Új hozzászólás Aktív témák
-
-
martonx
veterán
-
g@norbert
tag
-
martonx
veterán
-
g@norbert
tag
,,Kérdés, hogy ezt úgy érik-e el, hogy megírják normálisra a rendszert''
Evvel a kérdéssel kapcsolatban a történtek tekintetében valahogy igen erős kétségeim vannak.
Van egy mondás: hülye ember a saját kárán,okos ember más kárán tanul.
Tippelj,ők vajon melyikbe tartoznak... -
Engem az lepett meg hogy DDoS támadásokra már bérlet is vásárolható
-
azbest
félisten
hackerman's hacking tutorial [link]
Biztos a bkk weblapján kötött ki. -
kisbalázs
tag
Vajon hány emberhez mentek ki aki csak meglátogatta az oldalt minden ártó szándék nélkül? Azokat biztos sikerül majd elkapni.
-
Rickazoid
addikt
A végén úgyis terrorcselekménynek fog minősülni bármi is történt valójában. A terrorista már rég nem az, aki nagy tömegeket akar rettegésben tartani, hanem aki akarva vagy akaratlanul, de lefaragott valami kapitalista tervezett bevételéből és el lehet vele tereltetni a jónép figyelmét az épp fennálló problémáról.
[ Szerkesztve ]
-
Kékes525
félisten
Nem csodálkozok, megérdemelték.
-
SunyaMacs
aktív tag
Slashdot effect + idiotism...
-
-
bambano
titán
ha elosztom a kérések számát az ip címek számával, 108 körüli eredményt kapok. ennyit simán össze lehet hozni egy html oldal letöltésével, amin sok kis apró grafikai és egyéb elem van. 2-3 oldal letöltésével meg simán.
mi akkora falu vagyunk, hogy három oldal letöltése már ddos?
-
Lev2467
csendes tag
válasz
Sanchez638 #1 üzenetére
Ezek olyan hülyék
egy oldalt nem tudnak megtervezni
kezdjük ott hogy a srác aki meghackelte Etikus hacker és be is jelentette csak mivel ilyen "Jó országban" élünk őt vonták felelősségre mindenért azért mert a BKK nem tud szinvonalas szolgáltatást nyújtani pl: elnyeli a pénzünket a kibaszott automatájuk aztán csinálnak egy ilyen fos rendszert ahol plaintext-be vannak tárolva a jelszavak és akkor még nem is térek ki arra hogy ki csinálhatta gondolom valami haver
arra persze nem figyeltek hogy 0 napos szoftverhibákat kihasználva miszlikre szedték az egész php felületet meg is érdemlik...
Majd ha olyan lesz a bkk.... ami szerintem nem fog eljönni akkor majd fizetek érte addig nem
-
pontazire
csendes tag
Nekem egyből a Harcosok Klubja azon jelenete jutott eszembe, amikor elkapják a klozeten a képviselőt (vagy kit).
"Azokat az embereket üldözöd, akik kiszolgálnak? Mi főzzük a kajádat, mi visszük el a szemetedet. Mi szereljük a telefont, mi viszünk kórházba. És éjjel mi őrizzük az álmodat. Ne húzd ki nálunk a gyufát!" -
azbest
félisten
nevetségesek a magyarázataik, ráadásul próbálnak folyton nagyot mondani, de még mindig nem értik, hogy normál esetben is mekkora forgalommal járna, ha az utazók elkezdenék használni.
Bakker, 2m ember él budapesten, akik közül sokan használnak tömegközlekedést. Plusz a hírek miatt az ország, de akár a világ más részeiről is rákattintottak. Plusz az interneten teljesen normális, hogy mindenféle fertőzött gépek próbálgatnak ismert sebezhetőségeket a nagyvilágból.
Ha meg pár ezer felhasználótól megfekszik, akkor valamit nagyon rosszul fejlesztettek le a rendszerükben.
-
atike
nagyúr
"felháborodott szakmabeliek"
Ez jó.
-
NorbixD
tag
A T-Systems a Facebook oldalukon a mostani bejegyzésükben ezt írja a BKK online jegyrendszerrel kapcsolatban:
"...Ekkortól szervezett, 87 különböző IP címről érkező és még magasabb szakértelmet kívánó automatizált, 9450 kártékony kérés érkezett..."
