Přejít na obsah


Fotka

Locked Reviewer


  • Pokud chcete vložit odpověď, přihlašte se
416 odpovědí na toto téma

#361 hauskaa

hauskaa

    Advanced Member

  • Members
  • PipPipPip
  • 713 příspěvků(y)

Publikováno 04 prosinec 2012 - 21:17

Opravdu to vypadá, že to všechno teď do sebe tak nějak zapadlo. V Tišnově bylo hned několik afér, jednak se někdo kdysi začal vydávat za Safariky a dost je tím poškozoval v očích jiných kačerů, pak Simanteam, který jednak loudil pod smyšlenými důvody finálky složitých keší, pak se v Tišnově začaly keše ztrácet - vždy po logu Simanteamu a teď tohle. Na jeden malej skromnej Tišnov až moc velká náhoda, že by ztadyma pocházel víc než jeden záškodník. Tišnovská pivková parta si na prsou hřála hada, jak to tak vypadá.
  • 0
Livet är en fråga om kvalitet, inte lengt.

#362 Modrak

Modrak

    Advanced Member

  • Members
  • PipPipPip
  • 2 345 příspěvků(y)

Publikováno 04 prosinec 2012 - 22:06

Novom napsal/a:
Číst to tu může, alespoň vidí, co se mu v blízké době stane. Nejspíše trestní oznámení, vyšetřování a jak to tak vypadá, i lynčování od naštvaných kačerů, kterým vadí, co provedl a i to, že se vydával za Simanteam a nejspíš i zlikvidoval komplet keše v Tišnově.


Se jeste rad pujde udat na policii aby ho na ty 3 roky zavreli, pac to je pro nej furt lepsi nez riskovat ze na ulici potka nejakyho kacera :)
  • 0

#363 _cermik_

_cermik_

    cermik

  • Members
  • PipPipPip
  • 77 příspěvků(y)

Publikováno 04 prosinec 2012 - 22:09

Kde se dá najít to tiskové prohlášení? Na webu nic nevidím a tady na fpru taky link není.
  • 0
Jakub

#364 perchCZ

perchCZ

    Advanced Member

  • Members
  • PipPipPip
  • 229 příspěvků(y)

Publikováno 04 prosinec 2012 - 22:14

http://www.geocachin...441#post_386441
  • 0
Všechny cesty vedou ke kešce...

#365 parman16

parman16

    Advanced Member

  • Members
  • PipPipPip
  • 62 příspěvků(y)

Publikováno 04 prosinec 2012 - 22:23

Samaell napsal/a:
kdo z poskozenych da prvni trestni oznameni? :-)


Mohl by se k tomuhle někdo víc vyjádřit (Sutechu?)?
Nijak jsem to nezkoumal, ale předpokládám, že všechno co na gc.com vložíme (listingy, logy, fotky) je majetkem Groundspeaku, tudíž by se musel hájit on. Jestli se ale mýlím, co a jak by šlo postihnout? Lock, změna textu v listingu, změna/smazání hypertextového odkazu..?
  • 0

#366 ditka

ditka

    Advanced Member

  • Members
  • PipPipPip
  • 45 příspěvků(y)

Publikováno 05 prosinec 2012 - 3:04

přesunuto
  • 0

#367 Aviatik

Aviatik

    Advanced Member

  • Members
  • PipPipPip
  • 1 435 příspěvků(y)

Publikováno 05 prosinec 2012 - 7:08

Jenom technický dotaz: Reviewer může opravdu editovat jakýkoliv listing?
  • 0
Ej vy mé krabičky z umělé hmotičky!

#368 rr

rr

    Advanced Member

  • Members
  • PipPipPip
  • 164 příspěvků(y)

Publikováno 05 prosinec 2012 - 7:53

Aviatik napsal/a:
Jenom technický dotaz: Reviewer může opravdu editovat jakýkoliv listing?


Ano.
  • 0
nás a naše geopříhody naleznete na www.rrota.cz

#369 Roman_Jaromer

Roman_Jaromer

    Roman_Jaroměř

  • Members
  • PipPipPip
  • 4 188 příspěvků(y)

