Život, práce, styl, zábava, Internet ...

Kategorie

Kalendář

« January 2012 »
P Ú S Č P S N
1
2 3 4 5 6 7 8
9 10 11 12 13 14 15
16 17 18 19 20 21 22
23 24 25 26 27 28 29
30 31

Archiv

Administrátor

Podporuji

Firefox Thunderbird OpenOffice

Přidej na Seznam

RSS

RSS Articles
RSS Comments

Statistiky

TOPlist

Hack Seznamu.cz? Výmysl Novy!

Kategorie: Internet
Přidáno: 08.04.2006 20:20

http://cosby.ic.cz/upload/seznam-email.gif
TV Nova opět zaperlila, když 7. dubna 06 odvysílala informaci o hacku portálu Seznam.cz.

Podle Novy Seznam.cz hackl hacker a odcizil z databáze desítky uživatelských jmen a hesel, které následně zveřejnil na Internetu. Co je na tom tedy pravdy? Prakticky nic. Seznam.cz totiž vůbec hacknut nebyl, pouze jeden 16ti letý frajer nakecal svým spolužákům/spolužačkám že zjistí jejich jména a hesla k jejich schránkám na Seznamu.cz.

Udělal to vcelku jednoduše, na školním nejspíš spustil sniffer. Sniffer je malý program k odchytávání komunikace a hesel na PC sítích, tudíž tento program zaznamenal přihlášení spolužaček na lokální síti PC učebny, ty zalogoval (zaznamenal) a "hacker" je pak zveřejnil na svých stránkách.

Kdo se v sítích trochu vyzná, ví, že lokální sítě jsou v IP formátech 192.168.xxx.xxx a tady to není také žádná výjimka. Na logu jde vidět (i přes občasnou snahu Novy o rozmazání), že všechny odchozí IP adresy které jsou na záběrech vidět (které "hacker" zachytil a zveřejnil v .txt souboru) začínají právě 192.168.xxx.xxx, tudíž z toho vyplývá, že "hacker" jenom nechal skenovat lokální PC síť. Na záběrech také vedle IP adres 192.168.xxx.xxx vidíte i ještě jednu IP adresu a to 212.80.76.6. Tato IP adresa patří právě Seznamu.cz, konkrétně doméně email.seznam.cz na které si spolužáci/spolužačky vybíraly e-maily.

Shrňme si to: "hacker" skenoval lokální školní PC síť a zaznamenal přes sniffer jména a hesla asi 6-8 spolužáků/spolužaček, kteří se přihlásili na svoje e-mailové schránky na Seznamu.cz. Sniffer zachytil odchozí IP adresy (asi školní PC síť) a cílovou IP adresu serveru email.seznam.cz. Takže žádný hack se ve skutečnosti nekonal, se Seznam.cz nemá toto skenování společného vlastně vůbec nic až na cílovou IP adresu která patří právě pod Seznam.cz a která také nejspíš tak zaujala Novu, že zareagovala s její verzí mega-hacku a že si nikdo teď nemůže být jistý svou e-mailovou schránkou atd...

Zajímavé je, jak tuto informaci Nova nafoukla a udělala z ní okamžitě mega-hack. V reportáži zazněly kecy typu "Vaše e-mailová schránka i přístupovým heslem volně na Internetu? Žádný problém, tvrdí odborníci." Rád bych viděl ty odborníky, kteří tohle prohlásili... Pokud nerozeznají lokální PC síť, tak asi zrovna odborníci nejsou... spíš pěkní amatéři. Rozhovor po telefonu s údajnou napadenou také není moc důvěryhodný - onomu "hackerovi" je totiž prý 16 let a tak předpokládám, že jeho spolužačkám bude také nějak 15-16 let. V reportáži ale hlas na 15ti nebo 16ti-letou rozhodně nevypadá, spíš bych tipoval takových 20-25 let, ale to je můj názor... Dostala mě ale vyseklá odpověď nějakého pána "tohle by zvládl i žák základní třídy" což je podle mě pohled někoho na log ze snifferu, který vidí, že odchozí IP adresy jsou z lokální PC sítě, nebo jenom něco vystřihlého, co se jim zrovna hodilo k této zprávě. S jeho hodnocením ale souhlasím, skutečně to zvládne i 16ti-letý. Nova to ale podává tak, jakože hacknout Seznam.cz zvladne i 16ti-letý, což už je samozřejmě úplná blbost. Dále následuje sdělení, že se onen "hacker" snažil použít tato hesla k získání přístupu na bankovní účty napadených, což u mě vzbuzuje úsměv, protože pochybuju, že dotyční napadení vůbec nějaký bankovní účet mají vzhledem k jejich věku, že... Dále zazní vyseknuté odpovědi "je vidět že to zkoušel" hned po ní je další výsek "to se mu nepodařilo".

