Unconfigured Ad Widget

Collapse

Anúncio

Collapse
No announcement yet.

Jovem é denunciado à polícia após reportar falha de segurança em site

Collapse
X
 
  • Filter
  • Tempo
  • Show
Clear All
new posts

  • Font Size
    #1

    Jovem é denunciado à polícia após reportar falha de segurança em site

    Um adolescente australiano de 16 anos foi denunciado à polícia após reportar um problema de segurança encontrado no site do Departamento de Transportes. A brecha permitia o acesso irrestrito a informações sensíveis de aproximadamente 600 mil pessoas cadastradas.

    Segundo Joshua Rogers, autor da descoberta, a falha exibia nomes completos, endereços, números do telefone celular, e-mails, datas de aniversário e extratos bancários contendo o número de cartões de crédito utilizados para realizar compras na página.

    Rogers diz ter reportado a vulnerabilidade depois do Natal. Como não recebeu retorno em duas semanas, acionou o jornal "The Ages" para que escrevesse sobre o problema. Este, entrou em contato com o órgão governamental, que por sua vez denunciou o adolescente à polícia.

    O jornal não explica como Rogers teve acesso às informações, mas palpita que o ataque deva ter acontecido por meio de Injeção SQL, tipo de ameaça que se aproveita de falhas em sistemas que interagem com bases de dados via SQL.

    Ainda não se sabe que tipo de medida a polícia vai tomar contra Joshua Rogers.

    Mais que coisa heim! pessoal!!!

    fonte: Apenas usuários registrados e ativados podem ver os links., Clique aqui para se cadastrar...

    Similar Threads

  • Font Size
    #2
    Postado Originalmente por Mister Blue Ver Post
    Um adolescente australiano de 16 anos foi denunciado à polícia após reportar um problema de segurança encontrado no site do Departamento de Transportes. A brecha permitia o acesso irrestrito a informações sensíveis de aproximadamente 600 mil pessoas cadastradas.

    Segundo Joshua Rogers, autor da descoberta, a falha exibia nomes completos, endereços, números do telefone celular, e-mails, datas de aniversário e extratos bancários contendo o número de cartões de crédito utilizados para realizar compras na página.

    Rogers diz ter reportado a vulnerabilidade depois do Natal. Como não recebeu retorno em duas semanas, acionou o jornal "The Ages" para que escrevesse sobre o problema. Este, entrou em contato com o órgão governamental, que por sua vez denunciou o adolescente à polícia.

    O jornal não explica como Rogers teve acesso às informações, mas palpita que o ataque deva ter acontecido por meio de Injeção SQL, tipo de ameaça que se aproveita de falhas em sistemas que interagem com bases de dados via SQL.

    Ainda não se sabe que tipo de medida a polícia vai tomar contra Joshua Rogers.

    Mais que coisa heim! pessoal!!!

    fonte: Apenas usuários registrados e ativados podem ver os links., Clique aqui para se cadastrar...
    Parabéns aos caras da empresa por desmotivarem as pessoas há reportarem falhas nos sistemas, assim quando alguém com má intenção obter as informações e ferra-los sem deixar rastros eles ficarão "felizes".

    Parece uma empresa famosa de comunicação que eu conheço que tem uma falha grave há anos e mesmo reportando a falha não respondem e nem arrumam, depois que se ferram só podemos dizer que bem feito. Detalhe que é possível até enviar boleto para os clientes, visualizar todos os dados nome rg cpf telefone endereço, solicitar chamada técnica, interromper a conexão, reparo de fiação, alteração de velocidade, visualizar e-mails de dentro da empresa, visualizar lista e e-mails de fornecedores, visualizar e-mails de empresas sigilosas (como bancos), lista de funcionários por setores entre outras coisas.

    Comment


    • Font Size
      #3
      Sempre assim, ai os caras vão lá, dumpam o banco inteiro eles falam: "As pessoas não tem ética de fazer as coisas do jeito correto", o menino foi lá reportar e acabou se ferrando.
      Yes, I am a criminal. My crime is that of curiosity. My crime is
      that of judging people by what they say and think, not what they look like.
      My crime is that of outsmarting you, something that you will never forgive me
      for.

      I am a hacker, and this is my manifesto. You may stop this individual,
      but you can't stop us all... after all, we're all alike.

      Comment

      X
      Working...
      X