phobos3576 ha scritto:Vic Steele ha scritto:Mi riservo di mettere in dubbio quello che è stato scritto, penso che siano riusciti soltanto a modificare una home page (che non significa nulla in confronto a quanto vogliono far significare) e per questo se la sono tirata un po'...
Per esempio, gli stessi indirizzi corrispondenti ad altri server erano tranquillamente accessibili al momento in cui la home page è stata crackata, e il login ai servizi era ancora accessibile. Perché quel pop-up non lo hanno messo alla pagina di login? Sarebbe stata una più seria dimostrazione, ed avrebbe avuto maggior impatto perché a quel punto la cosa sarebbe stata meno scontata.
Adesso ne hanno parlato al TG3 ed è stato letto un comunicato delle Poste da cui risulta che gli hackers hanno modificato solo la home page proprio per l'impossibilità di andare oltre; in sostanza, si afferma che i dati riservati degli utenti non hanno corso alcun pericolo.
Infatti!
E rilancio quello che ho detto perché sono bacchettone: aver inserito quella pagina in territorio del protocollo secured, aver fatto trovare quel messaggio moralizzatore al posto della pagina di login, quello sarebbe stato un colpo importante e pericoloso.
In più, per dimostrazione di fondatezza e di coerenza con quello che loro dicono, farlo in OGNI pagina di login (significherebbe quindi aver bucato a seconda dei servizi il server di Fedora, di Solaris, di Windows 2003, di CentOS e di Ubuntu, essere stati in grado di aver trovato una stessa vulnerabilità in tutta questa varietà di sistemi) anche senza smanettare sui dati importanti, avrebbe avuto il suo perché informatico. Sarebbe stata una rivoluzione.
La sicurezza informatica online esiste, solo per il fatto che un malintenzionato dovrebbe lavorare ininterrottamente per una decina d'anni tra accesso ai server e recupero in chiaro di informazioni... il punto è che poi, durante questi 10 anni di lavoro, cambia quasi tutto e il tentativo si vanifica

.
phobos3576 ha scritto:Resta il fatto che anche il defeacing della home page di un sito così importante è una cosa abbastanza imbarazzante.
Purtroppo è da quotare anche questo. Per quanto i lamer abbiano fatto la loro sparata, sarebbero da curare anche questi aspetti per cercare di evitare in principio storie come questa.