Gå til innhold
Trenger du hjelp med internett og nettverk? Still spørsmål her ×

Antipiratbyrån hacket av arg4 ung4 h4ck4r3...


Anbefalte innlegg

For at det ikke skal være tvil om hvor inkompetente denne APB gjengen er (dessverre nøyaktig innenfor det området som er deres "spesialitet") så bør alle lytte til radioinnslaget(gitt tidligere i tråden) med selveste "sjefen" for denne høyst lugubre gjengen. :thumbdown:

Lenke til kommentar
Videoannonse
Annonse
De kan vel drive og lage sin egen nettside selv om de ikke er i samme rom som den vel? De aller fleste gjør jo det.

 

Hvis det er så forbanna lett, hvordan kan det da ha seg ha populære sites såpass sjeldent blir hacket? Miscrosoft feks, ett yndet mål for sikkert tusenvis av mennesker. Eller en hvilken som helst større amerikansk side.

Jeg lager og drifter min egen hjemmeside. Men jeg drifter ikke serveren. På samme måte lager og drifter APB sine hjemmesider, men de har absolutt ingenting med patching og sikkerhet på serveren å gjøre.

 

http://www.zone-h.org/en/defacements/filte...ter_domain=gov/

http://www.zone-h.org/en/defacements/filte...ter_domain=mil/

http://www.zone-h.org/en/defacements/filte...ter_domain=edu/

 

Oj, så vanskelig det må være å hacke en webserver.

 

Og når det gjelder større amerikanske sider, hva med SCO? Disse drifter jo også sine egne sider og servere, allikevel har de til stadighet vært offer for sånne store tøffe hackere. Og det er faktisk på godt oppdaterte maskiner. Hvor vanskelig tror du egentlig at det er?

Lenke til kommentar
De kan vel drive og lage sin egen nettside selv om de ikke er i samme rom som den vel? De aller fleste gjør jo det.

 

Hvis det er så forbanna lett, hvordan kan det da ha seg ha populære sites såpass sjeldent blir hacket? Miscrosoft feks, ett yndet mål for sikkert tusenvis av mennesker. Eller en hvilken som helst større amerikansk side.

Jeg lager og drifter min egen hjemmeside. Men jeg drifter ikke serveren. På samme måte lager og drifter APB sine hjemmesider, men de har absolutt ingenting med patching og sikkerhet på serveren å gjøre.

 

http://www.zone-h.org/en/defacements/filte...ter_domain=gov/

http://www.zone-h.org/en/defacements/filte...ter_domain=mil/

http://www.zone-h.org/en/defacements/filte...ter_domain=edu/

 

Oj, så vanskelig det må være å hacke en webserver.

 

Og når det gjelder større amerikanske sider, hva med SCO? Disse drifter jo også sine egne sider og servere, allikevel har de til stadighet vært offer for sånne store tøffe hackere. Og det er faktisk på godt oppdaterte maskiner. Hvor vanskelig tror du egentlig at det er?

Dårlig oppbygning av hjemmesiden kan også føre til slikt, man trenger ikke en uoppdatert server for at slikt skal skje, mener du at det er levrandøren til APB som ikke har gjprt jobben sin?

 

Det er ikke vasnkelig å hacke en webserver, fordi folk er inkompetente og/eller sløve eller rett ikke kan nok til å sikre siden sin skikkelig (noe som helt sikker gjelder mange småsider), jeg kan "hacke" sikkert 100 maskiner på mitt eget lokalnettverk jeg også, men det betyr ikke at det er lett å komme seg inn på en maskin som er godt sikret.

 

Og det er faktisk gasnke vasnskelig hvis folk gjør jobben sin, igjen, hvorfor blir ikke MS hacket daglig hvis det er så lett?

 

AtW

Lenke til kommentar
Og det er faktisk gasnke vasnskelig hvis folk gjør jobben sin, igjen, hvorfor blir ikke MS hacket daglig hvis det er så lett?

