-Поиск по дневнику

Поиск сообщений в rss_rss_buddha

 -Подписка по e-mail

 

 -Постоянные читатели

 -Статистика

Статистика LiveInternet.ru: показано количество хитов и посетителей
Создан: 15.04.2008
Записей: 11
Комментариев: 0
Написано: 0


Взломан сайт ЗАТ "Приватбанк-Украина" - privat24.ua

Суббота, 12 Сентября 2009 г. 07:33 + в цитатник
Вот такую картину (см. ниже) увидел я на сайте электронного банкинга своего "любимого" банка "ПриватБанк" в 13-38  по Киевскому времени сего дня, 10 сентября 2009 года.
Сайт находился в режиме свободного доступа к папкам (директориям) около 48 минут .

        Признаюсь - я знал что сайт грешит дырами и недоработанностью, о своем  экпириенсе c  которыми я, пожалуй, в напутствие людям, собирающимся иметь дело с этим " монстром" банковского дела, расскажу позже, в другом посте :). Но такого - даже я не ожидал.


        Ниже по тексту я просто приведу два скриншота (снимка экрана).
Как говорится - No comments, господа присяжные и заседатели... No comments...


Взломан сайт ЗАТ "Приватбанк-Украина" - privat24.ua


         Как Вы думаете, что это?
        Да вобщем - ничего особенного, это исходники (кроме, пожалуй базы данных, хотя, зная данные форм и учитывая то, что тут же, в этой же дириктории, лежат Sources (исходный некомпиллированный код) Флеша, с которого начинается вход на сайт) сайта, через который можно делать "БЕЗОПАСНЫЕ СДЕЛКИ", оплату товаров, класть деньги на депозит и  много чего еще...

Вот увеличенный фрагемент, радуемся вместе.


Для просмотра в полном качестве и увеличения нажмите на изображение
 

Ну и как следствие - полный доступ ко всем директориям!
Нет даже файла .htacess с директивой Options - indexes !
Я в шоке :) Держите меня семеро :))))))))


Молитва-медитация для вкладчиков ПриватБанка:

"О оплот безопасности моих капиталовложений, бессмертный Приватбанк!!! (стукнуть трижды головой о стенку) Набери себе вменяемых разработчков и тестеров и не гони так больше!!!!!! "
(Три поклона, хлопок одной ладошкой в воздухе и пять приседаний на мизинце правой ноги.)

От меня лично:
"Именем исходного кода, который я, в доказательство небезопасности своих денег, катанул и спрятал в надежносм месте - дай мне днесь не увидеть больше такой херни и да не усомняшеся уверовать что деньги еще на месте."
Пипец Аминь (в зависимости от вероисповедания)

P.S. Монголо-татарские ядреные выражения добавить по вкусу.

http://buddha.net.ua/2009/09/11/vzlomprivatbanka.html


 

Добавить комментарий:
Текст комментария: смайлики

Проверка орфографии: (найти ошибки)

Прикрепить картинку:

 Переводить URL в ссылку
 Подписаться на комментарии
 Подписать картинку