"Toate usile deschise".Greselile de nepermis ale companiei care administreaza site-urile din Romania

×
Publicitate

''O putea face si un pusti de 10 ani, cu un set minim de cunostinte IT''. Lovitura hackerilor algerieni asupra companiei de stat care administreaza site-urile din Romania arata cat de vulnerabil este un serviciu cheie pe internetul romanesc.

Mai grav este ca algerianul a pus mana pe parolele site-urilor romanesti exagerat de usor, deoarece nimeni nu s-a gandit sa le codifice.

Cu totii am ramas uimiti cat de usor a fost spart site-ul public care controleaza domeniile .ro si implicit o industrie de miliarde de euro. E ca si cum hotul ar fi spart usa unei banci cu o cheie de cutie postala. Odata intrat, algerianul a descoperit ca toate usile erau descuiate, inclusiv cea de la seif. Asa a pus mana pe un dosar cu toate parolele site-urilor din Romania. Toate datele de acces erau scrise in clar, fara sa fie criptate. Si nimeni nu ar fi aflat, daca nu se dadea in spectacol.

Asa ca hackerul, ca sa impresioneze, a ales din lista nume sonore: Google.ro, Microsoft.ro, Yahoo.ro si Paypal.ro.

Dan Andrei, web developer: "Chestia asta putea fi facuta si de un pusti de 10 ani. Pe principiul 'monkey see, monkey do'. E ca si cum ai invata un papagal cum sa apese pe taste".

Citește și
Cum fac bani jocurile gratuite jucate de milioane de copii. Mecanismul din spatele succesului
Cum fac bani jocurile gratuite jucate de milioane de copii. Mecanismul din spatele succesului

Specialistii romani in securitate nu au nicio indoiala. "E o greseala fundamentala pe un serviciu important. S-a terminat cu un redirect, dar putea fi mult mai rau", sune Andrei Ghiciac.

Mai rau putea inseamna fraudare la scara mare cu acte in regula. In loc de mira, hackerii puteau clona paginile bancilor, sistemele de plati sau adresele de email ale ministrilor spre exemplu.

Nimeni nu isi poate administra acum site-ul ori schimba parola copiata deja de hackeri. Pana acum, reprezentantii ROTLD, adica institutia care administreaza domeniile punct ro, nu au comentat incidentul. Au scos totusi o pagina prin care puteai intra sa schimbi parola propriului site. Intr-o situatie similara, LinkedIn si-a recunoscut public greseala si a indemnat utilizatorii sa isi schimbe parolele. Cert.ro, institutie care se ocupa de securitate cibernetica s-a autosesizat imediat dupa ce ROTLD a fost atacat.

La prima vedere, totul pare o joaca de copii pentru ca exact asta a fost! Compania nationala care administreaza domeniile .ro s-a lasat prinsa cu garda jos pentru ca nu si-a actualizat sistemele de securitate. Cand de tine depinde o industrie de cel putin 3 milioane de euro pe zi si datele personale a milioane de oameni, nu iti permiti luxul sa ai toate usile deschise.

Articol recomandat de sport.ro
Sportiva din Spania care atrage toate privirile. Andrea de la Rosa are 21 de ani | FOTO
Sportiva din Spania care atrage toate privirile. Andrea de la Rosa are 21 de ani | FOTO
Citește și...
Cum fac bani jocurile gratuite jucate de milioane de copii. Mecanismul din spatele succesului
Cum fac bani jocurile gratuite jucate de milioane de copii. Mecanismul din spatele succesului

Jocurile preferate de milioane de copii din toată lumea sunt adevărate fabrici de bani. 

Instagram va alerta părinții dacă adolescenții caută conținut despre automutilare și sinucidere
Instagram va alerta părinții dacă adolescenții caută conținut despre automutilare și sinucidere

Părinții care folosesc instrumentele de supraveghere parentală ale Instagram vor primi în curând alerte dacă adolescentul lor caută în mod repetat termeni legați de sinucidere sau automutilare pe platformă, scrie BBC.

Noutățile de pe Samsung S26 Ultra. Schimbări de design și funcție „privacy display”
Noutățile de pe Samsung S26 Ultra. Schimbări de design și funcție „privacy display”

Avem noi telefoane de la Samsung, de la Honor, dar și câteva surprize. Samsung S26 Ultra, vedeta lansării de miercuri de la Samsung, un telefon similar față de cel de anul trecut.

Recomandări
Nereguli grave descoperite în structurile MApN. Ministrul Apărării: Posturi de medic înființate „din pix” la Spitalul Militar
Nereguli grave descoperite în structurile MApN. Ministrul Apărării: Posturi de medic înființate „din pix” la Spitalul Militar

Ministrul Apărării, Radu Miruță, anunță că a descoperit o serie de nereguli în instituțiile subordonate.

Ministerul român de Externe a aprobat repatrierea personalului neesenţial din Israel
Ministerul român de Externe a aprobat repatrierea personalului neesenţial din Israel

 Ministerul Afacerilor Externe (MAE) a anunţat vineri că a aprobat repatrierea voluntară a personalului neesenţial din Ambasada României de la Tel Aviv, Consulatul General al României la Haifa şi Oficiul de Reprezentare al României la Ramallah.

Cel mai mare tunel rutier din țară, construit pe Autostrada A1 în vestul României, prinde contur. Cum arată. VIDEO
Cel mai mare tunel rutier din țară, construit pe Autostrada A1 în vestul României, prinde contur. Cum arată. VIDEO

Cel mai mare tunel rutier din țară, aflat în construcție pe traseul unei autostrăzi în vestul țării, prinde contur.