Új hozzászólás Aktív témák
-
-
"Arra volt idő, hogy bemenjen, elbeszélgessen, stb, vagyis mindenképpen több, mint amennyi idő alatt ezt be kellett volna foltozni."
Ha jól emlékszem, A srác valami segédletben rátalált egy képernyő mentésre, amin volt egy felhasználói név, talán jelszóval és IP címmel. Kipróbáltra és bent volt. Innen tudott tovább jutni és saját felhasználói profilt létrehozni, amivel később is be tudott lépni.
Első körben a nyilvánosságra került acc letiltásával meg tudták akadályozni a további illetéktelen belépéseket.
Minden tevékenységet naplóztak és ellenőriztek. Így derült ki a további nagyjából hatvan illetéktelen belépés.Azt nem lehetett mondani, hogy a T nem tett semmit. A tények mást mondanak. Ha ez egy olyan rendszer volt, amihez belső munkatársak és külső ügynökök is használhattak, akkor több ezer felhasználó legitimitását kellett ellenőrizni. Idő kell, hogy kiderüljön melyik(ek) a kakukktojás(ok),
Ha komolyan gondolod, hogy a T nem tette meg minden szükséges lépést, te is kezdeményezhetsz eljárást, akár több helyen is. Ennyi.
Legyen béke! Menjenek az orosz katonák haza, azonnal!
-
-
"...de be nem zárt résen keresztül történtek."
Pontosan. Csak először be kell lépni a rendszerbe. Ha nem lehet belépni, a sebezhetőséget sem lehet kihasználni.
A srác még tudott csinálni magának új profilt. Be tudott lépni.
Aki nem tud belépni, a sebezhetőséget sem éri el.Legyen béke! Menjenek az orosz katonák haza, azonnal!