Benvenuto nella nostra community, registra un account gratuito ADESSO!
Oltre 7000 persone hanno già registrato il loro account. Chiedi aiuto, conversa con aziende ed esperti del settore webhosting italiano.
Iscriviti subito! In meno di 2 minuti!




Pagina 1 di 2 12 UltimaUltima
Risultati da 1 a 15 di 22

Discussione: Poste.it lamerato

  1. #1
    Uno
    Uno non è collegato
    Utente Moderatore
    Data Registrazione
    Mar 2008
    Messaggi
    5,792

    Poste.it lamerato

    Mi rifiuto di scrivere hackerato....



    Non so neanche che scrivere, per carità anche fort knox può essere espugnato, però immaginando gli stipendi di chi gestisce quel sito....

    Sorrido anche a parte della spiegazione

    Un attacco solo superficiale che non ha intaccato minimamente i server con i dati personali degli utenti": è quanto emerge dall'analisi dell'azione di defacement messa in atto sabato sera intorno alle 20 da alcuni hacker che si firmano Mr Hipo e StutM.
    Il defacement è un'azione dimostrativa abbastanza comune, che consiste nello sfregiare un sito. In questo caso l'home page di www.poste.it è stata sostituita dai pirati informatici con una pagina dove campeggiava la parola HACKED accompagnata da una nota in cui gli hacker spiegavano che si trattava di un'azione dimostrativa.
    Un'azione abbastanza comune?
    Mah...
    Non fatico a credere che la parte backoffice con i dati degli utenti sarà certamente più sicura (lo spero) ma, ma non mi sembra lo stesso bene per la reputazione di un sito che maneggia denaro.

    Io ho solo un postpay sempre mezza vuota, chi se ne...



  2. #2
    Utente Moderatore L'avatar di Rebel
    Data Registrazione
    Feb 2006
    Località
    London
    Messaggi
    1,655

    Re: Poste.it lamerato

    Abbastanza grave direi...
    FlareVM.it: Server Virtuali Xen Linux e Windows 512MB RAM partire da 8.49€!
    Piani cPanel Managed a partire da 29.99€. VPS ISPConfig3 e TurnKey pronte all'uso.
    Twitter: http://twitter.com/flarevm

  3. #3
    Webhosting Guru L'avatar di NikyAT1
    Data Registrazione
    Jun 2006
    Località
    Cortemaggiore (PC)
    Messaggi
    2,094

    Re: Poste.it lamerato

    Gli stipendi sono alti, direttamente proporzionali con "l'altezza" delle sponde che ti servono per diventare sistemista alle poste. O sei paraculato o nisba. La preparazione poco conta.

  4. #4
    Provider L'avatar di FlameNetworks
    Data Registrazione
    Aug 2008
    Località
    Napoli
    Messaggi
    2,162

    Riferimento: Poste.it lamerato

    E' sicuramente un fatto grave, comunque non è una tragedia.
    Non è la prima volta che defacciano il sito di un'istituto di credito nè sarà l'ultima.
    Con questo ovviamente non voglio assolutamente dire che sia normale ma, come tutti (o quasi) sappiamo, c'è sempre uno 0day che ti mette a rischio.
    L'importante è garantire adeguati standardi di sicurezza sui dati dei clienti ed evitare che, dal sito, ci si possa intrufolare sui sistemi di backend e fare danni sicuramente più importanti del cambio della index.

    Hosting Low-cost | Hosting Professionale | Hosting Rivenditori | E-mail Hosting
    E-commerce Hosting | Hosting Semidedicato | Server Dedicati Low-cost & Enterprise

    Network & Power Uptime 99,9% SLA
    Informazioni commerciali: 800974244 - info@flamenetworks.com

  5. #5
    Webhosting Guru L'avatar di andrea.paiola
    Data Registrazione
    Jul 2006
    Località
    Torino - Milano
    Messaggi
    3,468

    Re: Poste.it lamerato

    beh, la vedo dura comunque proteggere i dati sui db se lasci modificare i file in esecuzione sul server...

