-:: Menu
-:: Feed RSS
-:: Sostienici
-:: Irc Channel
Vieni a trovarci nei nostri chan irc

Server: irc.azzurra.org
Chan: #TuxMeaLux
 
 Server: irc.freenode.net
Chan: #TuxMeaLux
-:: Last from Forum
-:: Last Distro Release
-:: Partners
-:: Antipixel










 
-:: Breccia nel sito delle poste italiane
Autore: Matrix86
Categoria: Security

Ieri alle ore 19 circa sul sito delle poste si leggeva: Hacked. I due defacer si sono firmati Mr Hipo & Stutm e hanno lasciato un messaggio tramite alert javascript su cui si leggeva:

<<Le Poste Italia­ne — si leggeva — sono state oscurate?! Perché questo atto di forza? Per dimostrare a mi­lioni di italiani che i loro dati sensibili non sono al sicuro! Sembra pazzesco eppure tut­ta la sicurezza garantita nei servizi online di e-commerce è solamente apparente. Per vostra fortuna noi siamo per­sone non malintenzionate, perciò i vostri dati e i vostri account non sono stati tocca­ti. Ma cosa succederebbe se un giorno arrivasse qualcuno con intenzioni ben peggiori delle nostre? Con questo ge­sto quindi, invitiamo i re­sponsabili a occuparsi della grave mancanza di sicurezza nei servizi online delle Poste S.p.a.>>

Il team si è preoccupato solamente di modificare la homepage lasciando tutto il resto invariato. Le poste affermano comunque che l'attacco è stato solamente superficiale e che i cracker non hanno avuto accesso ai dati sensibili...chi mentirà ora? Le poste o i defacer?
Sulle news si legge inoltre che la polizia postale sia già al lavoro e abbia scovato il pc da cui è partito l'attacco, vedremo quanto sono in gamba i "buoni" e i "cattivi".

Navigando sono arrivato su un sito dove si parlava di un bug (sql injection) sul sito delle poste italiane, segnalato a settembre...possibile sia lo stesso che ancora non era stato corretto??

http://unu1234567.baywords.com/2009/09/05/poste-italiane-hacked-sql-injection/



Data: 11/10/09 12:46 | Commenti: 0 | Letture: 565 |
Commenti:
-:: Box Utente
-:: Utenti
Visitatori Online: 6
Staff Online:

Membri sul Forum:


Ultimi Utenti Registrati:

paradox, kSeMuL
IP: 38.107.191.99
OS: Unknown (Bot)
Staff: 3
Visite: 292884
Ultima visita: 31/07/10 11:58
Uptime: 909 giorni,17 ore,41 minuti
-:: Pubblicità
-:: Ultimi Articoli
-:: Ultimi Downloads
-:: Matrix86 Presence

My status
-:: Validazioni

CSS Valido!

Valid XHTML 1.1