Nem vagyok egy biztonságtechnikai szakértő, de világosítsatok fel: Azt állítják ha 87 felhasználó egyszerre fellép az oldalra, azt már támadásnak tekintik?
[ Szerkesztve ]
-
De még ha így is lenne - csodálkoznának? Én még az elején olvastam egy olyat (amikor elérhetetlenné vált), hogy na most lehet látni, mi van, ha valóban támadást kapnak
És az első reakciójuk után, amikor elvitték a srácot, nem is nagyon kell csodálkozni : megkapták a pofont a fa rázásáért. Jobb helyeken megtanulták, hogy az ügyfelekkel nem szórakozunk, már előbb. -
petipetya
nagyúr
B(LI)KK
-
F.E.K..
senior tag
"Egy hosszú ideig tartó, intenzív DDoS-támadás során a kiesés következtében óriási anyagi károk keletkezhetnek az áldozatnál, hiszen a szolgáltatásaik elérhetetlenek lesznek"
A bkk esetén inkább megóvta a céget az óriási anyagi károktól ez a kis leállás - senki sem vehetett ez idő alatt 50Ft befektetéssel bérletet...
-
g@norbert
tag
Bizony vicc,és mivel manapság divat a rágalmazás,meg sem lepődök azon hogy ezt nyilatkozzák.
Egyáltalán nem tartom jó ötletnek hogy üvöltöznek a medvebarlangban.
Szítják a szakma hangulatát,hátha valaki-valakik tényleg berágnak,és tényleg megfingatják a cégüket,és utána tudnak mutogatni hogy mi ezt mondtuk folyamatosan,csak mások ezt nem látják,ők a ,,terrorcselekmény" áldozatai.
Szemét egy taktikai hozzáállás,és nem is célravezető,hanem egyenesen gusztustalan.
Nagyon durva.[ Szerkesztve ]
-
khalid98
tag
"A kiberbiztonsági szakértő szerint a T-Systems hibái után előállt helyzetben nem terroristák terhelték túl a honlapokat, hanem valószínűleg felháborodott szakmabeliek."
Ez kész vicc
És még csak most kezdem olvasni a cikket -
csiby222
aktív tag
"Létfontosságú Rendszerek és Létesítmények Informatikai Biztonsági Eseménykezelő Központ" Rövidebb nevet azt hiszem keresve se találhattak volna
-
bambano
titán
mert ilyen kis sebességnél nem tudod eldönteni, hogy valamilyen okból megugrott a legális, jó szándékú érdeklődés vagy ténylegesen rossz szándékú ddos esett be.
például ha bemondják a híradóban, hogy ilyenolyan disznóság történt a bkk szerverével, biztos vagyok benne, hogy abban a másodpercben a nézők többsége kíváncsi lesz és megnézi a weblapot. aminek az eredménye egy pánikkeltési célzatú minősített hazudozó nyilatkozásakor simán ddossá válhat.
a hivatalos nyilatkozatok értékelésekor mindenképpen erősen figyelembe kell venni, hogyha nem sikerül lemosni magukról ezt a témát, akkor ott fejek fognak hullani és ettől mindenkiben kiújul a színészi hajlam.
-
concordd
csendes tag
Csak csöndben jegyzem meg ez a BKK oldalának footerében van:
<!-- Dynamic page generated in 4.920 seconds. -->
<!-- Cached page generated by WP-Super-Cache on 2017-08-01 21:58:29 --><!-- Compression = gzip -->
Ha közel 5 másodperc kell az oldal legenerálásához túl nagy erő nem kellett a megbénításához sem... Lehet hétvégén csak az átlagosnál kicsit többen akarták megnézni a menetrendet...
-
Phvhun
őstag
Lényegében a világsajtóban is elég előkelő helyen szerepelt a sztori, pl redditen volt vagy ~13k upvote, ami azért elég nagy forgalmat tud generálni, szóval simán lehet hogy organikus forgalomnövekedés okozta a "DDOS"-t.
Az más kérdés hogy ezen felül az unatkozó 4chan-esek ráraktak-e egy lapáttal még a dologra.
-
Necroman_Mk2
őstag
Köszönjük a visszajelzést!
-
Nem abba köt bele, hogy a DDOS nem vehető meg, vagy nem is létezhetett volna valaki, aki megteszi ezt. Hanem abba, hogyha valaki egy ilyet szabadít a hálózatra, az nem 13k-t, hanem legalább két nagyságrenddel több lekérést jelent.
