Jump to content

Το www.plaisio.gr θυμα Hacker?


bel
 Κοινοποίηση

Recommended Posts

Γεια σας! Είμαι καινούργιος στο Forum και λέω να αρχίσω από αυτό εδώ το topic. Προσωπικά δεν το βρίσκω καθόλου αστείο αυτό που έγινε. Την παρασκευή κυκλοφόρησε ένα προγραμματάκι στο ιντερνετ από κάποιον πραγματικό hacker το οποίο εκμεταλευότανε τρύπες των Apache με αποτέλεσμα ο χρήστης του να μπορούσε να πάρει πρόσβαση σε server όπως αυτού του πλαισίου. Κάποιος λοιπόν θεώρησε αστείο ή θέλησε να το παίξει χακερ κατεβάζοντας το πρόγραμμα αυτό και δοκιμάζοντας δάφορα websites. Το αστείο είναι πως βρισκότανε και σε γνωστό κανάλι στο irc γνωστοποιώντας τις κινήσεις του!!!

Τέλος δεν είναι μόνο το πλαίσιο αλλά περίπου 200.000 ιστοσελίδες που χάκαραν τη Παρασκευή τέτοιοι υποτιθέμενοι χακερ (πφφ!)

Και σκεφτείτε τί πληροφορίες μπορεί να άντλησαν όλοι αυτοί... Γιατί δεν είναι μόνο οι πιστωτικές κάρτες αλλά η ταχυδρομική σας διεύθυνση, αριθμοί κυκλοφορίας, το τί ψωνίζετε και κάθε πότε....

 

Το θέμα είναι πως όποιος ξέρει το παρελθόν σου

μπορεί να ξέρει και το μέλλον σου!

 

Σκεφτείτε το...

Link to comment
Share on other sites

  • Απαντήσεις 82
  • Δημιουργία
  • Τελευταία απάντηση

Top Posters In This Topic

Δημοφιλείς μέρες

Top Posters In This Topic

Αρχικό Μήνυμα από το μέλος MadGeo (18 Οκτ. 2004 , 18:07)

 

Γεια σας! Είμαι καινούργιος στο Forum και λέω να αρχίσω από αυτό εδώ το topic. Προσωπικά δεν το βρίσκω καθόλου αστείο αυτό που έγινε. Την παρασκευή κυκλοφόρησε ένα προγραμματάκι στο ιντερνετ από κάποιον πραγματικό hacker το οποίο εκμεταλευότανε τρύπες των Apache με αποτέλεσμα ο χρήστης του να μπορούσε να πάρει πρόσβαση σε server όπως αυτού του πλαισίου. Κάποιος λοιπόν θεώρησε αστείο ή θέλησε να το παίξει χακερ κατεβάζοντας το πρόγραμμα αυτό και δοκιμάζοντας δάφορα websites. Το αστείο είναι πως βρισκότανε και σε γνωστό κανάλι στο irc γνωστοποιώντας τις κινήσεις του!!!

Τέλος δεν είναι μόνο το πλαίσιο αλλά περίπου 200.000 ιστοσελίδες που χάκαραν τη Παρασκευή τέτοιοι υποτιθέμενοι χακερ (πφφ!)

Και σκεφτείτε τί πληροφορίες μπορεί να άντλησαν όλοι αυτοί... Γιατί δεν είναι μόνο οι πιστωτικές κάρτες αλλά η ταχυδρομική σας διεύθυνση, αριθμοί κυκλοφορίας, το τί ψωνίζετε και κάθε πότε....

 

Το θέμα είναι πως όποιος ξέρει το παρελθόν σου

μπορεί να ξέρει και το μέλλον σου!

 

Σκεφτείτε το...

