Сайт ООН по-прежнему уязвим для хакеров

Discussion in 'Мировые новости. Обсуждения.' started by djpasica, 17 Aug 2009.

  1. djpasica

    djpasica Banned

    Joined:
    23 May 2009
    Messages:
    28
    Likes Received:
    100
    Reputations:
    -4
    На официальном сайте Организации объединенных наций по-прежнему не закрыта уязвимость, которая более чем два года тому назад позволила хакерам-активистам заменить официальный контент своими собственными посланиями.

    По словам главы Errata Security Роба Грэхема, уязвимость к SQL-инъекции, которая была на сайте в августе 2007 года, до сих пор не исправлена. Эксплуатируется она простым добавлением паразитного символа к параметру ASP в ссылке на un.org, например:

    http://www.un.org/apps/news/infocus/sgspeeches/statments_full.asp?statID=10'5

    Грэхем пишет, что несмотря на то, что исправить баг за пять минут способен даже выпускник школы, бюрократизм организации означает, что на решение проблемы требуется потратить десятки тысяч долларов. С другой стороны, цена НЕ решения данного вопроса мала – ООН может просто подчищать сайт после каждого взлома.

    Добавим лишь, что в 2007 году активисты использовали дыру на веб-сайте ООН под управлением Apache для того, чтобы заменить тексты выступлений Генерального секретаря этой организации Пан Ги Муна пацифистскими заявлениями. Впрочем, представить себе, как этот же баг используют киберпреступники для перенаправления пользователей на содержащие эксплоиты опасные ресурсы, совсем не трудно.

    На данный момент все запросы на официальные комментарии со стороны ООН остаются без ответа.


    --------------------------------
    источник http://www.xakep.ru/post/49203/default.asp
     
    #1 djpasica, 17 Aug 2009
    Last edited: 17 Aug 2009
    1 person likes this.
  2. Qwazar

    Qwazar Elder - Старейшина

    Joined:
    2 Jun 2005
    Messages:
    989
    Likes Received:
    904
    Reputations:
    587
    Беспомощная организация и в этом плане ничего не может сделать.. Давно бы их уже распустили нафиг.
     
  3. W@r.N0i$e

    W@r.N0i$e Member

    Joined:
    2 Jun 2009
    Messages:
    54
    Likes Received:
    51
    Reputations:
    12
    Халатность админов... Что тут скажешь.
    P.S. А где источник на новость?
     
  4. root_sashok

    root_sashok Elder - Старейшина

    Joined:
    4 Aug 2008
    Messages:
    389
    Likes Received:
    573
    Reputations:
    102
    Как тонко намекнули.
    Я согласен :D
     
  5. Suicide

    Suicide Super Moderator
    Staff Member

    Joined:
    24 Apr 2009
    Messages:
    2,373
    Likes Received:
    6,619
    Reputations:
    693
    А что он когда-то был неуязвим? :D
     
  6. cupper

    cupper Elder - Старейшина

    Joined:
    6 Jun 2007
    Messages:
    369
    Likes Received:
    92
    Reputations:
    5
    я как то читал статью про скуль инж там был пример "аля на реальном сайте" статья старая была, зашел на сайт вбил все как по примеру и на те сработало... потом присмотрелся что за сайт - оказался ООН. хорьшо я ето делал из универа :)