(#15) DesertDog
Egyébként is a srác annyira hekker, mint a szelfiző kislány a körúton fotóművész.Ő képzeli saját magáról, a nagymama is azt hiszi, és normális körülmények között itt meg is állna a lista.
[ Szerkesztve ]
-
DesertDog
tag
A szakértő úr első bekezdésével kapcsolatban helyreigazítást követelek. A fiatal fiú _nem hackelte meg a BKK rendszerét_ pusztán csak használta a szolgáltató által felajánlott kliens oldali validálás nyújtotta előnyöket.
-
bambano
titán
azt, hogy egy rendszert ddos támadást ért, valóban, ténylegesen megbízható forrásból csak akkor tudhatod, ha a megrendelővel beszéltél. ez esetben bűncselekmény alapos gyanúja miatt köteles vagy feljelentést tenni.
ha nem a megrendelővel beszéltél, akkor nem jelentheted ki, hogy ddos volt, csak azt, hogy szokatlanul sok volt a kérés. a fontoskodást, szerintem, mellőzzük.
"A sávszélesség levezetésed meg nettó marhaság.": ugye? a számítás korrekt, a végeredmény marhaság, ezt írtam én is, annak bizonyítására, hogy a "biztonsági szakértő" állítása találgatás.
szerk: "Rajtad kívül még senki sem értette így a dolgokat, milyen érdekes": elég baj, hogy egyedül én értelmeztem így a dolgokat. van ehhez szakirodalom, majd megírom, ha eszembe jut.
[ Szerkesztve ]
-
Hubman5
csendes tag
Látom a hülyeség és a fikázás az jól megy. Rajtad kívül még senki sem értette így a dolgokat, milyen érdekes. Egyébként egy elírás történt, ami javítva lett, mégpedig: "Nagy valószínűség szerint tehát a BKK-ügy esetében nem történt más, csak annyi, hogy azok az elégedetlen emberek" rész elégedetlen szakmabeliekre lett módosítva. A sávszélesség levezetésed meg nettó marhaság. Megbízható forrásból tudom, hogy DDoS támadás érte mindkét rendszert, ráadásul nem is kicsi.
-
bambano
titán
az van ott, hogy vidám családapák nem a vurstliba viszik céllövöldébe a csemetéjüket, hanem otthon ráklikkelgetnek a webre, és adott pénzért ezt a szolgáltatást lehet megvenni.
tehát klikkelnek és kapnak 200-300 Gbps-t. és ebből összesen 13 ezer/sec ddos fussa. na ez marhaság.
a második szakértő, (merugye volt az első szakértőnek se látszó szakértő, meg a második, a szakértőnek látszó szakértő) szerint többen befizettek ilyen szolgáltatásra. és mégis összesen csúcsban 13k/sec jött össze.
ahha, én meg elhiszem. miután ez az arány teljesen hiteltelen, így az egész állításról csak azt bizonyítja, hogy találgatás, így hiteltelen az is.
-
bambano
titán
ez jó... egy lipót szintű nyilatkozatra jön egy lipót szintű válasz...
"Nagy valószínűség szerint tehát a BKK-ügy esetében nem történt más, csak annyi, hogy azok az elégedetlen emberek, akik nem értettek egyet a fiatal fiú meghurcolásával, egyszerűen befizettek egy ilyen szolgáltatásra": hát ja, pesten dögivel élnek olyan emberek, egyszeri állampolgárok, akik nagyjából arra képesek informatika terén, hogy megvegyenek egy bérletet a neten. ja, meg pluszban ismerik a darknetet, a tort, meg az összes többit, bitcoint bányásztak, és vidáman a pénteki ebéd meg a délutáni sörözés közben ráklikkeltek a darknetre, hogy akkor vegyünk már egy kis ddost a bkk ellen...
az eredeti cikkben ez volt: "a túlterheléses támadás csúcsórájában másodpercenként több mint tizenháromezer", itt meg az, hogy 200-300 Gps-t tudok venni a darkneten. vagyis van 300 giga sávszélességem, azon összesen 13 ezer lekérést tudok elindítani, vagyis egy lekérésre jut 23.6 Mbps. akinek nincs legalább 23.6 Mbps-es netje, az meghalt, semmihez nem fér hozzá, nemhogy bkk-s bérletet vegyen...
szóval ha a tisztelt "szakértő" marhaságot nyilatkozik hasból, legalább arra ügyelhetne, hogy ne ennyire nyilvánvaló legyen, hogy marhaság.
nekem az a javaslatom, hogy ezt a témát már ne fokozza senki.