 

Και τι θες να μας πεις τώρα; Φταίει ο τύπος που έκανε τη δουλειά ή ο άλλος που βρήκε την τρύπα και έφτιαξε το πρόγραμμα (αν όντως έγινε έτσι) ή φταίει ο apache και οι τρύπες του και οι ελεεινοί webmasters του Πλαισίου στους οποίου εμείς οι αδαείς εμπιστευόμαστε πιστωτικές κάρτες και προσωπικά μας στοιχεία;

 

Όσο για το τελευταίο σου δίστιχο αν μπορείς κάντο πιο λιανά γιατί δεν το καταλάβαμε καλα. :confused:

Link to comment
Share on other sites

Ελεεινοί webmaster??? Προς τι το flame αυτό; Τους ξέρεις προσωπικά ή συμβαίνει τίποτα άλλο; Και γιατί παρλαπιπίζεις και χρησιμοποιείς έναν χαρακτηρισμό του υποτιθέμενου (πφφφ!) χάκερ του πλαισίου;

 

Και τί να κάνει ένας webmaster τη στιγμή που κυκλοφορεί ένα προγραμματάκι και κάποιος που οι πράξεις του μιλάνε από μόνες τους για το άτομο του παίζει με τη φωτιά.. Γιατί στο τέλος θα τον πιάσουνε... ας πρόσεχε κι ας έκρυβε τα αποτυπώματα του...

 

Όσο για το τελευταίο το αφήνω έτσι για να το σκεφτείς.

Link to comment
Share on other sites

Αρχικό Μήνυμα από το μέλος MadGeo (18 Οκτ. 2004 , 23:41)

 

Ελεεινοί webmaster??? Προς τι το flame αυτό; Τους ξέρεις προσωπικά ή συμβαίνει τίποτα άλλο; Και γιατί παρλαπιπίζεις και χρησιμοποιείς έναν χαρακτηρισμό του υποτιθέμενου (πφφφ!) χάκερ του πλαισίου;

 

Και τί να κάνει ένας webmaster τη στιγμή που κυκλοφορεί ένα προγραμματάκι και κάποιος που οι πράξεις του μιλάνε από μόνες τους για το άτομο του παίζει με τη φωτιά.. Γιατί στο τέλος θα τον πιάσουνε... ας πρόσεχε κι ας έκρυβε τα αποτυπώματα του...

 

Όσο για το τελευταίο το αφήνω έτσι για να το σκεφτείς.

 

Δεν είναι ελεεινοί όταν διαχειρίζονται ένα site που χρησιμοποιεί on-line συναλλαγές και δεν ενημερώνουν το λογισμικό των server τους στις τελευταίες bug-free εκδόσεις και το αφήνουν στο έλεος του κάθε ένα;

Επίσης αν δεν σου αρέσει ο όρος hacker μπορείς να χρησιμοποιήσεις οποιονδήποτε άλλο, π.χ. defacer. Δεν θα διαφωνήσουμε εκεί.

 

Δεν έχω καμία σχέση με το Πλαίσιο εγώ. Αναρωτιέμαι όμως τι σχέση μπορεί να έχεις εσύ, μιας και φαίνεται να γνωρίζεις αρκετά πράγματα.

Link to comment
Share on other sites

Μερικές φορές αγόρασα από αυτούς και συμφωνώ πως οι πωλητές και οι τεχνικοί είναι άσχετοι ή τουλάχιστον μου απαντούσαν άλλον ντάλων σε απλές ερωτήσεις μου.

 

Δεν έχω σχέση μαζί τους, δεν με ενδιαφέρουνε, όμως δεν μπορώ να διαβάζω μηνύματα χρηστών όπου υποστηρίζουνε τέτοιες ενέργειες περι διάλυσης websites και τέτοια! Ούτε μπορώ να υποθέσω πως το πλαίσιο μαζί με άλλα 200.000 websites την πάτησαν επειδή δεν κάνανε update στα συστήματα τους και όσο μάλλον να τους χαρακτηρίσω "ελεεινούς".

Link to comment
Share on other sites

Το θέμα τελικά προκάλεσε περαιτέρω συζήτηση,μεταφορά στο Computing.

