Поиск  Пользователи  Правила 
Закрыть
Логин:
Пароль:
Забыли свой пароль?
Войти
 
Страницы: Пред. 1 2 3 След.
RSS
Утечки информации: российская действительность
 
кстаи безопасники гавно, старая выделка и не капли мозга, иногда только начинают понимать что если сами возмутся будут делать сотню лет, а тут мягкий и пушистый пришол и сволоч всё зделал, и даже нажаловаться на неисправность не успели :)
 
ХА! на самом деле, все проще. Уровень безопасности никакой - потому что это кому-то выгодно! Сами-то организации хоть как-то пекутся об этом, другое дело Гос органы... Бесит то, что как ты свою инфу не защищай - все равно должен, ДОЛЖЕН! предоставить данные и в налоговую и в МВД и ФСБ и иже с ними, а они эту инфу на болваночки - и на рыночек! И все довольны - кто сливал инфу - баблосы получил, кто допустил слив инфы - тоже баблосы получил, обыватель рад - получить стока инфы почти даром! а всем остальным лениво жопами шевелить (да и кто еще остался?, а... недовольные компании тем что их инфу выдают, ну чтож... это их проблемы :)) да и зачем? Короче прикольно жить у нас... я-бы тоже с удовольствием посмотрел на запись в налоговой - кем же я числюсь на работе и скока ДЕЙСТВИТЕЛЬНО зарабатываю! :) но не очень здорово, когда Вася получивший от меня в глаз когда-то сделает это за меня и соответствующие выводы изложит в соответствующей форме...
 
>Можно конечно стащить по telnet но я не ВОР, вот вся и проблема.

На самом деле, проблема в том, что ты ТАК мало знаешь, что даже не представляешь КАК мало ты знаешь. Судя по твоим постам, тебя совершенно правильно не берут на работу.

Дурашка!  Я ж писал "ломани такой банк через telnet" в ироническом смысле, а ты за чистую монету принял. Ты хоть раз telnet клиент-то видел? И протокол telnet знаешь в деталях? Как ты себе представляешь "стащить по telnet"? Получить доступ к терминалу? А представь себе, что там пароль не 12345, а типа o2bji3r9w2!p5g. Ты до конца жизни будешь брутфорсить. И не надо пи###ть про перехват открытых паролей. Они поддаются перехвату только для тех, через чьи маршрутизаторы проходят. Серьезные банки работают с серьезными провайдерами. А тебе там не работать. Так что поделись своим "ноу-хау", как ты их собрался ломать через telnet?

Вполне возможно, что ты нормальный, вменяемый молодой парень. Тогда - не обижайся, а лучше сохрани эти посты и серьезно учись. Через пару лет перечитаешь и скажешь: ну и дурак же я был.
 
Вдогонку

Набери в гугле "looking glass", походи по ссылкам. Там тебе такое количество открытых telnet`ов предложат, даже без паролей. Только чего ты с этим "богатством" будешь делать? Это инструменты профессионалов, типа проверить bgp на as
 
:funny: хех информация должна быть свободной!!! :funny:
 
>информация должна быть свободной!!!

а твоя девка отдаваться всем, кто этого попросит
 
живой человек - не информация. копирование - не воровство.
информация хочет быть свободной.  :D
 
"Май, 2005 г. Чрезвычайно редкий случай, когда утечка была предотвращена заблаговременно. Согласно решению Красноярского краевого суда от 18 мая 2005..."

Автору статьи подскажу: информация там текла мощным потоком и довольно долго. А запалились мужики из-за лени: из дома звонили модемами на работу, лениво было базы носить.
 
Цитата
На фоне всех этих громких событий может показаться, что в России ситуация не так запущена. Действительно, отечественная пресса предпочитает смаковать детали западных инцидентов, а о крупных утечках в своей собственной стране пишет редко и как о чем-то самом разумеющемся. С чем связан такой перекос в освещении событий?
Гм. Ели бы в какой-то Германии или Англии, например,  *  налоговую базу данных, там бы всю страну на уши подняли. А тут все похую.
Цитата
..а о крупных утечках в своей собственной стране пишет редко и как о чем-то самом разумеющемся
:funny:  :funny:  :funny:  headshot
 
))))))как сегодня я угорела, когда мне директор рассказал, что е-мое, базы воруют!))) засуетились, понимаешь)))
 
а ведь так легко - заткни флешки и прочую лабудень, вот и будет все окей) простите за плохой каламбур. Как я поняла, из ЦБ на флешках уперли
 
