Как стать автором
Обновить

Эксперт обнаружил, что на сайт законодательства России можно зайти под admin/admin. Сейчас это исправлено

Время на прочтение1 мин
Количество просмотров7.7K
Всего голосов 15: ↑12 и ↓3+9
Комментарии15

Комментарии 15

«Хотели бы взломать — взломали бы» (С)
Вполне возможно, что всё уже давно взломано и получен полный контроль. Только вот найти следы присутствия видимо некому :)
НЛО прилетело и опубликовало эту надпись здесь
Версия, что это honeypot тоже вполне правдоподобная.
«Никогда не приписывайте злому умыслу то, что вполне можно объяснить глупостью»
Бритва Хэнлона
Глупость была бы, если бы внутри действительно были бы какие-то данные. А в данном случае после ввода пароля ты всё равно никуда не попадаешь. Безопасность никак не пострадала, а вот инцидент возможно куда-то записан.
А смысл от этой записи? Если к данным доступа не было, то и нарушения никакого не было. Не за что привлекать. Или я не прав?
Это примерно как украсть кошелек, а он пустой. Или взломать квартиру, а там ничего.
Факт нарушения есть. Случайно туда не попасть, а тут просто засветились
Аналогии такие аналогии.
Если украсть кошелёк, а там ничего нет, то у вора всё равно будет сам кошелёк.
Вскрыть квартиру и ничего не украсть это проникновение на частную собственность.
Добавлю что и вскрытие двери — это уже нанесенный ущерб.
Домушники не заинтересованы во вскрытии с наименьшими повреждениями замков и двери. Для них главные критерии это скорость и не высокий уровень шума.

Проникновение в на частную собственность через дверь в которой оставлены ключи — возможно и нарушение, но у меня большие сомнения что кто-то заведет дело в случае когда за этой дверью никакого ущерба приченено не было.
НЛО прилетело и опубликовало эту надпись здесь
Шапочкой из фольги же!
Подобные действия в информационных системах, позволяющие получить неправомерный доступ к компьютерной информации, являются уголовным правонарушением
А можно-ли саму установку admin/admin для авторизации считать при этом действими в информационных системах, позволяющие получить неправомерный доступ к компьютерной информации?

Можно. Админ который там работал за копейки получит условный срок, штраф 100500 денег и увольнение по статье. Начальник, который ставил задачу в пятницу, с требованием показать результат в понедельник получит премию и повышение.

там даже httpS не прикручен
Зарегистрируйтесь на Хабре, чтобы оставить комментарий

Другие новости

Истории