18-годишен проби защитата на банки и фирми
При операция на ГДБОП в София е задържан младеж, който е успявал да проникне в базите данни на банки, застрахователни дружества и големи търговски фирми.
Обратно в новинатаКоментари - 18-годишен проби защитата на банки и фирми | Днес.dir.bg
Коментари
Стига глупости. Умен бил - да му били дали шанс?! И аз на 18 год. можех да правя такива неща, но не съм се възползвал - въпрос на възпитание и мироглед. Като е толкова умен, да направи нещо полезно за обществото, пък то ще го оцени. Правиш ли престъпление, си престъпник!
Преди време репортнах на ФИБ един як бъг и приятелски посъветвах админкаТА да си го оправят, защото... " някое хлапе може да ви блокира хоум банкинга". Отговора беше: "ама вие заплашвате ли ни?". На следващия ден си изтеглих парите от там и ФО. Подобно ми е мнението и за пощите, и за обединените
ТОВА МОМЧЕ Е МНОГО ЦЕННО,ЩОМ НА 18Г РАЗБИРА ОТ ПРОГРАМИ ДО ТАКАВА СТЕПЕН . САМО ТРЯБВА ДА МУ СЕ ДАДЕ ШАНС ДА СИ ИЗКАРВА ПАРИ С ТЕЗИ НЕГОВИ ВЪЗМОЖНОСТИ.
Хлапето да не се притеснява. В БГ съда не знаят какво е компютър делото ще се гледа поне 20 г. !!!
От дома на тийнейджъра е иззета компютърната конфигурация, която използвал за хакерските атаки. Браво вместо да му вземат харда само отново глупаците он НСлеща ще търсят скрити програми в рама и видеокартата ... да не говорим за заплахите то дънотои бластера
Не знам какво толкова героично има да си толкова ламав, че да те арестуват с доказателства. А този сигурно е хаквал мижави уеб сайтчета на фирми, а в свободното си време е цапал по комповете на лузерите да им препипва банкирането. Мнооооого героично, направо да го пофалиш.
Сайтовете на банките едва ли ги е 'хаквал' - говоря за сайтовете с банкирането. Новината пак е написана като за лемури. Сигурно става въпрос за скамерите, които пращат подвеждащи мейли, а уеб сайтовете са били някакви джумли или wordpress на фирмички. И не разбирам защо правите от един компютърен хулиган, който ползва готови програмки и експлойти, герой. Това е леке, при това некадърно, щом са го хванали.
В нормална държава биха се скатали в миша дупка,а не да бият тъпана.Ако изтече информация коя е банката,а това би трябвало да се случи ако се стигне до съд,защото процесатрябва да е открит, а не засекретен тогава жална и майка на банката.Всъчност сега банкерите трябва да оттеглят всички искове и да го вземат на работа,а полицаите да се научат да не се хвалят като селски бабаити за подобни работи.Такива работи се случват по целия свят,но обикновено се "покриват" защото са свързани с ПДХ/парите на другите хора/ и една издънка струва скъпо.По принцип банките би трябвало да си имат своя система за сигурност и да се обръщат към полицията едва когато възможностите на тяхната система се изчерпят,но у нас стремежа е да се пести от неща които са важни и да се пръскат пари за трепане на врабци с атомни бомби.Явно тъпотията ще управлява още дълго.
Поздравления за момчето! Такива трябва да се стимулират и използват за общото благо, а не да се вкарват в затвора. Това са елита на IT. Но да се предразположат да работят за хората. А компютърните специалистин на въпросните банки - веднага уволнени за некъдърност. Такива некадърници, излюпени от ВУЗ- вете, купували изпити и дипломи - да им се отнемат дипломите. Щом едно момченце, без образование ги слага в джоба си, представете си що за специалисти са.
А помните ли една сценка от The Matrix? Където се бяха събрали тримцата и най-"назадничавия" се хвалеше как е хаквал... Та първият въпрос беше - "Ама ти от вкъщи ли?" а констатацията беше: "Dude, you're so universally stupid"...
ИТ отдела на 'банката' и програмистът, които не съхраняват безопасно данните на клиентите. Искам да знам КОЯ Е БАНКАТА, как ще обясни пробива в системата, защо е допуснато...и най на края - ДОКОГА този кретенизъм ще бъде търпян и КОГА пладнешкият обир ще бъде прекратен
Ами ако всичките тези учреждения ползваха MySQL под LINUX , а не под системата на онез скапани "Прозорци", нямаше да имат никакви такива проблеми.
Глупости. SQL Injection атака е възможна на абсолютно всеки SQL сървър без значение от операционната система.
Имаш ли идея какво значи SQL Injection? И кой идиот ти обясни че MySQL помага в конкретния случай. И как ще правиш банкова система с MyISAM? Можеш ли да посочиш ПОНЕ ЕДНА БАНКА позлваща за банковата си ситема MySQL. Малоумник. Запомни нещичко от мен - на тъпия програмист платформата му пречи!
Става така, защото на тези банки и застрахователи им се свиди да си платят на свестни специалисти и са им смотани системите.
Ето това Ви е проблемът на Вас българите- във всяка една нормална държава службите първо щяха да го вербуват да работи за тях, но в Бг това не се случва! И без това нямате никакви хакери, дайте малкото които има да ги гоните като престъпници! Бай Ганьовщина ВО ВЕКИ
браво на момчето-много е уч ило.Проникнало в няколко в няколко мижави банкови клона.Другото е пиар акция......
