Kielce v.0.8

Internet
Kielczanin znajduje kolejne błędy w RIO

 drukuj stron�
Internet
Wys�ano dnia 11-01-2008 o godz. 09:00:00 przez sergio 3672

Regionalna Izba Obrachunkowa w Kielcach - została już dwa razy zaatakowana przez tureckich hakerów, wynikiem czego były podmiany oraz modyfikacje witryny internetowej urzędu. "Wprowadzaliśmy zmiany na stronie i przez pewien czas brakowało zabezpieczeń. Ale od razu zlikwidowaliśmy to i teraz nie ma problemu.", zapewnia Pan Henryk Rzepa, prezes RIO.

Z naszą redakcją skontaktował się specjalista ds. bezpieczeństwa teleinformatycznego Pan Iwo Graj, który jest Kielczaninem. Jego ekspertyza oraz testy bezpieczeństwa przeprowadzone pod kątem urzędu przyniosły dość zaskakujące w kontekście wypowiedzianych przez prezesa RIO twierdzeń wyniki. Zdaniem Iwo - "Strona www.kielce.rio.gov.pl jak i serwer posiadają błędy, które umożliwiają wyciek informacji. Pociechą może być to, że na stronie RIO nie ma właściwie żadnych wrażliwych informacji, których przejęcie przez tureckich hakerów mogłoby zaszkodzić Izbie."

Ale czy jest tak do końca? Na serwerze znajduje się poczta elektroniczna Regionalnej Izby Obrachunkowej, błędy jakie są w serwisie i na serwerze pozwalają włamywaczowi na przejecie kontroli nad całym kontem RIO łącznie z pocztą elektroniczną - dodaje ekspert ds. bezpieczeństwa Iwo Graj, który znalazł błędy. Redakcja naszego portalu zapoznała się z techniczną specyfikacją przedstawionych luk oraz potwierdza fakt istnienia problemu, oraz możliwości przejęcia kontroli nad serwisem.


cyberterroryzm.pl


Komentarze

Error connecting to mysql