Οι Anonymous διαρρέουν κωδικούς του υπ. Μεταφορών
08:45 24/4/2013
- Πηγή: Exofitsio
Νέα ισχυρή κυβερνοεπίθεση πραγματοποίησαν υποστηρικτές των Anonymous από το εξωτερικό εναντίον της ιστοσελίδας του Υπουργείου Ανάπτυξης,Ανταγωνιστικότητας,Υποδομών Μεταφορών & Δικτύων....
Σύμφωνα με αποκλειστικές πληροφορίες που τέθηκαν υπόψη της συντακτικής ομάδας του SecNews τις πρώτες πρωινές ώρες, ισχυρός υποστηρικτής των Anonymous με το ψευδώνυμο “Freedom VII” εντόπισε αδυναμία που του προσέδωσε τη
Συγκεκριμένα, όπως ενημερώθηκε η συντακτική ομάδα μέσω ανώνυμου ηλεκτρονικού μηνύματος, ο “Freedom VII” εντόπισε σημαντικότατες αδυναμίες στο σύστημα διαχείρισης της ιστοσελίδας, τις οποίες και χρησιμοποίησε για να αντλήσει εσωτερικά δεδομένα αλλά και να προσθέσει όπως αναφέρει δικούς του χρήστες!
Η ανώνυμη ενημέρωση
Το SecNews ενημερώθηκε μέσω ανώνυμου ηλεκτρονικού μηνύματος στο e-mail επικοινωνίας από χρήστη σχετικά με την ύπαρξη υπερσυνδέσμου (url) στην γνωστή ιστοσελίδα Anonpaste (σ.σ είναι η ιστοσελίδα που χρησιμοποιούν οι Anonymous παγκοσμίως για την ανώνυμη και ασφαλή ανταλλαγή underground πληροφοριών κάτι σαν το pastebin.com και το pastie.org).
Στον εν λόγω υπερσύνδεσμο έχει αναρτηθεί τμήμα της βάσης του Υπουργείου Μεταφορών και Επικοινωνιών αναφορικά με την επίθεση, που δίνει αναλυτικά τις πληροφορίες και τα δεδομένα που αντλήθηκαν (σε απλό κείμενο αλλά και κρυπτογραφημένη μορφή).
Ο υπερσύνδεσμος έχει τεθεί αν λήξει εντός 24 ωρών από την στιγμή ανάρτησής του.
Οι αποδείξεις του εντοπισμού της αδυναμίας
Από τα τεχνικά χαρακτηριστικά της επίθεσης είναι σαφές ότι οι hackers είχαν την δυνατότητα τεχνικά όπως μπορεί να αντιληφθεί κανείς να προχωρήσουν σε συνολική αλλοίωση της ιστοσελίδας, κάτι που όμως δεν έχουν πράξει μέχρι αυτή την στιγμή για άγνωστους λόγους.
Παραθέτουμε τα στοιχεία που έχουν κοινοποιηθεί στο Anonpaste (σ.σ έχουμε προβεί σε απόκρυψη όπου θεωρούμε ότι εκτίθενται στοιχεία που μπορούν να επιτρέψουν την χρήση τους για κακόβουλους σκοπούς):
α. Πίνακες ενεργής βάσεως δεδομένων
β. Ονόματα χρηστών/διαχειριστών και κωδικοί πρόσβασης που διέρρευσαν.
Είναι εμφανές ότι η αδυναμία που εντόπισαν οι Anonymous είναι SQL Injection αδυναμία που επιτρέπει την άντληση δεδομένων από την ιστοσελίδα του Υπουργείου! Στο μήνυμά τους οι Anonymous αναφέρουν χαρακτηριστικά: “Ministry of Transport its vulnerable to sql injection….managers must correct the error….some files from the database…”.
Τέλος προειδοποιούν ότι επέρχονται και νέες παραθέσεις αδυναμιών και επιθέσεις προσθέτοντας στην προκήρυξή τους: “I also have some other vulnerabilities greek government sites….Soon you will be new….“, κάτι που σίγουρα πρέπει να λάβουν υπόψη τους οι αρμόδιες Ελληνικές αρχές υπεύθυνες για την δικτυακή ασφάλεια ιστοχώρων!
Το SecNews δεν είναι σε θέση να επιβεβαιώσει τους κωδικούς που έχουν διαρρεύσει.
