Reklama

  • Login ADMIN, hasło ADMIN1? Specjaliści: Skandal, śmieszność

    Poniedziałek, 23 stycznia (13:58)

    Eksperci nie zostawiają suchej nitki na zabezpieczeniu informacyjnych stron rządowych. W sieci pojawił się screenshot zablokowanej strony www.premier.gov.pl. Hakerzy ujawnili tam, że login do panelu administracyjnego brzmiał ADMIN, a hasło ADMIN1. "To skandal i śmieszność" - komentują specjaliści. I podkreślają, że hakerzy nie pokazali jeszcze wszystkiego, na co ich stać...

    Hakerzy zaatakowali strony premiera, rząd przenosi je na nowy serwer

    "To nieskrępowany, wyraźny głos przeciw ustawie ACTA" - między innymi taki komunikat znalazł się o poranku na stronie www.premier.gov.pl. Strona kancelarii premiera po raz kolejny w ostatnich dniach padła ofiarą hakerów. Centrum Informacyjne Rządu zapowiedziało, że jeszcze dziś strona kancelarii... czytaj więcej

    Specjaliści są zaskoczeni, że zabezpieczenie rządowej strony było tak mizerne. Jeżeli się okaże prawdą rzeczywiście, że ten tzw. panel administracyjny, czyli pozwalający zmieniać zawartość strony był tak słabo zabezpieczony, jeżeli chodzi o login i hasło, no to rzeczywiście nie wygląda to najlepiej - komentuje Rafał Tylman z Politechniki Gdańskiej. Jego zdaniem, tak prosty login i hasło można po prostu zgadnąć. I to wcale nie będąc hakerem. Według Tylmana, jest to w stanie zrobić każdy, nawet "półinteligentny" użytkownik.

    Login ADMIN to często taki standardowy, podstawowy login używany w sieci. Hasło do niego ADMIN jest bardzo podstawowe. To zakrawa na śmieszność . To jest po prostu wstyd - mówi ekspert.

    Będzie potrzebna pomoc międzynarodowa

    Inny specjalista, dr Jacek Kosiński z katedry Informatyki AGH, podkreśla, że przejąć kontrolę nad serwerem może nawet osoba, która nie ma dużej wiedzy informatycznej. To jest kwestia motywacji. Są narzędzia, które można pobrać z internetu i wykorzystać przeciwko witrynie. Szczególnie, jeśli wie się, że ta witryna nie jest często aktualizowana, jeżeli oprogramowanie tam na niej znajdujące się nie jest świeże - wyjaśnia.

    Reklama

    To, że nawet średniozaawansowany internauta jest w stanie włamać się na serwer, utrudnia znalezienie sprawców. Trudno również ustalić, skąd przeprowadzono atak. Można to ukryć, zamaskować źródło. Może się wydawać, że to z dowolnego miejsca na świecie - są do tego narzędzia w internecie - wyjaśnia Kosiński. Policja może mieć duży problem z ustaleniem, kto i skąd atakuje. Tu będzie potrzebna współpraca międzynarodowa - dodaje.

    "To był atak pod publikę"

    Dr Kosiński twierdzi jednocześnie, że hakerzy mogą zrobić dużo więcej, niż tylko blokowanie witryn i umieszczenie komunikatu na stronie premiera. Jeżeli przejmą władzę nad stroną, są w stanie wykorzystać serwer, na którym ta strona działa, do przeprowadzenia kolejnych ataków. Mogą dostać się do innych serwerów, jeżeli nie są one odseparowane od serwerów publicznych. Informatyk ma jednak nadzieję, że w przypadku stron rządowych nie wchodzi to w grę. Nie sądzę, żeby ktoś trzymał dane strategiczne w sieci, która nie jest odseparowana od internetu - wyjaśnia.

    Ekspert uważa jednak, że głównym celem - zresztą osiągniętym - było zwrócenie uwagi. Jego zdaniem, gdyby hakerom zależało na wykradzeniu danych czy ingerencji w treść stron, nie afiszowaliby się tak mocno ze swoją akcją. To był atak pod publikę. Inaczej nie robiliby tyle szumu - podkreśla Kosiński.

    Artykuł pochodzi z kategorii: Polska

Reklama

Wasze komentarze (24)

  • 11.03 (14:37)
    ~agnieszka2417
    Ja jak na to wszystko patrzę też chcę się spakować i wyjechać do normalnego kraju. Ale z drugiej strony to może oni wyjadą.
  • 25.01 (14:09)
    ~trololo
    Mamy takich specjalistów po studiach że przeciętny 16 latek z dostępem do internetu więcej umie od nich :)
  • 24.01 (23:08)
    ~UnlimitedPower
    "Będzie potrzebna pomoc międzynarodowa" Haha, "fahofcy" co dostali robotę po koleżeńsku jak 99% innych w administracji. Wychodzi nieudolność tego marionetkowego reżimu.
  • 24.01 (12:25)
    ~nikt
    To już wiecie na jakie ugrupowania nie głosować. Expose Tuska 9. Podniesiemy poziom edukacji i upowszechnimy Internet, 19. Powszechny dostęp do szerokopasmowego Internetu.
    20. Wprowadzenie możliwości załatwiania spraw państwowych (podatki itp.) przez Internet.
    Społeczeństwo mają w d......... najważniejsze jest koryto.
  • 24.01 (09:41)
    ~tropiciel ściemniaczy
    @cinas:

    ACTA uchwalili "specjaliści od Internetu i praw własności intelektualnej" tj. komisja ds. rolnictwa i rybołówstwa w UE, dnia 15.12. podczas polskiej prezydencji.
    Opublikowali w równie skandaliczny sposób jak się to robi u nas, na 48 stronie biuletynu z prac, pomiędzy sprawami rybołówstwa, pewnie wszyscy tam zaglądają, no nie?