Μα που ξέρεις, μπορεί,

να ταξιδέψουμε μια μέρα ή μια νύχτα μαζί.

Link to comment
Share on other sites

Αρχικό Μήνυμα από το μέλος nelly (19 Οκτ. 2004 , 03:50)

 

Το θέμα τελικά προκάλεσε περαιτέρω συζήτηση,μεταφορά στο Computing.

 

Thanks :rolleyes:

Link to comment
Share on other sites

Δεν ξέρω αν χάκεψαν τόσα πολλά sites την Παρασκευή, αλλά ένα είναι σίγουρο: αν σε έχουν βάλει στο μάτι λίγες πιθανότητες έχουν να αποτύχουν - στη χειρότερη περίπτωση αν χάσουν την υπομονή τους. Το αν έχεις Apache ή IIS καθορίζει απλά το πόσο αργά ή γρήγορα θα γίνει η δουλειά... Κάθε ηλεκτρονικό κατάστημα διαφημίζει το επίπεδο προστασίας που προσφέρει, αλλά όταν πέφτουν κυβερνητικά και στρατιωτικά sites (μιλάω για Αμερική - για τα .gov και .mil) τι να σου κάνουν τα εμπορικά?

 

Όποιος ανησυχεί για την πιστωτική κάρτα του δεν έχει παρά να ζητήσει από την τράπεζα να επιβεβαιώνουν τηλεφωνικά μαζί του κάθε συναλλαγή. Δεν ξέρω αν το κάνουν όλες οι τράπεζες και κατά πόσο το τηρούν, αλλά αν γίνει καμιά στραβή τουλάχιστον δεν θα έχει ο πελάτης το φταίξιμο. Με ότι συνεπάγεται αυτό σε οικονομικό επίπεδο (αν π.χ. τελικά θα πληρώσει τα "σπασμένα" κλπ).

 

Το θέμα της τεχνογνωσίας των υπαλλήλων στα καταστήματα τεχνολογίας είναι πονεμένη ιστορία. Χαίρομαι που γνωρίζω αρκετά ώστε να μπαίνω σε ένα μαγαζί και να ξέρω τι θέλω χωρίς να εξαρτώμαι από αυτούς. Πάντως σε κάποια μικρά καταστήματα που βρίσκονται από "αμνημονεύτων χρόνων" στη Στουρνάρη υπάρχουν άτομα που ξέρουν πολύ καλά το αντικείμενο και φαίνεται από τις πρώτες κουβέντες που θα πεις μαζί τους. Επίσης όταν θέλω κάποιο "περίεργο" ή κάπως πιο παλιό hardware είναι σχεδόν σίγουρο ότι θα το βρω εκεί και όχι στις μεγάλες αλυσίδες που αν δεν διαφημίζεται κάτι στις αφίσες της Microsoft και της Intel δεν το πουλάνε!

[sIGPIC][/sIGPIC]
Link to comment
Share on other sites

Συγγνώμη ρε παιδιά? Εσείς δηλαδή ποιον θεωρείτε hacker? Όλοι οι hackers χρησιμοποιουν διαφορα τέτοια προγράμματα για τις δουλειές τους! Μην τρελαθούμε και τελείως! Και κάποιος που χρησιμοποιεί ενα πρόγραμμα το οποίο σε συνεργασία με bots δοκιμάζει διάφορους δωδικούς σε διάφορα προστατευόμενα sites hacker λέγετε! Ανεξάρτητα αν πατάει μερικά κλικ! Το ψάξιμο ειναι η σημασία...
Link to comment
Share on other sites

Αρχικό Μήνυμα από το μέλος kostaskaltsas (20 Οκτ. 2004 , 20:41)

 

Ego xero tin IP tou http://www.plaisio.gr ama thn thelei kaneis gia HACK as steilei PM

 

:D

 

Ευθυμίσαμε πάλι!

 

kostaskaltsas την IP του πλαισίου και οποιοδήποτε άλλου hostname μπορεί να την βρει οποιοσδήποτε!

