Э

Мир энциклопедий

encyclopedia.ru

Российский хакер взломал сервер Encyclopædia Britannica, Inc.

RSS
Российский хакер взломал сервер Encyclopædia Britannica, Inc., Комментарии к новости
 
Цитата
Автор публикации призывает хакеров-читателей «не смотреть на историю и размах любого онлайн-проекта, а просто немного глубже вглядеться его структуру». Быть может, именно так кто-нибудь взломает... Википедию (Wikipedia).
При желании подобным образом можно взломать и базу Пентагона!
Но не в этом суть.
А в том, что выходит, что этот самый хакер (если верить всему тому, что он сам поведал), подобно Юрию Деточкину, совершил этот взлом вовсе не из корыстных побуждений. И даже не ради «прикола». А исключительно с целью «обнажить» все изъяны системы сетевой безопасности. И по большому счету, администрация портала Britannica находится у него в огромном долгу! :idea:
 
Действительно. Он оказал услугу Администрации портала Britannica, теперь им есть о чем задуматься. Ведь все могло закончиться намного хуже. Умных ребят достаточно, и многие охотятся за наживой.
 
Мораль в том, что не надо делать элементарные пароли типа любимый город, дата рождения и т. п., используйте как маленькие, так и заглавные буквы и обязательно числа, лучше всего в разнобой, тогда и проблем будет меньше.
 
В очередной раз убедилась, что при желании можно взломать что угодно.
Недавно читала, что российский хакер взламывал банковские карточки очень состоятельных людей и воровал оттуда деньги. :D  Скоро и в банк будет страшно деньги положить. :D
 
Что сделали с хакером? Попахивает криминалом? А если серьезно, хорошо, что он побаловался, оставил все как есть и не сделал ничего плохого.
 
Надеюсь, хакеру ничего не сделают: вроде он ничего курочить не стал. Думаю, админы сделали выводы и уже сейчас совершенствуют систему безопасности.
 
С помощью обычного BrutForce'а в свое время было взломано достаточно большое количество серверов...
Все это удалось ему лишь потому, что на сервере не было анти-DDoS скриптов..
А залить на сервер Shell или другую подобную вещь после подбора пароля не составит труда. :)
Тем более что в базе данных (скорее всего это была MySql) поле пароля не было шифровано MD5, что и помогло ему. :)
В общем, если хотите иметь надежный сервер, позаботьтесь о DDoS-защите.
 
Я и не сомневался, что в России есть настоящие профессионалы .Конечно, в большинстве случаев не одобряю такие действия. Но с другой стороны, здесь есть чему поучиться. В данном случае — администрации портала Britannica. Возможно, в дальнейшем этому человеку поступит предложение о сотрудничестве с какой-нибудь крупной компанией. Думаю, сейчас многим нужны хорошие специалисты в области безопасности! :D
Читают тему (гостей: 1)