Jul
11
ImageShack - хакнат снощи
at
13:29 by
nofearinc
Category: techies
Снощи, или по-скоро нощес, е хакнат ImageShack - публична услуга за споделяне на снимки и други файлчета онлайн. Аз лично използвам ImageShack от доста време, защото предлага бърз upload на снимки без нужда от оторизация (като необходимост от акаунт във фликер или фотобукет), като дава удобни HTML и BBCode кодове за интеграция на снимките с техни thumbnails в сайтовете.
Използвал съм снимки, качени в ImageShack, в някои постинги в блога ми, така че някои от тях в момента не са достъпни.
За атаката прочетох тук, след кратък research разбрах, че нападателите са се подписали като Anti-Sec. Техният манифест е заменил всички снимки в портала, т.е. всички изображения, визуализирани от сървъра на ImageShack, временно са били заменени с програмата на Аnti-Sec. При мен някои от картинките все още не работят, сори за което.
Идеята на Аnti-Sec е да спре публичното публикуване на бюлетини и репорти за сигурност, което е редовна практика в хиляди американски, руски, китайски, както и в множество национални community-та за програмисти и сисадмини. Според The Inquisitr:
Anti-Sec is calling on the security industry to stop the practice of full disclosure, the practice of publicly making available exploits and security vulnerabilities. According to the group, full disclosure is a scam that helps security companies sell software such as firewalls and anti-virus tools as the published exploits can and are used by script kiddies; that is the companies are purposely empowering those doing the wrong thing so as to create more fear and exploits as part of driving business for services that offer protection against these things.
Изображенията физически не са изтрити от сървърите, но връзките към тях са подменени. Аз лично отхвърлям позицията на Anti-Sec, която противоречи на хакерските кодекси за свободното споделяне на информацията по Интернет. Повечето нормални провайдъри на данни публикуват само информация в коя функция настъпва проблема и от какво естество е, качват извадка от скрипт или публикуват експлойтите с леки грешки, за да не са директно достъпни от пишман-хакери. Освен това е далеч по-добре администраторите да следят подобни листи като National Vulnerability Database и да са в час с проблемите.
Безподобния пост.
Related posts brought to you by Yet Another Related Posts Plugin.


















И да, и не. Докато съм остро ЗА свободния достъп до ВСЯКАКВА информация (да, наръчник за производство на атомни бомби included), съм много против шибани комплексари, дето си мислят, че рушайки нещо, ще подчертаят тезата си. От трета страна, те са ужасно прави - параноята, която се раздухва от *големите* играчи по 'сигурността', е просто зашеметителна.
'...в манията си за секюрити, ние убихме юзабилитито и здравия разум...'...къде го бях чел това???....хмммм....
още от нашите герои
остават ни 48 часа то края на света
http://seclists.org/fulldisclosure/2009/Jul/0279.html
В коментарите на треда: "Stupid kids, they are all alike. "
)