Loading....
Loading....

    Posted by 2fingers in Romanian News

    Posted on April 17th, 2010

    Stimate Rxxxx Z,

    In urma unei analize desfasurate in decursul unei perioade de timp, societatea Globe Hosting, Inc. a reusit sa identifice in cadrul societatii cel putin doua persoane care sustrageau si furnizau informatii confidentiale din cadrul societatii, in scopul unei concurente neloiale. In speta persoanele in cauza sunt Bobriuc Sebastian si Covaci Ciprian. Citeste mesajul integral pe arhiblog.

    Nu stiu daca la noi au mai fost facute publice astfel de cazuri, dar citind anuntul celor de la Globe Hosting incep sa imi pun anumite intrebari.

    Oare cate firme de hosting preiau datele clientilor si le vand sau le prelucreaza in interes propriu? Nu ma refer doar la firmele romanesti, ma refer la zecile de mii de firme de hosting din intreaga lume. Teoretic asemenea practici sunt imposibil de monitorizat. Fisierele, datele confidentiale hostate intr-un folder privat pe serverul de hosting, sursele de trafic, cuvintele cheie folosite de utilizatorii de internet la cautarile din Google sau Yahoo, sunt adevarate valori pentru cei care vor sa faca un ban “cinstit” din internet. Din pacate chiar daca platesti pentru propriul hosting nu esti singurul care are acces la toate acestea pentru ca accesul fizic este la indemana unor alti oameni.

    La fel se intampla si cu serviciile de tracking al traficului de pe site-uri. Cei care iti asigura aceste servicii pot vedea de unde iti vine traficul, catre ce alte site-uri se indreapta, pot vedea ce ip are administratorul, care este path catre admin panel (in cazul in care dai click din sectiunea de administrare catre un link aflat pe partea publica a paginii). De fapt daca stai bine sa ma gandesc, unele CMS-uri de doi lei pastreaza in url hashul cu parola de admin sau de user, iar accesand acel url te poti loga fara probleme pe respectivul site. hi5 a avut problema asta si oricine putea face tracking si se putea loga pe unele conturi folosind simple imagini hostate pe propriul server, imagini care logau fiecare referrer. Probabil ca inca mai functioneaza pe hi5 acest truc dar nu am mai verificat de foarte mult timp.

    Un alt exemplu perfect pentru ceea ce vreau sa spun o reprezinta www.email.ro. Scriptul de la un site care contorizeaza traficul este implementat chiar si dupa ce te-ai logat pe pagina in care iti citesti mailurile. Deci un admin de la acel site de contorizare a traficului poate avea acces la toate acele pagini si poate chiar sa extraga tot continutul html din mesajele primite de catre utilizatorul www.email.ro in inbox. Cu javascript poti extrage orice dintr-o pagina iar asta include si mesajele dintr-un cont de mail. Nu spun ca respectivul serviciu de contorizare a traficului are probleme de confidentialitate, este un exemplu legat de inconstienta celor de la email.ro.

    Tu ca si furnizor de servicii in cazul in care le oferi oamenilor posibilitatea de a isi creea un cont de mail la tine pe site, macar ai bunul simt sa scoti scripturile 3rd party de pe pagina lor personala, altfel vei deveni responsabil in cazul in care se intampla ceva cu datele si mesajele confidentiale ale clientilor.

    Revenind la subiectul Globe Hosting/edomenii, fraza din mesajul trimis clientilor si anume “Incepand cu data de 14 Aprilie 2010, societatea Globe Hosting nu va fi raspunzatoare in cazul in care daunele au fost provocate de aceste doua persoane“, este de-a dreptul hilara. Sunt curios daca vor fi actionati in judecata de vreun client afectat cum se vor dezice de la orice vina cand proprii lor angajati au creeat problemele.

    Related Posts

    6 Responses to “Spionaj industrial si in cadrul firmelor de hosting romanesti”

    1. Andrei Rinea Says:

      Fraza lor nu are nici un fel de acoperire legala. E pusa la intimidare.

    2. dt Says:

      Situatia e destul de urata, dar nu-mi place generalizarea din titlu. Pana la urma problema se reduce la oameni, indiferent de domeniul de activitate.

      Pot exista multe situatii in care o persoana poate intra in posesia unor date confidentiale. Ex. o firma de contabilitate are acces la situatia clientilor si a incasarilor/platilor; o firma de telefonie, etc.

    3. B7ackAnge7z Says:

      Îmi amintesc, cum cu ajutorul unui schimb de ‘butoane’, i-am demonstrat unui administrator, că un script străin îl poate costa scump… Dornic de a-şi ridica PageRank-ul, a acceptat cu uşurinţă să adauge la el pe site un buton generat de un script, primind în schimb un link direct de la o pagină cu un PR destul de frumos.

      Apropos, aş mai dori să adaug că serviciile de tracking al traficului şi cele publicitare (gen Adsense), pe lângă ‘cadourile’ menționate de 2fingers, sunt foarte utile in cazul când administrația dorește sa ‘pună’ pe cineva la punct, sau, să facă un ban ‘grămadă’ folosind DDoS.

      Cred că, dacă cineva ar obţine privilegiile de a modifica scripturile care generează toate anunţurile Adsense şi ar adăuga un iframe (invizibil) cu src=”microsoft.com”, care să mai facă un refresh o dată la 1-2 secunde — gigantul cade în mai puţin de 10 minute :)

    4. zYztem Says:

      Ar fi o chestie B7ackAnge7z :)
      Ar pica instant cred nu i-ar mai lua 10 minute :)

    5. Piticu21 Says:

      mwhahahahahhahahahahahahahahha

      m-am oprit din citit dupa a doua propozitie, ca ma tavalesc pe jos de ras …

      :)
      ok

      ma duc sa fumez si sa ma mai bucur inca o data ca stiu ce dracu e aia selfhosting si cum se face :)

    6. Free SMS time, TrimiteSMS.ro | Says:

      [...] Trebuie sa recunosc, e bun serviciul lor de trimitere SMS-uri, desi mai au si alte scapari si prin pagini gen poti trimite SMS-uri cu orice nume/numar desi ei (cred ca) nu te lasa sa faci asta. Sa nu mai zic de faptul ca au contor de trafic.ro in admin panel: Tocmai ce zicea 2fingers aici Spionaj industrial si in cadrul firmelor de hosting romanesti [...]

    Leave a Reply