tcmag.com | totallynsfw.com | vkmag.com | beglium.be | vitter.be | totallycoolpix.com

DeRedactie.be geeft wachtwoorden prijs‏

Media alert! Wij kregen volgende mail binnen: “Door een technische fout gaf www.deredactie.be, de omstreden nieuwssite van de VRT, een tijdlang de logins en wachtwoorden prijs. De gevoelige gegevens verschenen onderaan het scherm. Uit een korte test bleek het effectief om bruikbare logingegevens te gaan. Zo was het voor mij mogelijk om op de ftp-server in te loggen en toegang te krijgen tot de flash-filmpjes die op de website worden gebruikt. Ik heb het euvel rond 17 uur opgemerkt, korte tijd later werd de fout hersteld. De gegevens zijn echter nog altijd opvraagbaar via Google, want enkele pagina’s met de logingegevens werden opgeslagen in de Google-cache (bijvoorbeeld: http://www.google.com/search?hl=en&q=login+site%3Aderedactie.be)” Lees verder

Klik op de afbeeldingen voor een vergrote weergave:

deredactielogins-00.png: homepage van deredactie.be, met onderaan de bewuste logingegevens

deredactielogins-00small.jpg

- deredactielogins-02.png: Google-cache met logingegevens in resultaten

 

deredactielogins-02small.jpg

- deredactielogins-03.png: lijst met flash-filmpjes gebruikt op de nieuwssite. Had ik ingelogd met een professioneel FTP-programma had ik probleemloos ALLE video’s van de website kunnen verwijderen (wat niet iedereen een slechte zaak zou vinden)

 

deredactielogins-03small.jpg

Een dergelijke flater zou eigenlijk niet mogen gebeuren. Hackers zouden hier een vette kluif aan hebben…

Thx Wolfie!

 | Lestat | 22-01-08 |  | 
 |  |  | 

Comments

lol, ze zijn daar weer goe bezig :D die logins werken niet meer zeker? raspberry

whocares | 22-01-08, 06:50 PM

Ik ga 1 van die videokes vervangen door een blote madam :d

djmartain | 22-01-08, 06:53 PM

Ne keer gaan piepen, en ja het werkt nog smile Maar kdenk dak toch maar niet der iets ga opzetten smile

[R] Connecting to ftp.streampower.be -> DNS=ftp.streampower.be IP=194.78.112.17 PORT=21
[R] Connected to ftp.streampower.be
[R] 220 Welcome to Belgacom Stream Power - Please wipe your feet ...
[R] USER vrt_vodflash
[R] 331 Please specify the password.
[R] PASS (hidden)
[R] 230 Login successful.

djmartain | 22-01-08, 07:00 PM

Dit had ik ook opgemerkt en ook bij mij lukte het inloggen. Zo’n fouten kunnen wat mij betreft echt niet voor een redactiesite van een “professionele” nieuwsredactie.

Simon | 22-01-08, 07:18 PM

tlukt niet é!
Het eens geprobeerd om een filmpje van naam te veranderen maar het blijft spelen op de site grin

Noise | 22-01-08, 07:24 PM

ne keer een sql statement mee afprinten of een variabele ofzo dat begrijp ik , maar toch geen paswords en usernames in een live omgeving…

en daar zitten ze dan met een heel team

Wolfie | 22-01-08, 08:00 PM

Werken niet meer, ofwel doe ik iets fout :p

Pump | 22-01-08, 09:08 PM

Socialisten zijn een beetje ‘trager’ dan de meeste mensen. wink

Remofski | 22-01-08, 09:10 PM

Daarstraks lukte het nog, maar nu hebben ze EINDELIJK de paswoorden aangepast smile

spydro | 22-01-08, 09:13 PM
Ga naar Pagina 1 van 1 pagina's

Roept u maar!

Vergeet niet om de huisregels te lezen voordat je een comment plaatst. Emailadressen, plaatjes en links worden automatisch omgezet naar HTML.


MEDIABOM
Home

inloggen

Wachtwoord vergeten? Sukkel!
Geen lid? Registreren!


Leden: 3682
Posts: 12053
Reacties: 11580

Friends

Mediabom now

FAIL: Riooldeksel explodeert tegen man zijn gezicht
Vorige week liep het flink mis voor een man in Xiangtan,…
Erin Heatherton staat weer klaar voor Victoria’s Secret
Vorige week was ze nog te zien met haar vriendje, Leonardo…
Picbomb v33
Deze week weer een variëteit aan pics. Enkele fails,…
Noord-Koreaanse trekzakken
Als men een instrument kan spelen, dan probeert men…
The XX-Files: Emma (NSFW)
Afsluiten doe ik vandaag met het postje waar de meesten…

partners

Disclaimer | Complaints
Website Monitoring