PDA

Просмотр полной версии : Сайт ООН по-прежнему уязвим для хакеров


djpasica
17.08.2009, 15:06
На официальном сайте Организации объединенных наций по-прежнему не закрыта уязвимость, которая более чем два года тому назад позволила хакерам-активистам заменить официальный контент своими собственными посланиями.

По словам главы Errata Security Роба Грэхема, уязвимость к SQL-инъекции, которая была на сайте в августе 2007 года, до сих пор не исправлена. Эксплуатируется она простым добавлением паразитного символа к параметру ASP в ссылке на un.org, например:

http://www.un.org/apps/news/infocus/sgspeeches/statments_full.asp?statID=10'5

Грэхем пишет, что несмотря на то, что исправить баг за пять минут способен даже выпускник школы, бюрократизм организации означает, что на решение проблемы требуется потратить десятки тысяч долларов. С другой стороны, цена НЕ решения данного вопроса мала – ООН может просто подчищать сайт после каждого взлома.

Добавим лишь, что в 2007 году активисты использовали дыру на веб-сайте ООН под управлением Apache для того, чтобы заменить тексты выступлений Генерального секретаря этой организации Пан Ги Муна пацифистскими заявлениями. Впрочем, представить себе, как этот же баг используют киберпреступники для перенаправления пользователей на содержащие эксплоиты опасные ресурсы, совсем не трудно.

На данный момент все запросы на официальные комментарии со стороны ООН остаются без ответа.


--------------------------------
источник http://www.xakep.ru/post/49203/default.asp

Qwazar
17.08.2009, 15:08
Беспомощная организация и в этом плане ничего не может сделать.. Давно бы их уже распустили нафиг.

W@r.N0i$e
17.08.2009, 15:14
Халатность админов... Что тут скажешь.
P.S. А где источник на новость?

root_sashok
17.08.2009, 15:21
исправить баг за пять минут способен даже выпускник школы

Как тонко намекнули.

на решение проблемы требуется потратить десятки тысяч долларов

Я согласен :D

Suicide
18.08.2009, 02:28
Сайт ООН по-прежнему уязвим для хакеров
А что он когда-то был неуязвим? :D

Nightmarе
18.08.2009, 02:52
un.org PageRank: 9
Ну это вопрос времени ....

cupper
18.08.2009, 12:58
я как то читал статью про скуль инж там был пример "аля на реальном сайте" статья старая была, зашел на сайт вбил все как по примеру и на те сработало... потом присмотрелся что за сайт - оказался ООН. хорьшо я ето делал из универа :)