Nasi eksperci wykryli interesujący błąd w popularnym portalu wykop.pl. Na skutek niepoprawnej weryfikacji parametrów, możliwe było automatyczne "wykopanie" określonej pozycji.
Przeprowadzenie ataku mogło przebiegać w nastepujący sposób:
Nasi eksperci przygotowali także praktyczny sposób wykorzystania tego błędu. Spreparowany post zawierający błyskawiczną relację z części Juwenaliów wrocławskich (konkretnie było to PIWO2 czyli Potężny Indeksowy Wyświetlacz Okienny na jednym z akademików) został dodany z modyfikacją umożliwiającą wykorzystanie wspomnianego błędu. Efektem ataku miało być pobicie rekordu tygodnia dla artykułu reklamującego serwis pajacyk.pl. Niestety, ze względu na błyskawiczną reakcję użytkowników i moderatorów, a następnie programistów, którzy załatali usterkę - atak powiódł się jedynie częściowo. Przez klika godzin podbijany automatycznie pajacyk.pl osiąnął wynik 263 wykopów - następnie został usunięty.
Błyskawiczna reakcja obsługi technicznej na zaistniałą sytuację świadczy o wysokim profesjonalizmie i poważnym podejściu do incydentów związanych z bezpieczeństwem portalu.
Przy okazji pragniemy przypomnieć, że każde kliknięcie w brzuszek
pajacyka pozwala dożywić głodne dziecko. Zapraszamy na stronę
http://www.pajacyk.pl.
2008-07-01
2008-10-21
2008-10-10
2008-09-30
2008-09-15
2008-07-09
2008-07-01
2008-03-21
2008-01-11
2008-01-06
2007-10-19
2007-10-17
2007-10-10
2007-10-10
2007-09-24
Rozmiar tekstu: Większy+A Mniejszy-a
Sytuacja klinczu?
"When you need a solution right away it's a time bandit"
Craig Salinas