Коментари - 18-годишен проби защитата на банки и фирми | dnes.dir.bg
назад

18-годишен проби защитата на банки и фирми

При операция на ГДБОП в София е задържан младеж, който е успявал да проникне в базите данни на банки, застрахователни дружества и големи търговски фирми.

Обратно в новината

Коментари - 18-годишен проби защитата на банки и фирми | Днес.dir.bg

17-11-2017 20-11-2018

Коментари

Стига глупости. Умен бил - да му били дали шанс?! И аз на 18 год. можех да правя такива неща, но не съм се възползвал - въпрос на възпитание и мироглед. Като е толкова умен, да направи нещо полезно за обществото, пък то ще го оцени. Правиш ли престъпление, си престъпник!

Преди време репортнах на ФИБ един як бъг и приятелски посъветвах админкаТА да си го оправят, защото... " някое хлапе може да ви блокира хоум банкинга". Отговора беше: "ама вие заплашвате ли ни?". На следващия ден си изтеглих парите от там и ФО. Подобно ми е мнението и за пощите, и за обединените

ТОВА МОМЧЕ Е МНОГО ЦЕННО,ЩОМ НА 18Г РАЗБИРА ОТ ПРОГРАМИ ДО ТАКАВА СТЕПЕН . САМО ТРЯБВА ДА МУ СЕ ДАДЕ ШАНС ДА СИ ИЗКАРВА ПАРИ С ТЕЗИ НЕГОВИ ВЪЗМОЖНОСТИ.

Хлапето да не се притеснява. В БГ съда не знаят какво е компютър делото ще се гледа поне 20 г. !!!

Хаха, хванали някакво тъпо "script kiddy" и вече голямата уловка.

От дома на тийнейджъра е иззета компютърната конфигурация, която използвал за хакерските атаки. Браво вместо да му вземат харда само отново глупаците он НСлеща ще търсят скрити програми в рама и видеокартата ... да не говорим за заплахите то дънотои бластера

Не знам какво толкова героично има да си толкова ламав, че да те арестуват с доказателства. А този сигурно е хаквал мижави уеб сайтчета на фирми, а в свободното си време е цапал по комповете на лузерите да им препипва банкирането. Мнооооого героично, направо да го пофалиш.

Сайтовете на банките едва ли ги е 'хаквал' - говоря за сайтовете с банкирането. Новината пак е написана като за лемури. Сигурно става въпрос за скамерите, които пращат подвеждащи мейли, а уеб сайтовете са били някакви джумли или wordpress на фирмички. И не разбирам защо правите от един компютърен хулиган, който ползва готови програмки и експлойти, герой. Това е леке, при това некадърно, щом са го хванали.

В нормална държава биха се скатали в миша дупка,а не да бият тъпана.Ако изтече информация коя е банката,а това би трябвало да се случи ако се стигне до съд,защото процесатрябва да е открит, а не засекретен тогава жална и майка на банката.Всъчност сега банкерите трябва да оттеглят всички искове и да го вземат на работа,а полицаите да се научат да не се хвалят като селски бабаити за подобни работи.Такива работи се случват по целия свят,но обикновено се "покриват" защото са свързани с ПДХ/парите на другите хора/ и една издънка струва скъпо.По принцип банките би трябвало да си имат своя система за сигурност и да се обръщат към полицията едва когато възможностите на тяхната система се изчерпят,но у нас стремежа е да се пести от неща които са важни и да се пръскат пари за трепане на врабци с атомни бомби.Явно тъпотията ще управлява още дълго.

А бре Соци, като ти гледам коментарите ти всичко учиш най-много за час;)

даммм счупил базата на софтуер правен от 12 годишни, голяма работа

Поздравления за момчето! Такива трябва да се стимулират и използват за общото благо, а не да се вкарват в затвора. Това са елита на IT. Но да се предразположат да работят за хората. А компютърните специалистин на въпросните банки - веднага уволнени за некъдърност. Такива некадърници, излюпени от ВУЗ- вете, купували изпити и дипломи - да им се отнемат дипломите. Щом едно момченце, без образование ги слага в джоба си, представете си що за специалисти са.

А помните ли една сценка от The Matrix? Където се бяха събрали тримцата и най-"назадничавия" се хвалеше как е хаквал... Та първият въпрос беше - "Ама ти от вкъщи ли?" а констатацията беше: "Dude, you're so universally stupid"...

Сцената е от филма "Хакери" :) Но явно това момче се е надценило и не е помислило за сигурността си.

