day & night

Взломан сайт налоговой инспекции, Новости, интересные факты и их обсуждение
Дата обновления: , перейти к новому сообщению
#1
EVA-lilu



Бывалый
*

Группа: Пользователи
Сообщений: 24
Регистрация: 2.10.2007
Пользователь №: 530.089


Респектов: 3
-----X----


Предупреждений:


Ночь с воскресенья на понедельник подняла на уши половину интернет-сообщества. хакеры взломали новую версию сайта Федеральной налоговой службы и оттянулись по полной программе, устроив матерное голосование на тему «что вы думаете о налогах». После того, как сообщение о взломе появилось на habrahabr.ru, взламывать сайт налоговой инспекции полезли все, кому не лень.

- Да там ссылка на админку видна, когда нажимаешь кнопку «проголосовать»! - восторженно пояснил технологию один из пользователей.

- До утра, чувствую, на сайте пройдёт несколько опросов различной степени… «тяжести». Сейчас, к примеру, спрашивают «бутератик привет», - поделился впечатлениями третий.

И в самом деле сайт налоговой не успевал сменяться пошлыми картинками и опросниками. Уже утром, вдоволь навеселившись, программисты оставили пламенное послание Медведеву и создателям сайта (орфография и пунктуация оставлена).

- Здравствуйте кто-нибудь. Я работаю веб-программистом. Я в шоке от того что здесь сейчас происходит. Почему в системах вашего сайта не уделено место безопасности информации. Кто делает вам сайты? Почему они делают их так плохо? Лучше никакого сайта чем такой сайт. Мне очень обидно за свою страну. Мне обидно, что сталеросовые дылды делают лицо нашей страны. Что когда по телевизору президент говорит о новых технологиях и интернете для каждого на деле мы имеем этот ужас и хаос. Кто ответит за все разгильдяйство и невежество!? Где мощь страны? Где специалисты?

- У народа должно сформироваться мнение о том, куда именно уходят их деньги, если хабр «ломает» nalog.ru, - возмущались на habrahabr.ru.

К 10 часа утра все неполадки наконец-то исправили.

User is offline
Go topGo end
 

Ответов(1 - 3)
25.11.2008 - 12:14
#2
Imho



профи!
Group Icon

Группа: Наши Люди
Сообщений: 671
Регистрация: 15.04.2008
Из: Тула
Пользователь №: 846.186


Респектов: 109
-----X----




Копирайт на секлаб поставить не забудьте.
Сайт не был взломан. Была открыта админка. Ко всему прочему был открытый доступ к файлу /maillist/base.dat
Говорить что это, думаю, нет смысла smile.gif
Список достаточно приличный.

ps: Я конечно понимаю, что в гос.структурах з/п маленькая, но вот такие вещи просто убивают
Apache/2.0.63 (FreeBSD) PHP/4.4.9 with Suhosin-Patch Server at www.nalog.ru Port 80
User is offline
Go topGo end
25.11.2008 - 17:11
#3
hameleonxxx



Бывалый
*

Группа: Пользователи
Сообщений: 34
Регистрация: 1.02.2006
Пользователь №: 115.677


Респектов: 2
-----X----


Предупреждений:


А что здесь убийственного?
User is offline
Go topGo end
25.11.2008 - 17:31
#4
de1ay



профи!
[SoftoRooMTeaM] Group Icon

Группа: Наши Люди
Сообщений: 4.437
Регистрация: 14.10.2005
Из: EU
Пользователь №: 1.010


Респектов: 613
-----XXXX-




Imho, с апачем согласен, но пхп этой ветки вышел в августе этого года.
User is offline
Go topGo end

Topic Options
Сейчас: 19.05.2024 - 0:37
Мобильная версия | Lite версия