-
martonx
veterán
Pont ezt akartam írni én is. Amilyen profi a rendszer kizárt, hogy szükség volt DDoS-ra ellene, elég volt a hírverés, és az emberek mentek megnézni, hogy mi is az, amitől pár száz párhuzamos usernél már meg is adta magát a mögöttes infrastruktúra.
A balfaszok meg rohantak terror veszélyt kiáltani, amivel még inkább magukat minősítik. Nyilván az is a "terroristák" műve volt, hogy ilyen fos lett a rendszer
Beszivárogtak a T-s fejlesztők közé, és belülről bomlasztottak
-
-
joey04
titán
már az is nonszensz, hogy ilyen címmel hír jelent meg. már nem az it cafera nézve, hanem hogy ez felmerült.
-
kovaszoskeny
aktív tag
"Az érintett cégek rendszereit ún. elosztott szolgáltatásmegtagadással járó támadás (Distributed Denial of Service, DDoS) érte."
De ez bizonyított valahol hiteles dokumenetáció erről?
Vagy csak narancs parancs ezt büfizi? -
A terroristák korunk
EurázsiájaKelet-Ázsiája és Goldsteinje.Mindent rájuk fognak, az unatkozó tizenéves próbálkozásaitól kezdődően a Lipótmezőről szabadult elmeháborodott késelésén át a maffialeszámolásokig.
Kell valami, amivel félelemben lehet tartani az embereket, mert vége lett a hidegháborúnak, nincs már USA meg CCCP amitől rettegni kell.
Persze, valós probléma a terrorizmus, de közel sem akkora, mint amekkorának a média és a politikusok a saját érdekükben lefestik.
[ Szerkesztve ]
-
DaveJr
őstag
Ha a weboldal ilyen "mesterien" össze volt rakva, akkor gondolom a szerver is ennek megfelelő volt. Találtak a raktár sarkában egy 5 éve leselejtezett vasat aztán újra megnyomták a powert. Jó lesz az....majd ha gond lesz lecseréljük...Csak 1000 user után beadta a derekát....
Én egy ilyen forgatókönyvet is el tudok képzelni.
-
Pötyi
őstag
Az is lehet, hogy az első sajtóhírek után a kiváncsi emberek tömegét vélik DDOS támadásnak. Azokat, akik felkeresték a honlapot, hogy megnézzék, hogy az valóban ilyen szar-e? Botnet se kell hozzá, csak kellő számú érdeklődő.
-
Sanchez638
addikt
Neem, az emberek biztosan elvoltak a zökennőmententes es hibátlan oldalert. Ahol a hattér munka is dicseretet erdemel.
Új hozzászólás Aktív témák
it A kiberbiztonsági szakértő szerint a T-Systems hibái után előállt helyzetben nem terroristák terhelték túl a honlapokat, hanem valószínűleg felháborodott szakmabeliek.
- Eredeti játékok OFF topik
- Képek és árak még be nem mutatott Motorolákhoz
- Megvan, mekkora akksi kerül a vékonyított S25-be
- Előrendelhető a Nothing Phone (3a) Pro
- Ez nem futótűz, inkább csak égés
- Fotók, videók mobillal
- Ingatlanos topic!
- Google Pixel topik
- Google Pixel 9 Pro XL - hét szűk esztendő
- OLED monitor topic
- További aktív témák...
- Yongnuo 85mm 1.8 (legújabb modell) - Sony E
- Bomba ár! Lenovo ThinkPad L13 Yoga Gen1 - i7-10G I 16GB I 256SSD I 13,3" FHD I Cam I W11 I Gari!
- Meike 55mm 1.8 Pro objektív - Sony E
- Bomba ár! Lenovo ThinkPad Yoga 370 - i7-G7 I 8GB I 256SSD I 13,3" FHD Touch I W11 I Cam I Gari!
- Bomba ár! Lenovo ThinkPad L13 Gen2 - i7-1165G7 I 16GB I 256SSD I 13,3" FHD I HDMI I W11 I Cam I Gar
Állásajánlatok
Cég: PCMENTOR SZERVIZ KFT.
Város: Budapest