Publikováno 05 prosinec 2012 - 7:57

Stejně se nejvíce divím z toho tiskového prohlášení pár věcem: - píše se v něm, že před nedávnem se dostali na stopu a reálně zjistili s GS dva RW účty, pomocí kterých se neoprávněně přistupuje na server. Vidím v tom to, že GS přichystal volavku, na kterou se měli chytit nepoctiví kačeři. Jen mi nejde do hlavy, proč v případě, že ti nepoctivci začali škodit až v takovémto rozsahu, že prostě ty dva účty okamžitě GS nezablokoval (neříkejte mi, že to nešlo daleko dříve, než po skoro celém dni), poté co začal zamykat první listingy a zasahovat do databáze. Takhle dotyčný zaměstnal mnoho lidí na mnoho hodin... Si říkám, jestli nebylo lepší prostě ten účet (pokud nepatřil nějakému činnému RW) prostě smazat, případně změnit heslo rovnou v začátku, nechystat žádné volavky, zabezpečit systém proti různým hackrům a bylo by to daleko lepší, než dělat podobné pasti, na které nakonec jak vidíme na příkladu tomto a na příkladech Chroustání chřástala nakonec doplácí RW a normální kačeři, protože tím ztrácí hromady času...
  • 0

#370 Saturnin

Saturnin

    Member

  • Members
  • PipPip
  • 22 příspěvků(y)

Publikováno 05 prosinec 2012 - 8:13

Tedy nestačím se divit, co se zase děje. A to jsem vás tady nechal chvíli o samotě ;) Opět se potvrdily dvě věci: že je systém GS příliš křehký a příliš nepočítal s útoky tohoto typu a že průšvih opět pramení z jedné maličké zemičky uprostřed Evropy. Jen nevím, jestli je to dobrá cesta ke zviditelnění. Jsem zvědav, jak to dopadne. Zas tak podrobně jsem celé vlákno nepročetl, abych zjistil, jak byl pachatel odhalen.
  • 0

#371 kolombo

kolombo

    Advanced Member

  • Members
  • PipPipPip
  • 5 674 příspěvků(y)

Publikováno 05 prosinec 2012 - 8:20

Obávám se, že problém je v tom, že GS nebude mít dozor typu 7*24 a tak chvilku trvalo, než zabral příslušný človíček a začal reagovat. A nepředpokládám, že by zrovna u GS měli uživatelé práva blokovat přístup uživatelů na stejném levelu zabezpečení, takže těžko lze vypnout z úrovně RW jiného RW :-( Ale u Chřástala jsem se tu už ptal, jak je to s úrovní hesel u RW a jestli je musí pravidelně měnit. Odhaduji, že asi ne, to byl totiž první náznak, že něco nehraje v přístupech do databáze :-(
  • 0

Miroslav Kolombo, k.t.

Garmin Oregon 600

N50 45.701 E015 05.508

ICQ: 343-044-770

kolombo@kolombo.cz


#372 Guest_Paprikas(i)_*

Guest_Paprikas(i)_*
  • Guests

Publikováno 05 prosinec 2012 - 8:20

Roman_Jaromer napsal/a:
...Stejně se nejvíce divím z toho tiskového prohlášení pár věcem:
- píše se v něm, že před nedávnem se dostali na stopu a reálně zjistili s GS dva RW účty, pomocí kterých se neoprávněně přistupuje na server....

Ono jde taky o to, že určitě není zcela žádoucí popsat přesně bod po bodu, jak k narušení bezpečnosti došlo, kdy se na to přišlo, kdy a jakýma nástrojema to odhalili. To by bylo jen další rozšíření bezpečnostního rizika.
Prohlášení v podobných situacích maj za úkol říct co nejméně detailů...
  • 0

#373 kolombo

kolombo

    Advanced Member

  • Members
  • PipPipPip
  • 5 674 příspěvků(y)

Publikováno 05 prosinec 2012 - 8:48

Saturnin napsal/a:
......
Opět se potvrdily dvě věci: že je systém GS příliš křehký a příliš nepočítal s útoky tohoto typu a že průšvih opět pramení z jedné maličké zemičky uprostřed Evropy. Jen nevím, jestli je to dobrá cesta ke zviditelnění.
.......


Nemyslím, že by to byl právě problém ČR.

Náš problém byl v tom, že se tu našel blbeček, který neunesl to, že může, a použil práva RW k narušení systému.

Pokud by zůstalo u využití k řešení mysterek a generovaní logů typu: "Matematicky jsem nasimuloval ....", tak jim to mohl fungovat ještě dlouho.

Doufám, že se z toho na GS poučí v přístupu k bezpečnosti. Pokud by heslo platilo 3 měsíce, jak je normální, tak to takhle prostě není možné !!!
  • 0

Miroslav Kolombo, k.t.

Garmin Oregon 600

N50 45.701 E015 05.508

ICQ: 343-044-770

kolombo@kolombo.cz


#374 Sopdet Reviewer

Sopdet Reviewer

    Advanced Member

  • Reviewer
  • PipPipPip
  • 140 příspěvků(y)

Publikováno 05 prosinec 2012 - 9:00

Aviatik napsal/a:
Jenom technický dotaz: Reviewer může opravdu editovat jakýkoliv listing?