Гордея се че има такива хора в България!!! Браво момче-продължавай все така.

ИТ отдела на 'банката' и програмистът, които не съхраняват безопасно данните на клиентите. Искам да знам КОЯ Е БАНКАТА, как ще обясни пробива в системата, защо е допуснато...и най на края - ДОКОГА този кретенизъм ще бъде търпян и КОГА пладнешкият обир ще бъде прекратен

Ами ако всичките тези учреждения ползваха MySQL под LINUX , а не под системата на онез скапани "Прозорци", нямаше да имат никакви такива проблеми.

Глупости. SQL Injection атака е възможна на абсолютно всеки SQL сървър без значение от операционната система.

Имаш ли идея какво значи SQL Injection? И кой идиот ти обясни че MySQL помага в конкретния случай. И как ще правиш банкова система с MyISAM? Можеш ли да посочиш ПОНЕ ЕДНА БАНКА позлваща за банковата си ситема MySQL. Малоумник. Запомни нещичко от мен - на тъпия програмист платформата му пречи!

Става така, защото на тези банки и застрахователи им се свиди да си платят на свестни специалисти и са им смотани системите.

Абсолютно точно. С трици и маймуни не се ловят, камо ли печени програмисти. За БГ - добър програмист под 2,5К е невъзможно. Наистина добрите стартират на поне 5К и според уменията и работливостта - абе няма горна граница.

Ето това Ви е проблемът на Вас българите- във всяка една нормална държава службите първо щяха да го вербуват да работи за тях, но в Бг това не се случва! И без това нямате никакви хакери, дайте малкото които има да ги гоните като престъпници! Бай Ганьовщина ВО ВЕКИ

браво на момчето-много е уч ило.Проникнало в няколко в няколко мижави банкови клона.Другото е пиар акция......

Не знаеш за какво говориш. Момчето е аматьор. Даже факта че са го хванали е смешен. А и SQL Injection верно се учи за 2 дена. Толкова е елементарно, че повечето хакери даже не го пробват - не вярват да има такива имбесилни програмисти, и то в банки. Да, ама Не. Явно има в изобилие.

Много често това не са таланти ,а наи-обикновенни престъпници улучили ваксата и им се осладило.Научил 5-6 команди и голям спец станал.

То много просто било бе. Дай 1-2 команди плийс !

И една от тях успя да пробие в Китай където не можехме да ползваме фейсбука и гугъла. Прехвърлихме се на американски сервър и ...готово. Сега китайците да му мислят...

Голям сладуран! Премиерът да му осигури безплатно следване без приемен изпит и да го назначи в ДАНС.

На такива момчета трябва да предлагат работа в защитата на банките взместо да повдигат дела срещу тях.

Като гледам какви атаки е използвал, мога само да кажа теаи дето са изграждали тези системи да вземат да се гръмнат. Този тип атака може да я направи и 12 годишно хлапе с нормални знания по SQL или ако се порови малко в нета да види как става това. Това, че системата не е защитена от такъв тип атаки говори много лошо за банката.

А чувал ли си максимата "куче от лайна не се отказва"? Както едно куче, което е вкусило човешки л., нищо не може да го откаже от тях , така и онзи, който е "вкусил" от кибер-кражбите трудно ще застане на страната на закона.

Браво, ТАКИВА ПИЧОВЕ ТРЯБВАТ НА ТАЗИ ЗАКЪСАЛА ДЪРЖАВА! С чалгаджии, мутри и общи работници до никъде няма да стигнем!

отделно от това, като видиш сайт който е хостнат на морално остаряло апаче, ти какво би направил? еми ше го пробия естествено, и ще им пратя мейл да си оправят дивотиите

Скоро си говорихме с Баба Чатка, че все още има умни деца, но много от тях копат в грешна посока...

евала ма момчето ! следващия пат да мсили малко повече ,има мисал и талант безспорен *Съобщението е транслитерирано от системата. Моля, пишете на кирилица.