  6. #6
    Provider L'avatar di FlameNetworks
    Data Registrazione
    Aug 2008
    Località
    Napoli
    Messaggi
    2,162

    Riferimento: Poste.it lamerato

    Vedo che conosci bene l'architettura IT delle Poste Italiane

    Hosting Low-cost | Hosting Professionale | Hosting Rivenditori | E-mail Hosting
    E-commerce Hosting | Hosting Semidedicato | Server Dedicati Low-cost & Enterprise

    Network & Power Uptime 99,9% SLA
    Informazioni commerciali: 800974244 - info@flamenetworks.com

  7. #7
    Uno
    Uno non è collegato
    Utente Moderatore
    Data Registrazione
    Mar 2008
    Messaggi
    5,792

    Re: Poste.it lamerato

    Citazione Originariamente Scritto da andrea.paiola Visualizza Messaggio
    beh, la vedo dura comunque proteggere i dati sui db se lasci modificare i file in esecuzione sul server...
    Beh mi auguro che siano su server diversi.................
    ....................
    .,......................
    ...................
    o saranno sullo stesso server, uno unico in tutta Italia, visto che ogni tanto mi ci vogliono 10 minuti per aprire il sito?


    A proposito, ma lo sapete che la sera dopo una certa ora (23:30 se non ricordo male) non si possono fare operazioni? (le cose all'italiana, web e poi a orario, se vai negli usa per fare una operazione devi svegliarti di notte )

    Ecco spiegata la faccenda, non c'è nessun server, c'è un omino con il suo terminale a cui arrivano le richieste dei clienti, questo scartabella lo schedario cartaceo e fa le operazioni
    Niente da dire, il sistema è sicuro, purchè l'omino non si ubriaca o non si riesce a distrarlo, magari mandandogli una foto porno insieme al codice di accesso

  8. #8
    Ste
    Ste non è collegato
    HT Admin L'avatar di Ste
    Data Registrazione
    Feb 2006
    Località
    Italia
    Messaggi
    7,051

    Re: Poste.it lamerato

    Citazione Originariamente Scritto da Uno Visualizza Messaggio
    Beh mi auguro che siano su server diversi.................
    ....................
    .,......................
    ...................
    o saranno sullo stesso server, uno unico in tutta Italia, visto che ogni tanto mi ci vogliono 10 minuti per aprire il sito?


    A proposito, ma lo sapete che la sera dopo una certa ora (23:30 se non ricordo male) non si possono fare operazioni? (le cose all'italiana, web e poi a orario, se vai negli usa per fare una operazione devi svegliarti di notte )

    Ecco spiegata la faccenda, non c'è nessun server, c'è un omino con il suo terminale a cui arrivano le richieste dei clienti, questo scartabella lo schedario cartaceo e fa le operazioni
    Niente da dire, il sistema è sicuro, purchè l'omino non si ubriaca o non si riesce a distrarlo, magari mandandogli una foto porno insieme al codice di accesso
    non conosco la loro infrastruttura, ma non mi stupirei fosse realmente così Mi auguro che i dati vengano gestiti meglio, non è in ogni caso un buon biglietto da visita quanto successo
    Hai un progetto o un servizio hosting che reputi interessante? Scrivi a HostingTalk.it e raccontaci tutto.
    Segnalazioni e news: info@hostingtalk.it

    Segui HostingTalk.it su FACEBOOK!

    @twitter | Hosting News | Offerte Hosting | Recensioni hosting

  9. #9
    Provider L'avatar di revhosting
    Data Registrazione
    Nov 2008
    Messaggi
    788

    Riferimento: Re: Poste.it lamerato

    Citazione Originariamente Scritto da Uno Visualizza Messaggio
    A proposito, ma lo sapete che la sera dopo una certa ora (23:30 se non ricordo male) non si possono fare operazioni? (le cose all'italiana, web e poi a orario, se vai negli usa per fare una operazione devi svegliarti di notte )
    E nemmeno il sabato e la domenica non solo per carte di credito ma anche per chi ha il conto. Non puoi fare operazioni e non puoi nemmeno fare il login per controllare se c'è stato un bonifico. Tornando IT quanto vorrei sapere come hanno fatto :P

  10. #10
    Uno
    Uno non è collegato
    Utente Moderatore
    Data Registrazione
    Mar 2008
    Messaggi
    5,792

