Dzień futbolowych włamań

dodał 1 lipca 2012 o 21:25 w kategorii Włamania  z tagami:
Dzień futbolowych włamań

Piłkarze kopią futbolówkę w finale mistrzostw Europy w Kijowie, a w sieci pojawiają się kolejne wybryki JurassicSec. Do porannego włamania na stronę Roberta Lewandowskiego tym razem dołączyła  oficjalna witryna polskiej ligi witryna www.ekstraklasa.org oraz baza danych serwisu internetowego Korony Kielce.

Tym razem zamiast podmiany całej treści witryny włamywaczowi udało się wrzucić na stronę swój wpis w kategorii aktualności. Jest on wizualnie bardzo podobny do zawartości podmienionej dzisiaj około północy strony Roberta Lewandowskiego.

Zrzut strony www.ekstraklasa.org

Włamanie najwyraźniej zostało dość szybko odkryte – w tej chwili serwer jest dostępny, ale nie udostępnia żadnych treści.

Krótko potem JurassicSec opublikował także bazę danych serwisu www.korona-kielce.pl, należącego do jednego z zespołów z polskiej ligi. W opublikowany zrzucie danych znalazły się m. in. personalia ponad 300 dziennikarzy sportowych wraz z danymi takimi jak nr PESEL czy adres, dane ok. 1700 zarejestrowanych fanów z HASŁAMI ZAPISANYMI OTWARTYM TEKSTEM oraz adresami email a także ok. 7000 adresów email osób otrzymujących klubowy newsletter.

Brak słów by opisać profesjonalizm administratora, przechowującego hasła użytkowników w formie jawnej w bazie danych.