Media alert! Wij kregen volgende mail binnen: “Door een technische fout gaf www.deredactie.be, de omstreden nieuwssite van de VRT, een tijdlang de logins en wachtwoorden prijs. De gevoelige gegevens verschenen onderaan het scherm. Uit een korte test bleek het effectief om bruikbare logingegevens te gaan. Zo was het voor mij mogelijk om op de ftp-server in te loggen en toegang te krijgen tot de flash-filmpjes die op de website worden gebruikt. Ik heb het euvel rond 17 uur opgemerkt, korte tijd later werd de fout hersteld. De gegevens zijn echter nog altijd opvraagbaar via Google, want enkele pagina’s met de logingegevens werden opgeslagen in de Google-cache (bijvoorbeeld: http://www.google.com/search?hl=en&q=login+site%3Aderedactie.be)” Lees verder
Klik op de afbeeldingen voor een vergrote weergave:
deredactielogins-00.png: homepage van deredactie.be, met onderaan de bewuste logingegevens
- deredactielogins-02.png: Google-cache met logingegevens in resultaten
- deredactielogins-03.png: lijst met flash-filmpjes gebruikt op de nieuwssite. Had ik ingelogd met een professioneel FTP-programma had ik probleemloos ALLE video’s van de website kunnen verwijderen (wat niet iedereen een slechte zaak zou vinden)
Een dergelijke flater zou eigenlijk niet mogen gebeuren. Hackers zouden hier een vette kluif aan hebben…
Thx Wolfie!
lol, ze zijn daar weer goe bezig :D die logins werken niet meer zeker?
Ik ga 1 van die videokes vervangen door een blote madam :d
Ne keer gaan piepen, en ja het werkt nog
Maar kdenk dak toch maar niet der iets ga opzetten ![]()
[R] Connecting to ftp.streampower.be -> DNS=ftp.streampower.be IP=194.78.112.17 PORT=21
[R] Connected to ftp.streampower.be
[R] 220 Welcome to Belgacom Stream Power - Please wipe your feet ...
[R] USER vrt_vodflash
[R] 331 Please specify the password.
[R] PASS (hidden)
[R] 230 Login successful.
Dit had ik ook opgemerkt en ook bij mij lukte het inloggen. Zo’n fouten kunnen wat mij betreft echt niet voor een redactiesite van een “professionele” nieuwsredactie.
tlukt niet é!
Het eens geprobeerd om een filmpje van naam te veranderen maar het blijft spelen op de site
ne keer een sql statement mee afprinten of een variabele ofzo dat begrijp ik , maar toch geen paswords en usernames in een live omgeving…
en daar zitten ze dan met een heel team
Werken niet meer, ofwel doe ik iets fout :p
Socialisten zijn een beetje ‘trager’ dan de meeste mensen.
Daarstraks lukte het nog, maar nu hebben ze EINDELIJK de paswoorden aangepast
Leden: 2803
Posts: 8485
Reacties: 11536
Comments