Присъединявам се към коментарите,с поздрави ,по адрес на младежа.Браво на службите!Браво и на младежа! И вместо да го санкционират,да му предложат работа в спецзвеното на МВР.Не трябва да се губи такъв талант,който може да си потърси работа зад граница...

realist "Браво на службите!" кое му е бравото бе? те да не мислиш, че знаят какво е mysql union injection, бас ловя, че е преписано! за останалото съм съгласен сега обаче ще го загробят, жал ми е, нямаме вече кой знае колко умни момчета за да ги пропиляваме така

Наивен пич.Абе момче глупаво,нали всичко подслушват?Защо не е бил анонимен?Защо не е използвал друга операционна система?Защо компа не е адреса,а е в собстеният му дом.Бара,бара,ама на това дете тестостерона ме е бил много.Вместо да го избие по мадами,него го го избило да се опитва други работи.Ама и статията си е поръчкова,защото атаката,ако наистина има тъкава е от един вид а се изброяват доста видове нарушения по НК.Хи!

браво на мом4ето такижа балгари трябват.....

MacAllister, в България банковите сайтове са предимно на ASP

Това е, имаме талантливи и умни деца и тъпи служители . Липсва креативност - детето да се назначи веднага в банката и да им оправя защитите ;)

Много ви се свидят тез със многото пари дето ги изнудвал този пич бе.Кой в България има честно искарани пари в банка ,всички които работят и не участват в далавера едвам искарват месеца с парите които получават,само далавераджиите ,наркопласъорите и сутенъорите имат спестени пари.Така че голяма работа като ги хакнал ,банките без това ограбват народеца да си плащат и за простотията дето не са си защитили клиентите.Ония с парите всеки ден ни крадат ,а този взел някой лев от тях го искарват голям крадец ,за кога да ги чака .Някой да плаща на честните като на бели хора в тази държава?

А дали не е време да се прекратят опитите за широко-мащабни реклами относно невижданите заложби (и разтърсващи-съзнанието тяхни прилагания) на младежите у нас !? И просто всички (и най-вече тези от кирпича) да се грижим за правилното им развитие !?

Браво на хлапето.Има знания явно.

Абе хора момчето не е направило нищо сложно. А относно изнудването вече е лошо да... иначе по-темата за Хакер и Кракер хайде прочетете малко повече за разликата и тогава говорете. Защо всички БЪЛГАРИ смятата, че знаят ВСИЧКО и разбират от ВСИЧКО?!?!?!? И да ИТ отдела на тия банки трябва да бъде уволнен и съден а не хлапето, че е показано на тапанарите каде са сбъркали. При втори тагава глупост от негова страна да го съдят сега е на 18 години само...много от нас са правили същото на тези години и много от нас го правят и сега. Даже познавам един пич, който прави същата грешка от домашното си ИП ....

ИТ отдела може и да има вина, но може и да няма, а Хакера си е виновен отвсякъде и си заслужава съд и затвор.

Това момче да го назначат на мястото на онзи гологлавия тъпанар.

Подкрепям идеята,ама тупанарите управляват.

Кой? Славито Трифонджиев ли?

"Най - страшното в цялата статия е последния абзац. Нарича се промиване на мозъци. За наша радост все още много смотано изпълнено. Колкото до хлапето - глупак. От домашно ип да прави простотии, които явно дори не разбира как точно функционират..... " ако знаеш само колко си прав ..

единствения ми коментар е : офф пълна глупост, за съжеление ...

Егати финансовите институции ако са допуснали да ги хакнат чрез инжекция. Не е истина. Направо ИТ-тата им да си ходят.

А аз да ги ... в институциите, като им се предлагат смислени технологии за какво залагат на простотии. Както и да е подобни атаки са възможни към доста системи и част от проблема е подхода на програмистите и може би още повече техните шефове, които предпочитат да залагат на готови неща, за да не преоткриват топлата вода, но не се напъват да научат достатъчно за водоснабдяването и канализацията така да се каже. Една от причините ми да зачеркна всенародната любов PHP от нещата, с които се навивам да работя е не самото PHP, а нравите на хората, които го ползват. И до ден днешен в сумати полуфабрикати написани на PHP, пък и по-нашироко се говори за защита срещу инжектиране на SQL. Абе ако имаш нужда от защита за такова тривиално нещо, занчи че целият ти подход и архитектура са за боклука. Естествено не се слуша, когато говориш на велики мениджъри, те избират по слава, реклама и често познанство, но докато не станат поредица от масови световни сакатлъци никой няма да седне да разбере нещо и все ще слуша експерти, които той самия няма начин да разбере доколко са такива и ако са какви интереси гонят.

Един коментар-уточнение към всички изказващи се. Моля не наричайте хора, които се облагодетелстват по незаконен път от уменията си "Хакери". Преди да го правите прочетете за разликата м/у "хакер" и "кракер" и също така прочетете хакерският кодекс!