EltenLink

Ważne! Włamanie na serwer Eltena

Wróć do Archiwum Eltena

#61 Zuzler

Mówisz, że to przyniesie więcej niż zbiórka?



2019-10-03 10:27

#62 dariusz.1991 Konto zarchiwizowane

Po to, że Dawid wyraźnie napisał, że nie posiada środków na namierzenie usera z Polski.



2019-10-03 10:29

#63 dariusz.1991 Konto zarchiwizowane

Po to, że Dawid wyraźnie napisał, że nie posiada środków na namierzenie usera z Polski.



2019-10-03 10:29

#64 dariusz.1991 Konto zarchiwizowane

To tylko moja opinia. Ja bym tak zrobił i tyle w temacie.



2019-10-03 10:30

#65 Zuzler

No dobra, ale co ludzi obchodzi jakaś śmiszna społecznościówka dla paru niewidomych?



2019-10-03 10:30

#66 pajper

Mam wrażenie, że kilka osób nie rozumie tutaj działania Internetu. Można mieć pięć miliardów, a to w niczym nie pomoże.
Z resztą w tym wypadku wiemy, kto się włamał i o tym pisałem.


#StandWithUkraine

Shoot for the Moon. Even if you miss, you'll land among the stars.
2019-10-03 10:31

#67 Julitka

Nikogo namierzać nie trzeba, bo wiadomo przecież, kto się włamał. A jakby jednak jakimś cudem TV zainteresowała, jak to ujęła Zuza, śmieszna społecznościówka z Polski, to chyba te pieniądze trzebaby dać sędziemu jednemu i drugiemu w łapę, bo tak czy siak prawo Europy i Kanady to dwie odrębne rzeczy są. :p


***- A czego się boisz, Eowino? – zapytał.
- Klatki – odpowiedziała. – Czekania za kratami, aż zmęczenie i starość każą się z nimi pogodzić, aż wszelka nadzieja wielkich czynów nie tylko przepadnie, lecz straci powab.
2019-10-03 10:37

#68 magmar Konto zarchiwizowane

Sorry, Julitko, ale jesteś naiwna.
Nie tylko Ty z resztą Dawid tak samo.

Nie piszę Ci tego żeby CI kolejny raz dowalić, ale spójrz?...

Włamywacz korespondował z Tobą posługując się świetną polszczyzną.
Jak to wytłumaczysz?
Upatrzył sobie CIebie?

Nie widzisz związku między dwoma włamaniami?
Przecież nie mógł wykonać tego Polak, bo odpowiadałby przed polskim prawem.
Już sobie wyobrażam proces z tym Kanadyjczykiem.
Włamywacz właśnie na tym bazował.
To była świetnie zaplanowana akcja.
Kim ja jestem?
Ofiarą do cholery tak samo jak Ty, która myśli w miarę logicznie.



2019-10-03 10:52

#69 Julitka

Proszę, przedstaw więc swoją teorię. Bo tak się składa, że myślę tak samo, jak Ty, że coś tu nie gra z Kanadą, ale ok.


***- A czego się boisz, Eowino? – zapytał.
- Klatki – odpowiedziała. – Czekania za kratami, aż zmęczenie i starość każą się z nimi pogodzić, aż wszelka nadzieja wielkich czynów nie tylko przepadnie, lecz straci powab.
2019-10-03 10:55

#70 Zuzler

Czyli co, zostajemy przy wersji, że ktoś z Polski znalazł sobie zioma z Kanady, który mu to z chęcią zapewne ogarnął, bo i tak nikt mu nic za to nie zrobi.



2019-10-03 10:56

#71 Julitka

Przy żadnej wersji zostać nie można. Jak na razie fakty wskazują, że włamu dokonał Kanadyjczyk. Co za tym stoi, można gdybać, ale dowodów brak.


***- A czego się boisz, Eowino? – zapytał.
- Klatki – odpowiedziała. – Czekania za kratami, aż zmęczenie i starość każą się z nimi pogodzić, aż wszelka nadzieja wielkich czynów nie tylko przepadnie, lecz straci powab.
2019-10-03 10:57

#72 nuno69

W jakim świecie wty żyjecie i po co rozmawiacie? Możecie Tylerowi nagwizdać i tyle. A jeszcze pogratulować, może odpisze. Bo sorry ale jeżeli nie znajdziecie polskiej części układanki to nic z tego nie będzie.