Fordi de garantert har en person som sitter 24 timer i døgnet 7 dager i uken og følger med på innkommende trafikk og har sikkert flere mirrors de kan skifte over på uten at noen merker det (har ikke peiling på dette egentlig, men høres realistisk ut heh)?

 

I tillegg så er vel folk redd for reprisalier fra MS og tar de mer på alvor da de er et såpass enormt selskap med enorme ressurser.

Lenke til kommentar
Dårlig oppbygning av hjemmesiden kan også føre til slikt, man trenger ikke en uoppdatert server for at slikt skal skje, mener du at det er levrandøren til APB som ikke har gjprt jobben sin?

 

Det er ikke vasnkelig å hacke en webserver, fordi folk er inkompetente og/eller sløve eller rett ikke kan nok til å sikre siden sin skikkelig (noe som helt sikker gjelder mange småsider), jeg kan "hacke" sikkert 100 maskiner på mitt eget lokalnettverk jeg også, men det betyr ikke at det er lett å komme seg inn på en maskin som er godt sikret.

 

Og det er faktisk gasnke vasnskelig hvis folk gjør jobben sin, igjen, hvorfor blir ikke MS hacket daglig hvis det er så lett?

Det er jo tydelig at leverandøren ikke har gjort jobben sin. Hadde de gjort det hadde ikke siden blitt defacet.

 

De linkene jeg ga deg var forøvrig ikke til enkeltpersoner, men myndigheter, militæret og universiteter. Blandt disse NSA, CIA, MIT etc. Alle sammen steder hvor sikkerheten faktisk er høy der den trenger å være det. Men sikkerheten på webservere blir sjelden prioritert, og man trenger ikke være noen dyktig "hacker" for å deface. Dette er ganske enkelt fordi det ikke har noen praktisk betydning om man må laste opp en backup av websidene.

 

MS blir ikke hacket daglig fordi de faktisk drifter serverene selv, og dermed har full kontroll på sikkerheten. De som har en noenlunde oppegående IT-stab og drifter maskinene selv blir sjelden defacet, og har sjelden alvorlige faktiske datainnbrudd.

 

Men det er jo fint å se at du endelig tar poenget. Disse 1337 h4x0r d00dZ som står bak defacingen av APB har faktisk ikke gjort noen stor jobb. De har defacet en webside samt snappet opp noe e-post. Ingen av delene er noen stor oppgave. At de i tillegg muligens gjør seg skyldig i et lovbrudd som kan gi dem fengselsstraff viser bare hvor idiotiske de egentlig er.

 

Dersom de liksom er så utrolig dyktige, hvorfor har de ikke gjort noe mer ut av det enn å deface en side samt tydeligvis snappet opp noe e-post? De har jo ikke gjort noe som helst av betydning, bortsett fra å skryte av seg selv på lik linje med andre vanlige taggere.

Lenke til kommentar
Det er jo tydelig at leverandøren ikke har gjort jobben sin. Hadde de gjort det hadde ikke siden blitt defacet.

Så du mener det er umulig å få til en defacement fordi selve siden er sløvt lagd? (om serveren har alle oppdateringer)

Kan ikke se jeg har sagt noe sted at det er umulig. Om man f.eks. bruker en gammel versjon av phpBB er det fullt mulig å gjøre ting med en side Det betyr fortsatt ikke at de som gjør det trenger å være spesielt flinke. Og dersom de som drifter serverne hadde gjort sin jobb også, ville ikke de eldgamle versjonene av sårbare programmer kunne brukes.

 

Hvorfor er det så vanskelig for deg å innse at dette faktisk ikke er verket til noen superhackere? Er du så desperat etter "helter" i kampen mot store stygge APB at en hvilken som helst scriptkiddie kan opphøyes?