Link to comment
Share on other sites

εγώ ξέρω την IP του υπολογιστή μου :D :lol: τι να κάνω? Πάντως μην νομίζεις οτι ένα προγραμματάκι για hacking και όλα είναι τόσο απλά. Τότε όλοι θα ήμασταν hackers. Αμα θες ασχολείσου με recource hacking (σε προγράμματα :ΓΕΔ: ) που δεν θα σε πιάσει και κανείς (θεωρητικά). Εγώ πάντως θεωρώ ότι το ιδιωτικό απόρρητο το έχουμε χάσει εδω και καιρό...
Αγγελίες στο buy & sell μόνο!
Link to comment
Share on other sites

Για μένα ΧΑΚΕΡ είναι αυτός που δημιουργεί αυτά τα προγράμματα και όχι αυτός που τα χρησιμοποιεί. Πάνω από όλα αναζητώντας τη γνώση, τρύπες σε συστήματα κλπ.
Link to comment
Share on other sites

Gia to thema ton pistotikon karton mia simiosi: An kai den exo psonisei pote apo on-line store, thelo na pisteuo oti arithmoi pistotikon karton den apothikeuontai sto server tou kathe website alla diabibazetai kateythian o arithmos stin trapeza-etairia tin opoia kai afora (px. VISA). Etsi exo akousei kai elpizo diladi allios tha to skefto poly na kano on-line sinallagi! An kserei kaneis as dosei ta fota tou...
Sent neither from iphone nor android phone
Link to comment
Share on other sites

Αρχικό Μήνυμα από το μέλος MadGeo (18 Οκτ. 2004 , 18:07)

 

Και σκεφτείτε τί πληροφορίες μπορεί να άντλησαν όλοι αυτοί... Γιατί δεν είναι μόνο οι πιστωτικές κάρτες αλλά η ταχυδρομική σας διεύθυνση, αριθμοί κυκλοφορίας, το τί ψωνίζετε και κάθε πότε....

 

Οι αριθμοί πιστωτικών καρτών δεν γίνονται γνωστοί στο ηλεκτρονικό κατάστημα. Δηλαδή όταν κάποιος αγοράσει από ένα e-shop πχ του Πλαισίου, το πλαίσιο θα πάρει όλα τα στοιχεία της αγοράς (προϊόν, ποσότητα, τιμή, ημ/νια αγοράς, ονοματεπώνυμο πελάτη κλπ), δεν θα πάρει όμως τον αριθμό της πιστωτικής κάρτας. Ο αριθμός αυτός μεταβιβάζεται με κρυπτογράφηση (SSL/128) στον payment merchant ο οποίος είναι υπεύθυνος για την συναλλαγή.

Προς ενημέρωσή σας. :)

Link to comment
Share on other sites

Γεια σου Dr_Michael!

 

Και όταν κάνεις log-in πως πηγαίνεις και αλλάζεις τον αριθμό της πιστωτικής κάρτας σου αν έχεις βγάλει καινούρια για παράδειγμα;

 

Δεν ξέρω αν το υποστηρίζει το Plaisio, αλλά η λειτουργία αυτή είναι standard σε χιλιάδες site.

http://skopia.digitalrice.com/ads/myphone-skopia.jpg

Ελληνικός στρατός και στρατιωτική θητεία - http://www.ellinikos-stratos.com/

 

 

Collecting coins - http://www.fleur-de-coin.com/

Link to comment
Share on other sites

Αρχικό Μήνυμα από το μέλος yandr (21 Οκτ. 2004 , 10:27)

 

Γεια σου Dr_Michael!

 

Και όταν κάνεις log-in πως πηγαίνεις και αλλάζεις τον αριθμό της πιστωτικής κάρτας σου αν έχεις βγάλει καινούρια για παράδειγμα;

 

Δεν ξέρω αν το υποστηρίζει το Plaisio, αλλά η λειτουργία αυτή είναι standard σε χιλιάδες site.

 

 

Γεια σου yandr.

