Off-line
Сообщений всего: 608
Дата рег-ции: Авг. 2018 Откуда: Город, Страна
Репутация: 8
По истечении срока давности, расскажу интересное .
Гуглил ктото какуюто открытую информацию в гугле (по теме, имеющей отношение к здешнему форуму). Гугл выплюнул ссылку на пдф-ку на сайте одной отечественной околоядерной организации.
Когда ктото выделял мыщкой и копипастил урл в браузере, мыщка случайно дёрнулась, хвостиком махнула, и из урла www.околоядернаяорганизация.ру/documents/filename.pdf получилось www.околоядернаяорганизация.ру/documents/ (и энтер).
В итоге оказалось, что у организации вся файловая система открыта, что её гугл подряд всю индексирует куда нипопадя.
Про какието странные железяки, напоминающие сэндвич. И не менее странные реакторы, напоминающие железяки.
Ктото в тот же день написал в поддержку письмо, в котором в язвительномсаркастическом стиле поинтересовался, не открылся ли на сайте филиал "библиотеки росатома (вход со двора)". Видимо, письмо нашло адресата - кому то дали волшебный пендаль, и с сайта всё резко пропало (вернее доступ пропал).
Убедительная просьба для всех. Загружайте пожалуйста фотографии в нашу фотогалерею по адресу http://rhbz.pw У кого нет учетной записи - отпишитесь в этой теме ЗДЕСЬ либо в ЛС к BON'у
SCL
Отправлено: 25 Июня, 2019 - 04:11:52
Super Member
Off-line
Сообщений всего: 1034
Дата рег-ции: Нояб. 2016 Откуда: ТЮМЕНЬ
Репутация: 10
Странная сказка. Без морали.
niki-wiki
Отправлено: 25 Июня, 2019 - 06:18:09
Super Member
Off-line
Сообщений всего: 608
Дата рег-ции: Авг. 2018 Откуда: Город, Страна
Репутация: 8
мораль проста:
1. вебсайты - зло, если занимаетесь научно техническим творчеством.
2. учения в форме регулярных пентестов на предмет уязвимостей и дыр надо проводить регулярно, - тем более что у соответствующей госструктуры есть весьма немалый штат соответствующих подразделений, отвечающих за информбезопасность в том числе.
А то пока развешиваешь рекламные банеры на фасаде, не успеешь оглянуться, как через задний проход чтонить вытащат. Тем более что некоторые поисковые машины ещё и в свой внутренний архив бывает пылесосят так, что можно потом годами вытягивать если не весь документ, то существенные куски текста из него (надо лишь правильно поисковый запрос написать).
rhodium
Отправлено: 25 Июня, 2019 - 07:16:46
Частый гость
Off-line
Сообщений всего: 56
Дата рег-ции: Март 2019 Откуда: Сибирь
Репутация: -6
Поступили не совсем правильно.
Раздолбаи конечно доступ закрыли, но наверняка никакого наказания никто не получил и ситуация была благополучно замята.
На Вашем месте, я бы параллельно написал обращение в приёмную ФСБ.
(само-собой через Tor, чтобы самого потом не трясли)
Off-line
Сообщений всего: 608
Дата рег-ции: Авг. 2018 Откуда: Город, Страна
Репутация: 8
Наверно, до крайностей тоже не стоит гнуть палку.
Какойто внутриотраслевой диалог (который неофициально всегда имеет место быть, учитывая весьма узкий круг тех организаций) в данном случае возможен, т.к. письмо как минимум прошло через приёмную. Ктото комуто намекнёт (накапает), комуто пендаля дадут, проведут внеплановый профилактический пентест.
Zverozavr
Отправлено: 25 Июня, 2019 - 11:53:59
Прописавшийся на форуме
Off-line
Сообщений всего: 427
Дата рег-ции: Март 2018 Откуда: Kiev
Репутация: 9
SCL пишет:
Странная сказка. Без морали.
Хрен с ёй, с моралью. Дык ведь и содержания, контексту нету.
Matrix
Отправлено: 25 Июня, 2019 - 17:42:37
Super Member
Off-line
Сообщений всего: 538
Дата рег-ции: Апр. 2016 Откуда: Israel
Репутация: 25
зря спалили, вам даже спасибо не сказали
niki-wiki
Отправлено: 25 Июня, 2019 - 17:56:02
Super Member
Off-line
Сообщений всего: 608
Дата рег-ции: Авг. 2018 Откуда: Город, Страна
Репутация: 8
Бездействие при обнаружении уязвимостей - тоже так себе вариант.
Behram
Отправлено: 27 Июня, 2019 - 00:03:19
Super Member
Off-line
Сообщений всего: 1978
Дата рег-ции: Апр. 2013 Откуда: проспект ім. Бандери
Репутация: 22
Уязвимости нужно эксплуатировать по максимуму, до их истощения
niki-wiki
Отправлено: 27 Июня, 2019 - 20:09:27
Super Member
Off-line
Сообщений всего: 608
Дата рег-ции: Авг. 2018 Откуда: Город, Страна
Репутация: 8
Behram пишет:
Уязвимости нужно эксплуатировать по максимуму
спорная концепция, в т.ч. спорная в юридической плоскости.
Все гости форума могут просматривать этот раздел. Только зарегистрированные пользователи могут создавать новые темы в этом разделе. Только зарегистрированные пользователи могут отвечать на сообщения в этом разделе.
Похожие темы: сказка на ночь
Темы
Форум
Информация о теме
Обновление
К чему готовимся? Или знания форума станут массово востребованы в народе?