Много често това не са таланти ,а наи-обикновенни престъпници улучили ваксата и им се осладило.Научил 5-6 команди и голям спец станал.
И една от тях успя да пробие в Китай където не можехме да ползваме фейсбука и гугъла. Прехвърлихме се на американски сервър и ...готово. Сега китайците да му мислят...
Голям сладуран! Премиерът да му осигури безплатно следване без приемен изпит и да го назначи в ДАНС.
На такива момчета трябва да предлагат работа в защитата на банките взместо да повдигат дела срещу тях.
Като гледам какви атаки е използвал, мога само да кажа теаи дето са изграждали тези системи да вземат да се гръмнат. Този тип атака може да я направи и 12 годишно хлапе с нормални знания по SQL или ако се порови малко в нета да види как става това. Това, че системата не е защитена от такъв тип атаки говори много лошо за банката.
Браво, ТАКИВА ПИЧОВЕ ТРЯБВАТ НА ТАЗИ ЗАКЪСАЛА ДЪРЖАВА! С чалгаджии, мутри и общи работници до никъде няма да стигнем!
отделно от това, като видиш сайт който е хостнат на морално остаряло апаче, ти какво би направил? еми ше го пробия естествено, и ще им пратя мейл да си оправят дивотиите
Скоро си говорихме с Баба Чатка, че все още има умни деца, но много от тях копат в грешна посока...
евала ма момчето ! следващия пат да мсили малко повече ,има мисал и талант безспорен *Съобщението е транслитерирано от системата. Моля, пишете на кирилица.
Присъединявам се към коментарите,с поздрави ,по адрес на младежа.Браво на службите!Браво и на младежа! И вместо да го санкционират,да му предложат работа в спецзвеното на МВР.Не трябва да се губи такъв талант,който може да си потърси работа зад граница...
Наивен пич.Абе момче глупаво,нали всичко подслушват?Защо не е бил анонимен?Защо не е използвал друга операционна система?Защо компа не е адреса,а е в собстеният му дом.Бара,бара,ама на това дете тестостерона ме е бил много.Вместо да го избие по мадами,него го го избило да се опитва други работи.Ама и статията си е поръчкова,защото атаката,ако наистина има тъкава е от един вид а се изброяват доста видове нарушения по НК.Хи!
Това е, имаме талантливи и умни деца и тъпи служители . Липсва креативност - детето да се назначи веднага в банката и да им оправя защитите ;)
Много ви се свидят тез със многото пари дето ги изнудвал този пич бе.Кой в България има честно искарани пари в банка ,всички които работят и не участват в далавера едвам искарват месеца с парите които получават,само далавераджиите ,наркопласъорите и сутенъорите имат спестени пари.Така че голяма работа като ги хакнал ,банките без това ограбват народеца да си плащат и за простотията дето не са си защитили клиентите.Ония с парите всеки ден ни крадат ,а този взел някой лев от тях го искарват голям крадец ,за кога да ги чака .Някой да плаща на честните като на бели хора в тази държава?
А дали не е време да се прекратят опитите за широко-мащабни реклами относно невижданите заложби (и разтърсващи-съзнанието тяхни прилагания) на младежите у нас !? И просто всички (и най-вече тези от кирпича) да се грижим за правилното им развитие !?
Абе хора момчето не е направило нищо сложно. А относно изнудването вече е лошо да... иначе по-темата за Хакер и Кракер хайде прочетете малко повече за разликата и тогава говорете. Защо всички БЪЛГАРИ смятата, че знаят ВСИЧКО и разбират от ВСИЧКО?!?!?!? И да ИТ отдела на тия банки трябва да бъде уволнен и съден а не хлапето, че е показано на тапанарите каде са сбъркали. При втори тагава глупост от негова страна да го съдят сега е на 18 години само...много от нас са правили същото на тези години и много от нас го правят и сега. Даже познавам един пич, който прави същата грешка от домашното си ИП ....
Това момче да го назначат на мястото на онзи гологлавия тъпанар.
"Най - страшното в цялата статия е последния абзац. Нарича се промиване на мозъци. За наша радост все още много смотано изпълнено. Колкото до хлапето - глупак. От домашно ип да прави простотии, които явно дори не разбира как точно функционират..... " ако знаеш само колко си прав ..
Егати финансовите институции ако са допуснали да ги хакнат чрез инжекция. Не е истина. Направо ИТ-тата им да си ходят.
А аз да ги ... в институциите, като им се предлагат смислени технологии за какво залагат на простотии. Както и да е подобни атаки са възможни към доста системи и част от проблема е подхода на програмистите и може би още повече техните шефове, които предпочитат да залагат на готови неща, за да не преоткриват топлата вода, но не се напъват да научат достатъчно за водоснабдяването и канализацията така да се каже. Една от причините ми да зачеркна всенародната любов PHP от нещата, с които се навивам да работя е не самото PHP, а нравите на хората, които го ползват. И до ден днешен в сумати полуфабрикати написани на PHP, пък и по-нашироко се говори за защита срещу инжектиране на SQL. Абе ако имаш нужда от защита за такова тривиално нещо, занчи че целият ти подход и архитектура са за боклука. Естествено не се слуша, когато говориш на велики мениджъри, те избират по слава, реклама и често познанство, но докато не станат поредица от масови световни сакатлъци никой няма да седне да разбере нещо и все ще слуша експерти, които той самия няма начин да разбере доколко са такива и ако са какви интереси гонят.