Виноват в общем-то админ Defence Thinking. Он не установил, как оказалось, правила политик для расширений Frontpage. А описание этой уязвимости вот тут - http://www.ciac.org/ciac/bulletins/k-048.shtml Just FYI.
Митник - это брэнд. И если он хочет на своем имени зарабатывать деньги, ему нужно нанимать лучших админов (не сам же он собирается дырки заплатывать?). Его будут ломать все, кто захочет даказать, что "его время ушло". А вообще-то Кевин - великий социотехник. Теперь ему сами будут приносить нужную информацию для проведения "консалтинга".
насчет социотехника - очень интересная мысль. зачем ему стараться что-то взламывать (тем более, что прошли годы, ситуация изменилась) если он получит все секреты на халяву, да еще и приплатят за услуги!
Митник своего рода звезда, эпопея с тюрьмой сделала его крайне популярным. И многие даже более умелые, но не получившие известности хакеры будут самоутверждаться через взлом сайта Митника. Не ради денег, славы или выгоды, но чтобы вырости в своих глазах. Все эти атаки на сайт осуществлены людьми с психологическим комплексами.
Митник пытается срубить бабки по-легкому на ажиотаже вокруг своего имени. Но прежде, чем браться учить компьютерной безопасности окружающих ему, действительно, не мешало бы самому наверстать упущенные за тюремные годы знания по этой теме.
Как я говорил ранее, Сам Кевин тут не при чём, по большому счёту. На его месте я бы уволил админа на фиг. Дыру уже больше 2-х лет (была опубликована аж в 2000 г. CIAC). А дефейс мог бы сделать даже пионэр. Технология до смеха проста. достаточно было создать на своём Windows-дэсктопе Вэб-папку с названием www.defensivethinking.com. При обращении к этой папке открывается полная стуктура уязвимосго Вэб-сайта (в данном случае, www.defensivethinking.com) с правами чтения, записи и просмотра всех файлов внутри директории. После этого достаточно создать файл index.htm и просто поместить его в Вэб-фолдер. Собственно, технологию я описал в новостях в www.uinc.ru/news. Не для рекламы даю ссылку, а истины для. 2Дарья. Насчёт комплексов - я не специалист. Но чтобы задефейсить сайт - надо по крайней мере обнаружить эту уязвимость (хотя современные кул-хацкерские сканеры это позволяют сделать достаточно просто). Хотя я согласен с тобой, что теперь (особенно ТЕПЕРЬ - после взлома) пробовать его сайт на зуб начнут очень многие. С другой стороны, основав фирму, посвящённую КОМПЬЮТЕРНОЙ БЕЗОПАСНОСТИ (!) и ТАК лохануться - это позор на весь мир. IMHO, sure.
Я тоже считаю, что рано списывать со счетов экс-хакера№1. А на месте Митника я бы влегкую увольнял сисадминов и заменял их на тех, кто оказался круче. Вот это было бы интересно, да и популярности и авторитету добавило его фирме(если конечно это надо)