Πηγή: SecNews
Keywords
anonymous, εν λόγω, νέα, url, underground, org, αποδειξεις, hackers, sql, injection, greek, government, τελος του κοσμου, sql, ονοματα, mail, αδυναμια, δυνατοτητα, εν λόγω, κειμενο, ομαδα, πινακες, σιγουρα, τμημα, ισχυρος, ωρες, ασφαλεια, government, greek, injection, υπουργειο, κωδικοι, πληροφοριες, underground, hackers
Τυχαία Θέματα
- Δημοφιλέστερες Ειδήσεις Κατηγορίας Blogs
- Ανέκδοτα: Σύντομα και ξεκαρδιστικά!
- "Σεισμός" άνω των 6R σήμερα στη Θεσσαλονίκη!
- [Ζώδια] Τα ζώδια σήμερα -Τετάρτη 24 Απριλίου 2013
- ΕΝΤΥΣΑΝ ΑΡΧΑΙΑ ΕΛΛΗΝΙΚΑ ΑΓΑΛΜΑΤΑ ΓΙΑ ΝΑ ΜΗ ΣΚΑΝΔΑΛΙΣΟΥΝ !
- Υπάλληλοι ιδωτικού δικαίου αορίστου χρόνου οι πρώτοι που θα απολυθούν
- Ποια ζώδια κάνουν τις πιο μακροχρόνιες σχέσεις;;;
- ΔΙΑΣΥΡΜΟΣ ΓΙΑ ΤΟ ΣΔΟΕ ΠΕΛΟΠΟΝΝΗΣΟΥ…
- Λεφτά υπάρχουν..Ιεροδιδάσκαλοι ισλαμικής θρησκείας με κόστος πάνω από 4,5 εκ. ευρώ..
- Τι λένε τα ζώδια της Τετάρτης
- Δημοφιλέστερες Ειδήσεις Exofitsio
![Anonymous, Μεταφορών,Anonymous, metaforon](https://images32.inewsgr.com/1375/13751210/oi-Anonymous-diarreoun-kodikous-tou-yp-metaforon-160.jpg)
- Τελευταία Νέα Exofitsio
- Οι Anonymous διαρρέουν κωδικούς του υπ. Μεταφορών
- ΕΝΤΥΣΑΝ ΑΡΧΑΙΑ ΕΛΛΗΝΙΚΑ ΑΓΑΛΜΑΤΑ ΓΙΑ ΝΑ ΜΗ ΣΚΑΝΔΑΛΙΣΟΥΝ !
- Lena Headey> Από το "Game Of Thrones"... για τα μάτια μας ΜΟΝΟ!
- Η Πάολα στην πίστα χωρίς το κάτω…εσwρουχο!
- Οι ωραιότερες Τουρκάλες στις ελληνικές οθόνες
- ENNEA ΟΙ ΠΡΟΣΦΟΡΕΣ ΓΙΑ TA 29 AKINHTA ΠΟΥ ΑΝΗΚΟΥΝ ΣΤΟ ΔΗΜΟΣΙΟ ΚΑΙ ΕΧΟΥΝ ΠΕΡΑΣΕΙ ΣΤΟ ΤΑΙΠΕΔ...
- ΤΑ ΕΧΟΥΝ ΧΑΜΕΝΑ ΜΕ ΤΟΝ ΣΚΟΡΠΙΟ;
- «Ακύρωση του μνημονίου για έξοδο από την κρίση - Θα έρθουν κι άλλα μέτρα»
- Θα απολύονται και μόνιμοι υπάλληλοι από το Δημόσιο
- Τελευταία Νέα Κατηγορίας Blogs
- Ακούστε το σχόλιο του Γιώργου Τράγκα
- Σε σοβαρή κατάσταση ο νεαρός που κεραυνοβολήθηκε από ρεύμα στο Ηράκλειο
- Η ΟΤΟΕ μπαίνει απέναντι στη Eurobank
- Κατάρρευση κτιρίου στο Μπαγκλαντές με δεκάδες νεκρούς
- Έκρηξη σε καφετέρια στον Πειραιά
- Γκόλντεν Στέιτ Ουόριορς: Break στο Κολοράντο χωρίς Λι
- Ο Συριακός Ηλεκτρονικός Στρατός «χάκαρε» το Associated Press
- Τουλάχιστον 25 νεκροί σε κατάρρευση εργοστασίου υφασμάτων στο Μπαγκλαντές
- NBA: Δεύτερη νίκη για Χιτ και Νικς
- Αυστραλία: Συνελήφθη ο αρχηγός της ομάδας χάκερς LulzSec