    Re: Riferimento: Re: Poste.it lamerato

    Citazione Originariamente Scritto da revhosting Visualizza Messaggio
    E nemmeno il sabato e la domenica non solo per carte di credito ma anche per chi ha il conto. Non puoi fare operazioni e non puoi nemmeno fare il login per controllare se c'è stato un bonifico.
    Ah ecco, io ho solo una postpay non è che ci vado ogni secondo, non mi ero accorto.
    Tornando IT quanto vorrei sapere come hanno fatto :P
    Semplice, sul pannello dell'admin hanno inserito come user e come password: admin

    (ci scherzo, ma non mi stupirei di qualcosa del genere che un ragazzino prova e riprova sia riuscito a fare)

  11. #11
    Webhosting Guru Junior L'avatar di DonChisciotte
    Data Registrazione
    Jul 2009
    Località
    Napoli/Roma
    Messaggi
    649

    Re: Poste.it lamerato

    sicuramente non e' una cosa bella, ed io ho il conto corrente alle poste da un bel po' di anni... non sapremo mai realmente cosa son riusciti a bucare anche perche' se avessero detto qualcosa di piu' serio sai quanti (probabilmente anche me) avrebbero chiuso i loro conti alle poste italiane per aprirlo altrove (o, visto il momento, metterli sotto la mattonella come faceva toto')?
    sicuramente non sara' una cosa gravissima, ma che serva da lezione a chi deve gestire queste cose...

    my 2 cents
    cavalier senza paura di una solitaria guerra..

  12. #12
    Webhosting Guru L'avatar di andrea.paiola
    Data Registrazione
    Jul 2006
    Località
    Torino - Milano
    Messaggi
    3,468

    Re: Poste.it lamerato

    Citazione Originariamente Scritto da Uno Visualizza Messaggio
    Beh mi auguro che siano su server diversi.
    non c'entra se sono sullo stesso server, se non hanno SUBITO bloccato gli accessi ai db... cioè anche se i db sono in rete locale poco cambia quando uno può eseguire il codice su un server da cui può accedere ai db...

    per dire, oggi ho messo su un Drupal che aveva mysql su un altro server ^^

  13. #13
    Uno
    Uno non è collegato
    Utente Moderatore
    Data Registrazione
    Mar 2008
    Messaggi
    5,792

    Re: Poste.it lamerato

    Citazione Originariamente Scritto da andrea.paiola Visualizza Messaggio
    non c'entra se sono sullo stesso server, se non hanno SUBITO bloccato gli accessi ai db... cioè anche se i db sono in rete locale poco cambia quando uno può eseguire il codice su un server da cui può accedere ai db...

    per dire, oggi ho messo su un Drupal che aveva mysql su un altro server ^^
    Dai che hai capito benissimo quello che intendevo.
    Se è un sistema fatto non dico bene ma almeno decentemente, su un server hanno solo il sito ed i layer di accesso al backoffice vero e proprio che è su altri server completamente separati.
    In pratica entrano nel file system dove c'è il sito (cosa che comunque non è bene per nulla) ma dell'altro sistema più che i form di accesso non trovano.
    Se è un sistema decente dalla rete internet dovrebbero poter accedere solo gli utenti comuni senza nessun tipo di privilegio che il poter accedere al proprio conto.
    Gli admin e tutti gli account operativi (per esempio gli impiegati degli uffici postali) non dovrebbero passare per internet, non normalmente almeno, ma tramite altri canali.

  14. #14
    Webhosting Guru L'avatar di andrea.paiola
    Data Registrazione
    Jul 2006
    Località
    Torino - Milano
    Messaggi
    3,468

    Re: Poste.it lamerato

    Citazione Originariamente Scritto da Uno Visualizza Messaggio
    Dai che hai capito benissimo quello che intendevo.
    Se è un sistema fatto non dico bene ma almeno decentemente, su un server hanno solo il sito ed i layer di accesso al backoffice vero e proprio che è su altri server completamente separati.
    In pratica entrano nel file system dove c'è il sito (cosa che comunque non è bene per nulla) ma dell'altro sistema più che i form di accesso non trovano.
    Se è un sistema decente dalla rete internet dovrebbero poter accedere solo gli utenti comuni senza nessun tipo di privilegio che il poter accedere al proprio conto.
    Gli admin e tutti gli account operativi (per esempio gli impiegati degli uffici postali) non dovrebbero passare per internet, non normalmente almeno, ma tramite altri canali.
    i dati presenti nei db, visto che comunque in qualche modo il lato server deve accederci ( anche attraverso varie astrazioni ), sono comunque esposti... poi ti può andare di culo che i *tizi* non conoscono abbastanza quel linguaggio di programmazione o i layer di astrazione...

