No *rozhodně* bych to viděl na využití nějakých známých chyb. Odposlouchávání hesel? A ještě ke všemu s mail serverem?? MaLére, nenech se vysmát—kdo by měl pro SSH stejné heslo jako v mailu?! Já např. komunikuju s mail serverem nezabezpečeně už roky – a svoje heslo k mailu prostě považuju za veřejné tajemství – moji bezpečnost to ale nijak neohrožuje.
Nicméně server apple.cz je dlouhodobě v tak katastrofálním a dezolátním stavu, že bych se osobně nedivil ani jedné z obou možností. Všichni si zajisté vzpomenou na dva dny, kdy se PHP skripty zobrazovali včetně zdrojového kódu – včetně všech přístupových hesel, hesel do databází a dalších chuťovek.
A ani bych se nedivil, kdyby ta hesla stále ještě platila.
zzene, nenech se vysmát ty – tys ještě neviděl mail typu “zřídili jsme vám správcovský přístup k vašemu serveru, vaše username/heslo je boban:pepan” ? Já jsem nedávno za něco podobného musel sprdnout naše profesionální programátory ;)
No spis by me zajimalo, kdo brazilske hackery nasmeroval zrovna na server www.apple.cz. ze by nespokojeny klient? :)
Navic jejich cinnost mi neprijde zrovna ucelna. Dobri hackeri upozorni admina, odkud mu jaksi “proteka” bezpecnost. To, ze tam nekdo napise HackersBr, mi neprijde ani napadite (cesti hackeri treba aspon doplni nejake ASCII umeni ;), ani jakkoliv osvetove pro admina.
Nicmene pokud skutecne zjistili hesla, pak je jasno a doufam, ze admin www.apple.cz konecne prestane hibernovat a hesla zmeni.
Ony i ty adresy se jen tak nevidi. Co rikate treba na http://store.apple.cz/IMC-Apple-Store/WebObjects/Asto.woa/1/wo/4QxtjBMTkMt2tCFjRx7cQw/2.4.0.2.0.2.0.1.1.0.3.10.1
adresy jsou dane pouzitou technologii webobjects, na tom nic moc spatneho nevidim, realizace store podle me spatna je, ale samozrejme Ondra Cada se rve za to ze ne. no to je jedno :)
Z toho co o apple.cz vím, z toho co se ke mne doneslo a z toho, co vidím občas online si myslím, že CDS nemůže brát svůj server příliš vážně. Jinak si to diletantství nedokážu vysvětlit. Je ještě o dva řády horší, než to v oblasti prodeje počítačů. :(
Nicméně server apple.cz je dlouhodobě v tak katastrofálním a dezolátním stavu, že bych se osobně nedivil ani jedné z obou možností. Všichni si zajisté vzpomenou na dva dny, kdy se PHP skripty zobrazovali včetně zdrojového kódu – včetně všech přístupových hesel, hesel do databází a dalších chuťovek.
A ani bych se nedivil, kdyby ta hesla stále ještě platila.
— zzen 18.7.2004 19:06 #
— pixy 18.7.2004 23:54 #
Navic jejich cinnost mi neprijde zrovna ucelna. Dobri hackeri upozorni admina, odkud mu jaksi “proteka” bezpecnost. To, ze tam nekdo napise HackersBr, mi neprijde ani napadite (cesti hackeri treba aspon doplni nejake ASCII umeni ;), ani jakkoliv osvetove pro admina.
Nicmene pokud skutecne zjistili hesla, pak je jasno a doufam, ze admin www.apple.cz konecne prestane hibernovat a hesla zmeni.
— K. 19.7.2004 01:52 #
Kliknete na “Zhave novinky” a ejhle—stahnete php skript.
— nemo 19.7.2004 11:10 #
— K. 19.7.2004 14:32 #
— K. 19.7.2004 14:41 #
— Martin Lér 19.7.2004 15:09 #
— zzen 19.7.2004 17:30 #
— K. 20.7.2004 00:41 #
— fandango z maca 29.7.2004 10:50 #