Itthon » Közélet

Chuck Norris és Geronazzo Mária a városházán

A kedd esti hackertámadás csak előjáték volt, szerda reggel többször is változott a polgármesteri hivatal honlapjának tartalma. Felvonultak a celebek a városházán.

MEGOSZTÓ PDF email





Hasonló cikkek
oktoberitanacsules01

Élőben az októberi tanácsülésről – átadták a Vasszékely-díjakat

Kivételesen egy órával később kezdődik az...
56osfelvonulasUdvarhely

Megint lecsapott a prefektus a magyar trikolórra

Az október 23-ai díszítés miatt büntette meg a...
Kossuth utcába Kossuth címert!

Lyukas izék a főtéren

Az október 23-ai megemlékezés alkalmából ünneplőbe...

Szines_tech/phhack0228
Szines_tech/phhack0228
szerkesztoÍRTA: SZASZA
2012. február 29., 15:41
5 hozzászólás. 

Kedden az esti órákban meglepő kép fogadta a székelyudvarhelyi polgármesteri hivatal weboldalára látogatókat: a megújult weblap a szokásos tartalom helyett egy képpel és egy üzenettel várt a látogatókat. A képen szereplő Guy Fawkes-maszk újabban az Anonymous mozgalom egyik jelképévé vált, az üzenet szerint az elkövetők az ACTA ellen tiltakoznak akciójukkal.

Szines_tech/phhack0228

A kép és az üzenet elhelyezése minden bizonnyal nem fog világszintű változásokat eredményezi a vitatott kereskedelmi egyezmény kapcsán, így kérdéses, hogy valóban ezzel a céllal történt-e a támadás.

Szerda reggel újabb üzenetek jelentek meg a varoshaza.ro-n: egyikben portálunkra hivatkoztak, ugyanis korábbam azt írtuk, a honlapot sikerült helyreállítani – ezt cáfolták az újabb kép elhelyezésével.

Szines_tech/phhack0228

A város védőszentje?

Később, a város történetét leíró oldalon megjelent Bunta Levente és Szász Jenő fényképe Geronazzo Mária és Jean-Claude Van Damme társaságában, majd a polgármesteri köszöntő szövegét írták át és helyezték el az oldalon Chuck Norris képét, akit egyúttal a város védőszentjének is tituláltak.

Rövid kutakodás után kaptuk meg azt az óriási biztonsági rést, melynek köszönhetően bárki hozzáférhetett a weboldal adminisztrációs felületéhez és szinte bármilyen módosítást végrehajthatott. A kezelőfelület egy gyakran használt címről volt elérhető és semmiféle biztonsági ellenőrzésre nem volt szükség a hozzáféréshez: sem felhasználónevet, sem jelszót nem kellett megadni.

Szines_tech/phhack0228

A polgármesteri hivatal sajtóosztályán érdeklődve megtudtuk, az intézmény informatikusai lezárták a külső hozzáférést az adminisztrációs felülethez – a biztonsági rés szerintük a kedd esti támadás után keletkezhetett. Ekkor valaki hozzáfért a honlapot tároló szerverhez és elhelyezte a főoldalon az első üzenetet.

A sajtóosztály illetékese, Bálint Attila elmondta, hogy a honlap még nem végleges, folyamatosan töltik fel tartalommal. Prioritásként kezelték az aktuális pályázatok közzétételét, valamint hamarosan számítani lehet az elektronikus adófizetési rendszer bevezetésére is.

Szines_tech/phhack0228

Az adminisztrációs felület órákon keresztül elérhető volt

Mint megtudtuk, a polgármesteri hivatal alkalmazottai jelenleg is dolgoznak a weboldalon, valamint megpróbálják kideríteni, ki(k) törték fel a szervert. Ugyanakkor azt is felmérik, hogy egyéb rendszerekben történt-e kár, valamint, hogy a támadók hozzáfértek-e a honlapon kívül más dokumentumokhoz is.

Arra a kérdésünkre, hogy mennyibe került a polgármesteri hivatal honlapjának tervezése és kivitelezése, nem kaptunk pontos választ. A sajtófelelős szerint ezt az összeget a projekt elkészültekor, a honlap hivatalos bemutatásának alkalmával hozzák nyilvánosságra.

Ki az anon?

Az Anonymous (vagy anon) egy, konkrét személyekhez nem, vagy csak nehezen köthető fedőnév, melyet sokan honlapok feltörésekor, különböző kormány- és politikaellenes cselekedetek elkövetésekor használnak. Nem lehet egy konkrét csoportról beszélni, sokkal inkább egy általános megnevezés, amit többen magukra húznak.



5 hozzászólás

hirdetes

hirdetes
Hozzászólások | Szabályzat
avatar
potilulu
2012-02-29 17:46:23
respekt :D
avatar
bazeee
2012-03-01 12:00:58
Jelöljük Chuck Norris-t polgármesternek.
avatar
udvarhely.eu
2012-03-01 18:45:16
az intézmény azt sem tudja mirol beszél
"A polgármesteri hivatal sajtóosztályán érdeklődve megtudtuk, az intézmény informatikusailezárták a külső hozzáférést az adminisztrációs felülethez – a biztonsági rész szerintük a kedd esti támadás után keletkezhetett. Ekkor valaki hozzáfért a honlapot tároló szerverhez és elhelyezte a főoldalon az első üzenetet."

Boncolgassuk:
az intézmény informatikusailezárták a külső hozzáférést – ez ma (márc. 1.) még nem igaz és úgy tűnik, fingjuk sincs mivel babrálnak :whistle:
a biztonsági rész szerintük a kedd esti támadás után keletkezhetett – ez igaz is lehet, ha van biztonsági RÉSZ az „keletkezhetett” mert ők ilyent nem készítettek :silly:
valaki hozzáfért a honlapot tároló szerverhez – ez nem igaz, kétség sem fér hozzá... de jó a hozzánemértő szakszöveg B)
hamarosan számítani lehet az elektronikus adófizetési rendszer bevezetésére is - ouuuchh! ez fájni fog :woohoo:
avatar
udvarhely.eu
2012-03-01 18:52:39
"Ugyanakkor azt is felmérik, hogy egyéb rendszerekben történt-e kár, valamint, hogy a támadók hozzáfértek-e a honlapon kívül más dokumentumokhoz is."

Bunta: - egyéb rendszerekben történt-e kár?
Az intézmény informatikusai: - nem
Bunta: - biztos?
Az intézmény informatikusai: - igen
Bunta: - honnan tudod?
Az intézmény informatikusai: - @ne$m4#%t21om
Bunta: - OK

Bunta: a támadók hozzáfértek-e a honlapon kívül más dokumentumokhoz is?
Az intézmény informatikusai: - @m#%it2t1om&&e!n?
avatar
zattila84
2012-03-01 22:18:22
A cikkel kapcsolatban annyit, hogy BIZTONSÁGI RÉS nem rész:)) látszik mennyire témában van a cikk írója.

Hozzászólások Copyright (C) 2009 uh.ro. Minden jog fenntartva."