Lenke til kommentar

Det er tydelig at mange her vet mye om denne typen virksomhet. Jeg kan selv ingenting om det. Derfor lurer jeg på hva som skal til for å gjennomføre et slikt "stunt". Trenger ikke gå i detalj, jeg har ikke tenkt til å gjøre det selv. Jeg bare lurer på (i grove trekk) hva som må gjøres. Lurer fælt, hadde derfor satt stor pris på en pitte liten oppklaring.

Lenke til kommentar
Det er jo tydelig at leverandøren ikke har gjort jobben sin. Hadde de gjort det hadde ikke siden blitt defacet.

Så du mener det er umulig å få til en defacement fordi selve siden er sløvt lagd? (om serveren har alle oppdateringer)

Kan ikke se jeg har sagt noe sted at det er umulig. Om man f.eks. bruker en gammel versjon av phpBB er det fullt mulig å gjøre ting med en side Det betyr fortsatt ikke at de som gjør det trenger å være spesielt flinke. Og dersom de som drifter serverne hadde gjort sin jobb også, ville ikke de eldgamle versjonene av sårbare programmer kunne brukes.

 

Hvorfor er det så vanskelig for deg å innse at dette faktisk ikke er verket til noen superhackere? Er du så desperat etter "helter" i kampen mot store stygge APB at en hvilken som helst scriptkiddie kan opphøyes?

Du sier jo "Det er jo tydelig at leverandøren ikke har gjort jobben sin. Hadde de gjort det hadde ikke siden blitt defacet."

 

Du framstiller jo dette som om at hvis en side blir defacet så er det utelukkende fordi de som drifter serveren har gjort en dårlig jobb. Hvordan ellers skal denne setningen tolkes? Det tar ikke lang tid å lage en sårbarhet i php "manuelt" om det er ønsket ditt, er det de som drifter serveren sitt ansvar?

 

Ingen av oss vet hvem som har gjort det, hverken du eller jeg, det eneste jeg har sagt er at det ikke er lett å hacke en side som er ordentlig drevet, og at jeg håper for APB sin skyld at det ikke er en scriptkiddie som har gjort det, da det tyder på større inkompetanse fra APB sin side.

 

AtW

Endret av ATWindsor
Lenke til kommentar

Hva er poenget ditt? At sider blir defacet? Det er ikke lett å hacke en utvalgt person bare fordi de finnes mange som er sløve med sikkerhet, det er ikke lett å smitte en utvalgt person med virus bare fordi det er mange som har virus. APB er en relativt stor side, og åpenbart ett atraktivt mål, de bør tenke på sikkerhet, at man kan deface en eller annen stakkars tilfeldig fyr på nettet sin side sier ingenting. Banker blir ranet daglig, er det lett å rane norges bank?

 

AtW

Endret av ATWindsor
Lenke til kommentar

ATWindsor: Jeg ser du sliter med å godta at disse kriminelle fjortissene faktisk ikke har gjort noe stort, men jeg skal la deg leve i troen. Så får vi andre leve i frykt for alle "superhackerne" som defacer godt over 2000 sider hver eneste dag. :roll:

Lenke til kommentar
ATWindsor: Jeg ser du sliter med å godta at disse kriminelle fjortissene faktisk ikke har gjort noe stort, men jeg skal la deg leve i troen. Så får vi andre leve i frykt for alle "superhackerne" som defacer godt over 2000 sider hver eneste dag. :roll:

Stemmer det, alle som defacer en nettside er scriptkiddies på fjorten år, uten untak bra vi fikk det på det rene da.

 

AtW

Lenke til kommentar
Hva er poenget ditt? At sider blir defacet? Det er ikke lett å hacke en utvalgt person bare fordi de finnes mange som er sløve med sikkerhet, det er ikke lett å smitte en utvalgt person med virus bare fordi det er mange som har virus. APB er en relativt stor side, og åpenbart ett atraktivt mål, de bør tenke på sikkerhet, at man kan deface en eller annen stakkars tilfeldig fyr på nettet sin side sier ingenting. Banker blir ranet daglig, er det lett å rane norges bank?