- "Intelligence and wisdom is like jam. The less you have, the harder you're trying to spread it arround." - French proverb
2019-10-03 10:58

#73 zvonimirek222

Nuno, oczywista jest tutaj tylko naiwność ludzi.
Prawo niezgodne z europejskim może nagwizdać rodo i innym.
--Cytat (nuno69):
W jakim świecie wty żyjecie i po co rozmawiacie? Możecie Tylerowi nagwizdać i tyle. A jeszcze pogratulować, może odpisze. Bo sorry ale jeżeli nie znajdziecie polskiej części układanki to nic z tego nie będzie.

--Koniec cytatu


Student studentowi wszystko
2019-10-03 11:56

#74 magmar Konto zarchiwizowane

I tu się Nuno z Tobą zgadzam. Jednak uważam, że element polskiej układanki istnieje i nie można go pominąć.
Odnosze wrażenie, że niektórzy są innego zdania.
Wg mnie Kanadyjczyk był wykonawcą tak sądzę.



2019-10-03 12:01

#75 daszekmdn

Tyler z tego co wiem i pamiętam, uczył się Polskiego.
W 2016 próbowałem z nim gadać po Angielsku na jakimś serwerze.


Sygnatura to może być w sądzie. Sygnatura sprawy np. :P
2019-10-03 12:02

#76 midzi

A ja mam kilka pytań na które prosiłbym, żebyś Dawid odpowiedział:
1: Skąd wiadomo, że to Tyler?
2: Czy ten włam w okolicach 20 września był jedynym?
3: czy Tyler poinformował Cię o błędzie, a jeśli tak, to czy groził w jakikolwiek sposób jego wykorzystaniem?
4: Czy w ogóle jakkolwiek kontaktowałeś się z Tylerem?

Zadaję te pytania nie bez powodu: Osobiście z Tylerem miałem do czynienia raptem kilka razy i w sumie grzeje mnie równo jego reputacja. Obawiam się tylko jednego. Jeśli nie miałeś wystarczającego uzasadnienia, aby ujawnić kto i co zrobił a stało się to np. pod wpływem emocji, to o następnej luce po prostu się nie dowiesz.
No chyba, że sprawa wyglądała tak, że Tyler czymś Ci groził, albo wyprowadził te dane i nawet się z Tobą nie skontaktował, wtedy jest to zachowanie absolutnie niepoważne i nie ma tematu.



2019-10-03 15:35

#77 pajper

Odpowiem pod pytaniami.

1: Skąd wiadomo, że to Tyler?
Przyznał się do tego, najpierw przed jednym z użytkowników, potem przede mną.

2: Czy ten włam w okolicach 20 września był jedynym?
Nie. Luka była regularnie wykorzystywana od 21 do 29 września.

3: czy Tyler poinformował Cię o błędzie, a jeśli tak, to czy groził w jakikolwiek sposób jego wykorzystaniem?
Poinformował, ale dopiero 28 września. Nie groził jego wykorzystaniem, doszło jednak do wycieku części haseł i prywatnych wiadomości, więc została luka wykorzystana.

4: Czy w ogóle jakkolwiek kontaktowałeś się z Tylerem?
Tyle, co by potwierdzić, że to on.


#StandWithUkraine

Shoot for the Moon. Even if you miss, you'll land among the stars.
2019-10-03 15:41

#78 midzi

Ok. I jak rozumiem wiadomo, że od samego początku tę lukę wykorzystywał właśnie on?



2019-10-03 15:42

#79 pajper

Tak. Luka nie pozwalała na dostęp do bazy danych, a na utworzenie pliku na serwerze.
Stworzony został ukryty plik
.lrx.php
który był niczym innym, a pseudoterminalem pobierającym od użytkownika komendę i ją wykonującym, zwracającym wynik.
W kolejnych atakach używany był już plik .lrx.php, a więc ktoś musiał wiedzieć, że taki plik powstał.


#StandWithUkraine

Shoot for the Moon. Even if you miss, you'll land among the stars.
2019-10-03 15:44

#80 midzi

Ok. Teraz mamy jasność.



2019-10-03 15:51