    scoperta la procedura di deploy ( e questo presumo l'abbiano fatto, visto il defacement ) i db a cui il sito web può accedere sono esposti ( visto che è stato defacciato, presumo almeno i db per fare login )... poi non so che altro c'è in home page

  15. #15
    Uno
    Uno non è collegato
    Utente Moderatore
    Data Registrazione
    Mar 2008
    Messaggi
    5,792

    Re: Poste.it lamerato

    Citazione Originariamente Scritto da andrea.paiola Visualizza Messaggio
    i dati presenti nei db, visto che comunque in qualche modo il lato server deve accederci ( anche attraverso varie astrazioni ), sono comunque esposti... poi ti può andare di culo che i *tizi* non conoscono abbastanza quel linguaggio di programmazione o i layer di astrazione...

    scoperta la procedura di deploy ( e questo presumo l'abbiano fatto, visto il defacement ) i db a cui il sito web può accedere sono esposti ( visto che è stato defacciato, presumo almeno i db per fare login )... poi non so che altro c'è in home page
    Eh no, allora non avevi capito quello che intendevo

    Ti faccio l'esempio più stupido che riesco, ma la cosa è un pelo più complessa:

    Metti che piazziamo sul sito vattelapesca.com (con server in Indonesia) un form la cui voce action è: Hosting Talk Forum - Powered by vBulletin e c'è tutto il resto per inserire nickname e password.
    Uno da vattelapesca.com può loggarsi su HT che è su un server qui in Italia.
    Se bucano il server del sito vattelapesca.com secondo te hanno accesso a tutti i dati su HT?
    Al massimo hanno accesso al nome delle variabili usate sul form, ma senza le password non hanno accesso neanche ai login degli utenti qui.

    Questo, ripeto è l'esempio più semplice, e spero comprensibile, che mi viene, ma la cosa è un pò più complessa se invece che un forum ci sono in gioco i dati di un homebanking
    Almeno così dovrebbe essere, se poi mi dici che le poste hanno noleggiato un unico kimisufi su ovh, o un vps su Aruba e c'è tutto dentro ... allora alzo le mani, ma mi auguro che le cose non siano così.

Pagina 1 di 2 12 UltimaUltima

Discussioni Simili

  1. Server in tilt, le Poste Italiane si bloccano
    Di WizOfOz nel forum Off-Topic
    Risposte: 91
    Ultimo Messaggio: 21-06-2011, 15:43
  2. Google, Register.it, Seat e Poste: dominio, spazio web e e-commerce gratis per un ann
    Di Redazione HostingTalk nel forum Articoli e news su Webhosting e Servizi Internet
    Risposte: 0
    Ultimo Messaggio: 05-05-2011, 12:00
  3. Aruba e Lottomatica non ci stanno, contestazione sul caso PEC e Poste Italiane
    Di Redazione HostingTalk nel forum Articoli e news su Webhosting e Servizi Internet
    Risposte: 3
    Ultimo Messaggio: 16-04-2010, 19:47
  4. qualcuno si è intrufolato nel mio VPS e ci ha fatto un finto sito delle poste
    Di nextframe nel forum VPS - Virtual Private Server
    Risposte: 39
    Ultimo Messaggio: 12-01-2008, 11:59
  5. dannata poste italiana ...
    Di daniele_dll nel forum Off-Topic
    Risposte: 40
    Ultimo Messaggio: 01-11-2006, 18:43

Informazioni Discussione

Utenti che Stanno Visualizzando Questa Discussione

Ci sono attualmente 1 utenti che stanno visualizzando questa discussione. (0 utenti e 1 ospiti)

Tag per Questa Discussione

Segnalibri

Permessi di Scrittura

  • Tu non puoi inviare nuove discussioni
  • Tu non puoi inviare risposte
  • Tu non puoi inviare allegati
  • Tu non puoi modificare i tuoi messaggi
  •