Nevím co tím Nova zamýšlí, ale rozhodně celá tato zpráva je od začátku až do konce jeden velký kec! Doufám, že Seznam.cz podnikne vše proti tomu, aby očistil své jméno od této bulvární zprávy. Sám jsem jeden z jejich zákazníků a jejich e-mailovou schránku používám denně bez problémů už roky a zůstanu zde dál.

Pokud se chcete podívat na reportáž TV Nova "Portál Seznam.cz napadl neznámý hacker.", můžete se na ni podívat zde nebo si do Windows Media Playeru vložte URL http://www.nova.cz/tvarchiv/video/?video=38130 a můžete se sami podívat (zapausovat) například na IP adresy počítačů které byly skenovány snifferem.

Ještě, že Nova ten TV archiv má :)

Další informace o tomto "napadení" si můžete přečíst na blogu šéfa serveru Seznam.cz Ivo Lukačoviče zde nebo na Game blogu tady.
Před chvílí se k "napadení" vyjádřil také server Novinky.cz (informační server, který patří pod Seznam.cz), jejich zprávu si přečtěte tady.

Aktualizace článku 22:30

Informační servis Seznamu.cz vypustil podvečer e-maily pro uživatele služby Seznam e-mail. V něm upozorňuje na nepravdivost zpravodajství Novy (dobře dělá, má pravdu) a stručně popisuje co se vlastně stalo. Na konci je nejpodstatnější věta "Vazeni uzivatele. Seznam.cz nikdo nenapadl a Vase hesla nikdo neukradl."
Celou zprávu si můžete přečíst tady:

Vazeni uzivatele sluzby Seznam Email

V patek vecer odvysilala TV Nova reportaz tom, ze Seznam.cz napadl neznamy hacker a odcizil nekolik desitek hesel ke sluzbe Seznam Email. Tato reportaz je naprosto lziva. Portal Seznam.cz nikdo nenapadl a hesla uzivatelu jsou v nem bezpecna.

Ve skutecnosti byla napadena spatne zabezpecena pocitacova sit na jedne stredni skole, se kterou nemame nic spolecneho a jejiz zabezpeceni nedokazeme ovlivnit. Na teto siti se pomoci "odposlouchavani" podarilo jednomu zakovi zjistit hesla svych osmi spoluzaku.

Vazeni uzivatele. Seznam.cz nikdo nenapadl a Vase hesla nikdo neukradl.

Proti TV Nova podnikneme prislusne pravni kroky a budeme pozadovat nahradu skody.

S pozdravem Seznam Team
Trvalý odkaz Komentáře (18)
26.07.2011 08:28
Good work on this, it was frustrating me and your explanation and css code was perfet, thanks.
26.07.2011 08:25
i know i'm a little off topic, but i just wanted to say i love the layout of your blog. i'm new to the blogegine platform, so any suggestions on getting my blog looking better would be appreciated.
26.07.2011 08:24
<a href=http://www.hsehry.com>blog</a> blog <a href=\\
bush2
08.08.2010 11:10
Welcome to the Volvo Parts Store!Free Shipping Shop for Volvo V40 Parts from Car Parts Warehouse at wholesale price online. Visit Car Parts Warehouse to buy quality replacement Volvo Parts
12.04.2006 16:45
No ja mam vsechny email schranky na centru., a na seznamu mam registraci jenom proto., ze je potreba ke vstupu na spoluzaki.cz, a me to nak netizi., ale pride mi takovy blby., ze by si nova vymejslela..,
RubberDuck
11.04.2006 00:13
I samotny sniffing je trestny.. Pokud si ho tedy neprovadim sam na svem PC v ramci ziskani informaci o tom odkud a kam vsude proudi ma data..
Datel
10.04.2006 19:29
Žádný problém, tvrdí odborníci." Rád bych viděl ty odborníky, kteří tohle prohlásili...