Ο payment merchant (όπως πχ το Payment Center της Winbank-Τράπεζα Πειραιώς) δίνει κώδικα στο ηλεκτρονικό κατάστημα ώστε να τον ενσωματτώσει στο site του με το template του.

Έτσι, εσύ μπαίνεις στο site του ηλεκτρονικού καταστήματος και στη φόρμα που συμπληρώνεις τον αριθμό της κάρτας σου, ή στη φόρμα που τον διορθώνεις, στην ουσία δεν είσαι συνδεδεμένος εκείνη τη στιγμή με τη βάση δεδομένων του καταστήματος αλλά με τη βάση δεδομένων του payment gateway.

Link to comment
Share on other sites

Δεν αμφιβάλλω ότι αυτό που λες γίνεται (το ξέρω ότι συμβαίνει), αλλά πιστεύω ότι αφορά κυρίως μικρά ακταστήματα.

 

Εξ' όσων γνωρίζω το Amazon (για παράδειγμα) διατηρεί όλες τις πιστωτικές κάρτες και μάλιστα σε ξεχωριστό server ώστε να μην υπάρχει πρόσβαση από το Internet. Άλλωστε η Amazon είναι λογικό να έχει απευθείας νταραβέρια με τα πιστωτικά ιδρύματα και όχι μέσω τρίτου, αλλιώς δεν θα μπορούσε να εγγυηθεί απολύτως τίποτα για την ασφάλεια των συναλλαγών.

 

Θα έλεγα ότι προκύπτουν και άλλα ερωτήματα, σχετικά με την υλοποίηση ενός τέτοιου συστήματος, ενώ τέλος εάν όντως αυτό συμβαίνει πάντα τότε προς τι η ανησυχία για hacking στα καταστήματα;

 

Αν έχεις κανένα URL να στείλεις που να εξηγεί το σύστημα και να δείχνει ότι εφαρμόζεται πάντα, σε παρακαλώ στείλ' το γιατί με ενδιαφέρει το θέμα.

 

ΥΓ.

Άμα πάρω ψηφιακή θα σε πρήξω (να το ξέρεις) :D

Τι να κάνω όμως που η αναλογική που έχω είναι δώρο της κοπέλας μου και δεν τα σηκώνει αυτά;

http://skopia.digitalrice.com/ads/myphone-skopia.jpg

Ελληνικός στρατός και στρατιωτική θητεία - http://www.ellinikos-stratos.com/

 

 

Collecting coins - http://www.fleur-de-coin.com/

Link to comment
Share on other sites

Αρχικό Μήνυμα από το μέλος yandr (21 Οκτ. 2004 , 15:50)

 

Δεν αμφιβάλλω ότι αυτό που λες γίνεται (το ξέρω ότι συμβαίνει), αλλά πιστεύω ότι αφορά κυρίως μικρά ακταστήματα.

 

Εξ' όσων γνωρίζω το Amazon (για παράδειγμα) διατηρεί όλες τις πιστωτικές κάρτες και μάλιστα σε ξεχωριστό server ώστε να μην υπάρχει πρόσβαση από το Internet. Άλλωστε η Amazon είναι λογικό να έχει απευθείας νταραβέρια με τα πιστωτικά ιδρύματα και όχι μέσω τρίτου, αλλιώς δεν θα μπορούσε να εγγυηθεί απολύτως τίποτα για την ασφάλεια των συναλλαγών.

 

Θα έλεγα ότι προκύπτουν και άλλα ερωτήματα, σχετικά με την υλοποίηση ενός τέτοιου συστήματος, ενώ τέλος εάν όντως αυτό συμβαίνει πάντα τότε προς τι η ανησυχία για hacking στα καταστήματα;

 

Αν έχεις κανένα URL να στείλεις που να εξηγεί το σύστημα και να δείχνει ότι εφαρμόζεται πάντα, σε παρακαλώ στείλ' το γιατί με ενδιαφέρει το θέμα.

