Prevádzkovateľ Azet.sk môže byť hacknutý

BRATISLAVA - V systéme jedného z najväčších slovenských prevádzkovateľov internetových stránok je už najmenej mesiac závažná chyba, ktorá umožňuje komukoľvek prístup ku všetkým osobným údajom aj nastaveniam jeho klientov. Problém sa týka platenej služby .

ILUSTRAČNÉ FOTO – TASR

BRATISLAVA - V systéme jedného z najväčších slovenských prevádzkovateľov internetových stránok je už najmenej mesiac závažná chyba, ktorá umožňuje komukoľvek prístup ku všetkým osobným údajom aj nastaveniam jeho klientov. Problém sa týka platenej služby VasaAdresa.sk a firiem, ktoré si prostredníctvom nej objednali internetovú doménu a uloženie vlastných webových stránok.

Denníku SME včera dvaja počítačoví odborníci priamo predviedli, ako sa môže ktokoľvek prihlásiť do systému VasaAdresa.sk ako jeho správca. Má tak prístup ku všetkým osobným údajom niekoľkých desiatok klientov vrátane ich mobilných telefónnych čísiel či adries. Zároveň môže znefunkčniť internetovú doménu ktoréhokoľvek klienta, ak ju označí ako nezaplatenú alebo, naopak, doplniť falošnú informáciu o neexistujúcej úhrade objednaných služieb.

SkryťVypnúť reklamu
SkryťVypnúť reklamu
SkryťVypnúť reklamu
Článok pokračuje pod video reklamou
SkryťVypnúť reklamu
Článok pokračuje pod video reklamou

SkryťVypnúť reklamu

V priebehu ukážky „školáckej chyby v ochrane“ odborník na krátku chvíľu zmenil aj titulnú stránku služby, ktorú neskôr vrátil do pôvodného stavu , čo skutočný správca systému vôbec nezaregistroval.

„Na chybu som prišiel náhodou asi pred mesiacom, keď ma zaujala reklama firmy a začal som si prezerať ich webovú stránku,“ hovorí administrátor, ktorý chybu objavil. Pri prihlasovaní do systému sa podľa neho od klientov očakáva zadanie ich identifikačného čísla a hesla. Ak však uvedú namiesto čísla ľubovoľné písmeno, systém poskytne ako súčasť chybového hlásenia podrobnú informáciu o spôsobe prístupu k údajom o skutočných prihlasovacích menách v databáze.

Pre skúseného programátora potom už nie je problém zadať do kolónky „Vaše ID „ namiesto skutočného mena krátky príkaz, ktorý umožní priamy vstup do systému bez hesla.

SkryťVypnúť reklamu

Dvaja odborníci, ktorí denník SME o probléme informovali, majú blízko k hackerskej komunite, a preto si želali zostať v anonymite. Zdôraznili, že v systéme nenapáchali žiadne škody a predpokladajú, že po dnešnom oficiálnom zverejnení opisu chyby bude rýchlo odstránená.

Služba VasaAdresa.sk patrí žilinskej firme eTechnologies, ktorá okrem iného spravuje aj populárne zábavné internetové servery Azet.sk a Pokec.sk.

Slovenskí hackeri v minulosti už niekoľkokrát upozorňovali na chyby v zabezpečení serverov tejto spoločnosti, jej prevádzkovateľ však pohrozil médiám zverejňujúcim takéto informácie žalobou.

Doplnené o 8.30: V stredu ráno sa na titulnej stránke VasaAdresa.sk objavil odkaz od hackerov: "Dubec Rulez :-)) (13.8.2003 8:05, stale neopravene!!!) click here" s odkazom na tento článok. Chyba bola opravená približne o 8.40 h.

SkryťVypnúť reklamu

Doplnené o 9.00: Aj keď administrátori spoločnosti eTechnologies opravili chyby opísané v tomto článku, na stránke VasaAdresa.sk ostali neošetrené ďalšie závažné chyby, vďaka ktorým sa ktokoľvek môže dostať k veľkému množstvu faktúr vystavených zákazníkom spoločnosti. Je to možné jednoduchým otvorením konkrétneho adresára na internete, ku ktorému nie je prístup nijako obmedzený. Medzi zákazníkmi, ktorých údaje sú takto dostupné, sú fyzické osoby aj známe veľké spoločnosti.

Informácia sa objavila v diskusii k tomuto článku. Denník SME presnú informáciu o postupe, ktorý stále umožňuje prienik do systému, v záujme ochrany osobných údajov postihnutých klientov z diskusie odstránil.

Doplnené o 11.50: Administrátori spoločnosti ešte stále neodstránili chybu umožňujúcu prezerať si faktúry vystavené zákazníkom spoločnosti eTechnologies.

SkryťVypnúť reklamu

Doplnené o 14.45: Administrátori odstránili bezpečnostnú chybu, ktorá umožňovala neautorizovaný prístup k faktúram zákazníkov spoločnosti eTechnologies.

SkryťVypnúť reklamu

Najčítanejšie na SME

Komerčné články

  1. CTP Slovakia sa blíži k miliónu m² prenajímateľnej plochy
  2. Ako mať skvelých ľudí, keď sa mnohí pozerajú za hranice?
  3. Expertka na profesijný rozvoj: Ľudia nechcú počuť, že bude dobre
  4. Zažite začiatkom mája divadelnú revoltu v Bratislave!
  5. Myslíte si, že plavby nie sú pre vás? Zrejme zmeníte názor
  6. Jeho technológie bežia, keď zlyhá všetko ostatné
  7. Wolt Stars 2025: Najviac cien získali prevádzky v Bratislave
  8. The Last of Us je späť. Oplatilo sa čakať dva roky?
  1. Leto, ktoré musíš zažiť! - BACHLEDKA Ski & Sun
  2. Slovensko oslávi víťazstvo nad fašizmom na letisku v Piešťanoch
  3. CTP Slovakia sa blíži k miliónu m² prenajímateľnej plochy
  4. Zlaté vajcia nemusia byť od Fabergé
  5. V Košiciach otvorili veľkoformátovú lekáreň Super Dr. Max
  6. Ako mať skvelých ľudí, keď sa mnohí pozerajú za hranice?
  7. Ako ročné obdobia menia pachy domácich miláčikov?
  8. Probiotiká nie sú len na trávenie
  1. Myslíte si, že plavby nie sú pre vás? Zrejme zmeníte názor 6 727
  2. Expertka na profesijný rozvoj: Ľudia nechcú počuť, že bude dobre 6 533
  3. Unikátny pôrod tenistky Jany Čepelovej v Kardiocentre AGEL 4 734
  4. V Košiciach otvorili veľkoformátovú lekáreň Super Dr. Max 4 538
  5. CTP Slovakia sa blíži k miliónu m² prenajímateľnej plochy 3 527
  6. Jeho technológie bežia, keď zlyhá všetko ostatné 2 459
  7. Ako mať skvelých ľudí, keď sa mnohí pozerajú za hranice? 2 044
  8. Zažite začiatkom mája divadelnú revoltu v Bratislave! 1 203
SkryťVypnúť reklamu
SkryťVypnúť reklamu
SkryťZatvoriť reklamu