- mno jednoho odbornika v te prvni reportazi maji, i s titulkem - 'Milan Kruml, internetovy odbornik'. tak jsem kouknul na net co je zac ten Milan Kruml a kupodivu nikde nemel prizvisko internetovy odbornik.. vesmes ma u jmena napsano akurat 'medialni analytik TV Nova'. Takze asi tak..
Fanick
10.04.2006 12:33
Hmm tak bych rekl, ze sniffovat na siti zas az tak trestny neni, ale poskytovat ziskana duverna data tretim osobam uz asi ano. Hodis to na net -> je to poskytovani treti osobe -> muzou te potrestat.
10.04.2006 01:10
Jestli se stal trestný čin, tak nemusí spolužáci modráka nic žalovat, ale je to otázka orgánů činných v trestním řízení, aby se tím začali zabývat - klidně tak učiní na základě té reportáže!
09.04.2006 22:02
jasne jasne je to troska mimo misu jen se mi jednalo o tu podstatu veci pze samotny sniffer podle me nedela nic nestandrtniho nic nekrekuje nelame hesla proste jen posloucha coz neni snad nikde zakazane (to aby se clovek bal proscanovat si vlastni porty)
09.04.2006 21:54
Pro ZAJIMAVA UVAHA:
Tady nejde o o zažalování za sniffing, pochybuju, že Modraka budou spolužáci žalovat... :)
Jde o pověst Seznamu.cz která určitě částečně utrpí, někteří lidi prostě sbaští všechno co se v televizi objeví...
Jinak sniffing na střeních a velkých sítích by podle mě na trestný čin stačil, je to odposlouchávání mimojiné i osobních a velmi citlivých informací jako jsou právě hesla (pokud není použito SSL šifrování). To je můj názor.
09.04.2006 21:44
no chtelo by to mozna spis pravnika ale treba se s tim tady poperete ...da se oznacit snifing jako trestny cin ? podle me je to blbost samotny sniffer v podstate nic nedela jde o beznou komunikaci mezi PC akorat s "podrobnejsim vypisem" podle me by tohle nikde neobstalo (no mozna se pletu) ale dalsi vec je jak uzivatel nalozi se ziskanymi informacemi ale to uz je podle me nema nic spolecnyho s hackingem
M33
09.04.2006 21:05
Sociopathe, s keyloggerem bych se nechlubil, znam nekoho, kdo kvuli nemu sedi
JiH
09.04.2006 19:50
Kuli: ano, PRÝ. Portože ten článek na který dáváš odkaz je lživý (autor mi sám potvrdil mailem, že si ty informace co píše vymyslel, takže důkazy mám). Už jen proto, že všechna hesla v dabtabázi jsou šifrována a ani se nedají přečíst. Ale mne už nebaví proti těmto lžím bojovat :-)
Všechny informace o uživatelích jsou naprosto důvěrné. A teď letím o dům dál :-) J.
Sociopath @ myrddin.php5.cz/blog
09.04.2006 13:59
Problém není v tom, že by patnáctiletí kluci napadali seznam. Spíše je to o (ne)zabezpečení školních sítí.
Stačí si na takovou sít hodit keylogger a je to. Na naší školní síti jeden takový mám už dva měsíce a správce si toho ještě nevšim. Za tu dobu se mi povedlo nasbírat několik desítek jmen a hesel.
Věřím, že takových žáků a studentů je u nás v republice víc. Jen nemají potřebu vytrubovat to do televize ;-)
09.04.2006 12:47
Doufam ze tohle si ten bulvar poradne vyzere ... protoze z nas vsech delaji neporkyte uplne blbce ... pokud totiz ted dostanou poradne pres prsty, budou alespon priste podobne veci alespon overovat a nebudou publikovat kdejakou kachnu kterou si vycuca 70leta duchodkyne a 15lety zak z prstu o neexistujicicm "hacku seznam.cz" kterou bulvarni zpravodajstvi TV Nova jeste okoreni vymysly o napadani bankovnich uctu a dalsich poplasnych nesmyslu ... ... Po necem takovem bych TV Nova klidne i docasne zbavil licence na vysilani zpravodajstvi a ponechal jim jen ty mexicke a venezuelske telenoveli, to jim jeste jaks taks jde
Kuli
09.04.2006 07:22
Tak ono proč něco hackovat, ono prý stačí se jen kamarádit s těmi správnými lidmi ze Seznamu a oni pustí kdejakou tu informaci viz např. http://madinblack.com/spot/Seznam-vidi-Vase-prihlasovaci-udaje.mib
Miner @ www.drc.cz
09.04.2006 00:26
neskodilo by jeste pripsat, ze v dobe, kdy "Modrak" vyse popsany cin spachal, chodil na zakladni skolu a nikoliv na stredni.
XHTML 1.0 Strict PHP CSS

Powered by sBLOG
© 2006-2010 Cosby
Kopírování obsahu je bez souhlasu autora zakázáno!