 

Το Amazon είναι το μεγαλύτερο ηλεκτρονικό κατάστημα παγκοσμίως. Και ίσως και το πρώτο...

Δεν συνεργάζεται με payment merchant και έχει δικό του σύστημα όπως το περιγράφεις. Τα Ελληνικά (Πλαίσιο, e-shop.gr, Κοτσόβολος κλπ) δεν έχουν τέτοιες δυνατότητες και αναγκαστικά χρησιμοποιούν ανεξάρτητους merchants. Τώρα αν τυχόν έχουν ιδιαίτερη "συμφωνία" με τον payment gateway να έχουν και οι ίδιοι πρόσβαση στους αριθμούς των καρτών, αυτό είναι περιέργο, ανησυχητικό και ίσως και αξιόποινο. Δεν υπάρχει όμως λόγος.

Και σωστά ρωτάς: Ποιος ο λόγος ανησυχίας; Έλα ντε, για μας τους πελάτες κανένας. Για το κατάστημα όμως είναι το prestige και λοιπά.

 

 

ΥΓ.

Άμα πάρω ψηφιακή θα σε πρήξω (να το ξέρεις) :D

Τι να κάνω όμως που η αναλογική που έχω είναι δώρο της κοπέλας μου και δεν τα σηκώνει αυτά;

 

 

Έχω και forum να ρωτήσεις ;)

Πάντως για την κοπελιά, θα πρότεινα να της πάρεις και αυτής μια μικρή ψηφιακή δώρο ή να της δίνεις να χρησιμοποιεί τη δικιά σου όταν αποκτήσεις. Έτσι δεν θα σε κατσαδιάζει. :whistle:

Link to comment
Share on other sites

gia emena hacker einai aytos pou mpori na kani kati to kapws pio diskolo. to na mpo ston pc tou allou kai na tou diagrapsw ta arxia tote den legomai hacker. aytos omos pou listeyei trapezes einai hacker. aytos pou mpeni sta arxia mias arketa megalis etairias einai hacker. alla oxi opios exi kapies gnwsis hacking. kai egw mporw na mpo sto pc kapiou alla den mporo na kanw hack se kapia etairia i se kapio site me ypsili asfalia ara den eimai hacker. apla exw gnwsis ligo parapanw apo alous.
Link to comment
Share on other sites

καλα απο εξηπηρετηση ειναι αστα να πανε!πηγα προχθες στο πλαισιο στην γερμανου και απο τα 4 πραγματα που ηθελα ειχαν μονο ποντικι να μου δωσουν.ουτε επεξεργαστη ουτε μνημη ουτε σκληρο.............
My Devices:Motorola timeport,one touch 701,se t29,N 6510,Siemens s55,5100,6610,3650,se p800,6600,7610,6630,nokia n70,nokia 6101,se k310,nokia n73,nokia 5500d,se k800i,Htc p3300,Htc p3600i,SE k850i vf,samsung d880,samsung d980,Htc touch diamond white,Samsung omnia2,nokia e52,blackberry 9700,Htc hero,Htc Desire,Iphone 4 16gb,Iphone 4s 64gb,samsung x-cover,samsung galaxy s3 mini,iphone 5s,iphone 6,samsung s6,note 5,mi max , mi5s plus ...
Link to comment
Share on other sites

Εγώ τι να πω που πήγα να πάρω PC και δεν είχαν τπτ;

"Μα, τα εχει το site"

"Δε μας νοιάζει το site"

"Να σας πω τι θέλω, να τα φέρετε, να μου το συναρμολογήσετε και να με ειδοποιήσετε να έρθω να το πάρω;"

"Πας καλά; Σιγά μην έχω εγώ το νου μου πότε θα έρθουν τα πράγματά σου για να στο συναρμολογήσω"

"Kαλά, άντε γεια"

 

Τελικά πήγα OneWay :p

Link to comment
Share on other sites

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Επισκέπτης
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.

 Κοινοποίηση


×
×
  • Create New...