Ano a muzeme delat vse krom nahravani obrazku a treba ja to rekneme dost vyuzivam, pokud najdu treba jen diakritiku a zjistim ze vse je OK, tak to opravuju za ownera a poustim ..
  • 1

Retired Sopdet Reviewer
Bývalý reviewer pro ČR, zejména Jihočeský, Plzeňský a Karlovarský kraj


#375 Dain & Olik

Dain & Olik

    Advanced Member

  • Members
  • PipPipPip
  • 3 704 příspěvků(y)

Publikováno 05 prosinec 2012 - 9:14

Saturnin napsal/a:
je systém GS příliš křehký a příliš nepočítal s útoky tohoto typu


ja bych to spis definoval, ze system je hlavne odflakly. a hlavnim smyslem GS je nic nedelat. viz treba feedback - z jeho cteni a prace potencialne vyplyvajici z navrhu se museli pravidelne opupinkovavat, nez ho radsi zrusili :D.
  • 0

#376 Hamaci

Hamaci

    Advanced Member

  • Members
  • PipPipPip
  • 1 172 příspěvků(y)

Publikováno 05 prosinec 2012 - 9:15

kolombo napsal/a:
Náš problém byl v tom, že se tu našel blbeček, který neunesl to, že může, a použil práva RW k narušení systému.

Mně přijde smutné spíše to, že se o prozrazení hesla ví už dlouho a nikdo to neoznámil.
Autority to prý jen tušily, a jak je vidět, tak problém podcenily.
Bylo jen otázkou času, kdy se heslo dostane k někomu, kdo to zneužije podobným způsobem.
No nic, záškodník nám zboural pár báboviček, ale my si zase postavíme nové :).
  • 0

#377 Sopdet Reviewer

Sopdet Reviewer

    Advanced Member

  • Reviewer
  • PipPipPip
  • 140 příspěvků(y)

Publikováno 05 prosinec 2012 - 9:25

2 Hamaci: vim ze nase zprava je povrchni, ale ver ze GS to resil, RV a ostatni menili hesla a ve finale se zjistilo jak to tak byva ze se vlastne jedna o selhani jednoho jednotlivce, ktery rekneme na neco zapomel ...
  • 0

Retired Sopdet Reviewer
Bývalý reviewer pro ČR, zejména Jihočeský, Plzeňský a Karlovarský kraj


#378 kolombo

kolombo

    Advanced Member

  • Members
  • PipPipPip
  • 5 674 příspěvků(y)

Publikováno 05 prosinec 2012 - 9:30

Sopdet Reviewer napsal/a:
2 Hamaci: vim ze nase zprava je povrchni, ale ver ze GS to resil, RV a ostatni menili hesla a ve finale se zjistilo jak to tak byva ze se vlastne jedna o selhani jednoho jednotlivce, ktery rekneme na neco zapomel ...


Pravidla na tvorbu a pravidelnou změnu hesla je možné nastavit už do systému. Pokud pro RW hesla platí totéž, co pro hesla běžných uživatelů, tak se nelze divit :-(
  • 0

Miroslav Kolombo, k.t.

Garmin Oregon 600

N50 45.701 E015 05.508

ICQ: 343-044-770

kolombo@kolombo.cz


#379 gygant

gygant

    Advanced Member

  • Members
  • PipPipPip
  • 310 příspěvků(y)

Publikováno 05 prosinec 2012 - 10:18

Taky mně přišlo, že ten problém trval hrozně dlouho, než se to začalo intenzívně řešit až při tom posledním megaprů***u. Ale asi se mně to snadno říká. Docela by mne zajímalo, kdo ještě dostal kromě Štvance banána za neoprávněné přístupy? Podle "tiskového prohlášení" vyplývá, že to bude nejen on, kdo ho dostane. A jak rozsáhlé vlastně to zneužívání bylo.
  • 0

#380 Sopdet Reviewer

Sopdet Reviewer

    Advanced Member

  • Reviewer
  • PipPipPip
  • 140 příspěvků(y)

Publikováno 05 prosinec 2012 - 10:24

OK, tohle si myslim ze muzeme rict, po vcerejsi komunikaci s GS je odstaveno celkem 15 uctu, z toho 8 aktivnich a mnohdy ne zacatecnickych, zbytek zrejme "fake" ucty ze to nekdo zkusil ... Z tech 8 je 6 ceskych, z tech 6 jsou 4 nejak spojeni se STVANCEM, ty 2 jsou jini lide ...
  • 0

Retired Sopdet Reviewer
Bývalý reviewer pro ČR, zejména Jihočeský, Plzeňský a Karlovarský kraj





0 uživatel(ů) prochází toto téma

0 uživatelů, 0 návštěvníků 0 anonymních uživatelů

Reklama