Тут гость написал,
"кстаи безопасники гавно, старая выделка и не капли мозга, иногда только начинают понимать что если сами возмутся будут делать сотню лет, а тут мягкий и пушистый пришол и сволоч всё зделал, и даже нажаловаться на неисправность не успели"
  Если кто то с дебилом столкнулся, то это не значит что все такие. Задача как и информационщиков, так и безопасников это стабильность системы, и защита ее от дебилов и раздолбаев, а не кого то поиметь. Если админ, сидит с привиллегированными правами на машине, в Интернете, и с нее же ходит внутри своей организации, при этом ставит все что ему не лень, не заботясь о безопасности, ставит не только парнушку себе но и друзьям, о какой любви или понимании  тогда говорить между админом и безопасником? Если он прекрасно знает что нельзя ставить опыты с незнакомым софтом, неизвестного происхождения на работающей системе, не думаю о последствиях, то о чем с ним говорить? А историю о пушистых, умных, это уже не первая песня. Человек не может все знать, но должен стремиться, а не так. Является программистом на какомто языке, и думает, что все познал он мир. Как в народе говорят. - Против лома нет приема, если нет другого лома. И не надо гнать пургу, что все плохие, и дебилы, а я вот умный, меня не понимают. А может злость из за того что не взяли в ОБ? вот и выеживаемся?
 
А на сатйе http://www.sherlok.ru до сих пор и базы есть, и цены , и все актуально.
 
К сожалению в нашей стране специалистов по иб готовят только в фсо .. а всё остальное только для бумаги
настоящий специалист по иб должен метко стрелять из любого оружия, водить любые транспортные средства, отлично соображать ..
 
Infowatch себя решила пропиарить во всех изданиях? посмотрите что она про себя написала в byte и что понаписала про своих конкурентов. просто смеяться хочется. если учесть, что они боятся раздавать демки, а говорят что надо смотреть все у них, а на сайте кроме деклараций о подписании договоров о намериниях нет никаких упоминаний о внедрениях, то становится смешно.
я знаю несколько способов, которые мне позволят обмануть их систему определения типов и стянуть файл
 
Хм, по-моему, на сайте есть инфа о внедрениях. Я точно не помню, но раздел что-то типа "Заказчики" или "Клиенты" там висит на загавной странице. Среди клиентов точно Билайн есть. Может вы не внимательно смотрели?
Про способы прикольно  :idea: Подскажите несколько?  :?:
 
Цитата
Гость пишет:
настоящий специалист по иб должен метко стрелять из любого оружия, водить любые транспортные средства, отлично соображать ..
А данные корпоративной компьютерной сети такой боец сумеет защитить со своей пукалкой и навыками экстремального вождения?
 
Цитата
Гость пишет:
Infowatch себя решила пропиарить во всех изданиях? посмотрите что она про себя написала в byte и что понаписала про своих конкурентов. просто смеяться хочется. если учесть, что они боятся раздавать демки, а говорят что надо смотреть все у них, а на сайте кроме деклараций о подписании договоров о намериниях нет никаких упоминаний о внедрениях, то становится смешно.
я знаю несколько способов, которые мне позволят обмануть их систему определения типов и стянуть файл

Гыыыы... а скажи, мил-человек, разработчики ERP-систем тоже раздают демки? или они тоже пудрят всем мозги? сложность системы иногда в принципе не допускает такое понятие, как демо-версия. а, бывает, она даже опасна, потому как неподготовленный спец просто не поймет зачем все это нужно и как это работает. Имхо, в таких случаях подход, когда ЛЮБОМУ желающему предлагается посетить демо-стенд к центре компетенции и приобщиться к знанию, вполне уместен.
 
Цитата
Боже вас упаси ломать российские банки. Они ответят организацией "частного расследования" за такие баби, что вас обязательно найдут. Найдут и осудят
Давай на спор что если мне серьезно приспичит то я зайду на твой сервер не оставив там ни единого байта указывающего на именно меня?(Disclaimer:это не значит что на меня надо тут же навешать все нераскрытые взломы и прочее :funny: - я всего лишь замечаю что было бы желание а прикрыть свой зад при нужде так что никто и никогда не найдет кто это был - таки можно).Только это достаточно сложно и геморройно, надо все учитывать и заранее готовиться, ибо с столь крутым уровнем паранойи мало кто живет "по жизни" - так недолго в психушку загреметь с манией преследования.А если какой-то дятел влез на сервер и даже без прокси и наделал шуму... то хренли потом удивляться что его поймали?Вот уж типичная картина "сам дурак".Ловят то в основном жадных отморозков с неважно соображающей (от жажды наживы чтоли?!) башкой :offtop:
 
ну а что вы хотели... если в Налоговой Службе админу за секретность доплачивают 86 рублей... и зарплата у него не более 7000 р.
Да предложи ему 2000-3000 р. за базу.... он тебе её с удовольствием сольет !!!
Страницы: Пред. 1 2 3 След.
Читают тему