu o parola serioasa.

    O sa revin cu un articol care explica riscurile pe care ti le asumi cand ai prea multe informatii publice pe net.

    Related Posts

    6 Responses to “Cum a fost spart www.elenagheorghe.ro?”

    1. aLiN Says:

      nice one

    2. Alex Says:

      Din cate am vazut eu yahoo-ul cam suge la capitolul securitate… Oricum, cred ca orice site are cel putin un punct vulnerabil.

    3. Rin Tin Tin Says:

      brat-online.ro e asa secured?:)

    4. Necunoscut Says:

      GResesti amice!
      Elena GHeorghe nu avea acces la cpanel, nu ea se ocupa personal de site.
      Terminati cu aberatiile astea si nu mai ridicati in slavi copii frustrati.
      Artista nu are niciunfel de date referitor la administrarea siteului ;)

    5. 2fingers Says:

      @Necunoscut – te inseli tu prietene. Omul si-a dovedit afirmatiile cand am discutat cu el. De ce nu o intrebi pe ea inainte de a ma contrazice?

      http://elenagheorghe.ro/elena

    6. Blogway.ro: merita sa platesti pentru blogul tau? » CAPSLOCK.ro Says:

      [...] Bineinteles, am uitat, asa ca m-am uitat in contul de email abia la 16:30. Cand mailul de la blogway era deja acolo cu confirmare cu tot, cu adresele necesare pentru administrarea blogului si a conturilor de email. O bila neagra: iti trimite adresa de email in clar in email. Not so good (vezi intamplarea cu Elena Gheorghe). [...]

    Leave a Reply

    Studio videochat bucuresti Studio videochat Bucuresti
    Download Muzica Filme
    Studio videochat Iasi videochat Iasi