Kanskje du skulle ta en kikk på de tingene det blir linket til før du snakker om å deface sidene til en tilfeldig person. Men som sagt i min forrige post, siden du har et så stort behov for å se på fjortissene som helter, skal du nå endelig få lov til det.

Lenke til kommentar
Hva er poenget ditt? At sider blir defacet? Det er ikke lett å hacke en utvalgt person bare fordi de finnes mange som er sløve med sikkerhet, det er ikke lett å smitte en utvalgt person med virus bare fordi det er mange som har virus. APB er en relativt stor side, og åpenbart ett atraktivt mål, de bør tenke på sikkerhet, at man kan deface en eller annen stakkars tilfeldig fyr på nettet sin side sier ingenting. Banker blir ranet daglig, er det lett å rane norges bank?

Kanskje du skulle ta en kikk på de tingene det blir linket til før du snakker om å deface sidene til en tilfeldig person. Men som sagt i min forrige post, siden du har et så stort behov for å se på fjortissene som helter, skal du nå endelig få lov til det.

Poenget er at om man leter rundt, så finner man svakheter, hvis man har ett konkret mål så er det noe helt annet.

 

Jeg har ikke sagt noe om at de er helter, eller superhackere, eneste person som har sagt noe bastant her er du, som stadig påstår at dette er fjortisser og scriptkiddies. Men hvis du du har stort behov får å innbille deg at dette må være fjortisser, så får du gjerne det.

 

AtW

Endret av ATWindsor
Lenke til kommentar
Stemmer det, alle som defacer en nettside er scriptkiddies på fjorten år, uten untak bra vi fikk det på det rene da.

Har ikke skrevet at alle er det. Det finnes f.eks. dyktige folk som defacer intranettsider hos det amerikanske militæret, hvor man bryr seg om sikkerheten. De som ikke viser tegn til å klare annet enn å bytte index på en offentlig side derimot er fjortisser. Og det betyr ikke at de er fjorten år. De oppfører seg bare som det. Som f.eks AUH.

Lenke til kommentar
Stemmer det, alle som defacer en nettside er scriptkiddies på fjorten år, uten untak bra vi fikk det på det rene da.

Har ikke skrevet at alle er det. Det finnes f.eks. dyktige folk som defacer intranettsider hos det amerikanske militæret, hvor man bryr seg om sikkerheten. De som ikke viser tegn til å klare annet enn å bytte index på en offentlig side derimot er fjortisser. Og det betyr ikke at de er fjorten år. De oppfører seg bare som det. Som f.eks AUH.

Så din definisjon av fjortiss er noen som defacer en offentlig side da?

 

AtW

Lenke til kommentar
Så din definisjon av fjortiss er noen som defacer en offentlig side da?

Nei, en fjortiss kan være veldig mye mer. Men idioter som defacer sider er blandt de som går under kategorien fjortisser. Folk som desperat prøver å forsvare fjotissene blandt annet, ender opp under samme kategori når de på en fullstendig hjerneløs måte prøver å tillegge andre meninger de aldri har gitt uttrykk for.

Lenke til kommentar
Så din definisjon av fjortiss er noen som defacer en offentlig side da?

Nei, en fjortiss kan være veldig mye mer. Men idioter som defacer sider er blandt de som går under kategorien fjortisser. Folk som desperat prøver å forsvare fjotissene blandt annet, ender opp under samme kategori når de på en fullstendig hjerneløs måte prøver å tillegge andre meninger de aldri har gitt uttrykk for.

Jaja, da har du utifra din egen definisjon gjort både de som hacket siden og deg selv til en fjortiss, det kan jeg vel nesten ikke protestere på.

 

I framtiden kan det kanskje være lurt å informere folk om at du har en annen definisjon enn det som er vanlig av ett ord. Men det virker jo ikke akkurat som meningsfylt diskusjon er ditt høyeste mål.

 

AtW

Lenke til kommentar
Gjest
Dette emnet er stengt for flere svar.
×
×
  • Opprett ny...