DevProTalk

DevProTalk (http://www.devprotalk.com/index.php)
-   Opušteno (http://www.devprotalk.com/forumdisplay.php?f=16)
-   -   Pogodak.co.yu, analiza sigurnosti (http://www.devprotalk.com/showthread.php?t=3066)

Ivan 13. 06. 2007. 13:56

Citat:

Originalno napisao dinke
Samo na ovom forumu imas bar jednog coveka (damu tacnije) iz pogotka. Ako si poslao email na neki tamo office@pogodak.co.yu, vrlo je verovatno da je tvoj email otisao u junk, ili je jednostavno ostao neprimecen.

Kao sto sam vec rekao, kontaktirane su dve osobe i to preko dva izvora. I 100% sam siguran da su videli email, sto ce verovatno biti i potvrdjeno od strane dame iz pogotka.

Citat:

Originalno napisao dinke
chill out, moj prethodni post je bio krajnje prijateljski, sto se mene tice, mozes svakodnevno da objavljujes propuste na svim sajtovima (ukljucujuci i moje . Samo pokusavam da ti skrenem paznju na to da nece bas svako blagonaklono gledati na to sto ti radis.

Ok, opusteno ... a sto se tice reakcija, i cilj mi je da vidim reakcije raznih ljudi i akcije koje ce proisteci iz istih.

Citat:

Originalno napisao dinke
A sto se zakona tice, ne sumnjam da bi se i tu mogao iskopati neki clan x.y koji kaze tipa "objavljivanje osetljivih poslovnih informacija koje nanose stetu ... bla bla" i da te neko tuzi zbog toga.

Da, u pravu si, uvek postoje rupe i egzibicije u pravu ...

PogOdak! 13. 06. 2007. 14:10

Nisam stigao odmah da reagujem nakon Ivanovog prvog posta, ali kako vidim ostali clanovi su uglavnom odgovorili na slican nacin kao sto bih ja to ucinio.

Nije prvi put da dobijamo mejlove sa sadrzinom tipa: "Platite nam x€ do tada inace cemo vam hackovati sajt" I sta se desilo, nista i dalje smo tu. Ne zelim da zvucim prepotento ali na ovakve ucene jednostavno ne treba reagovati.

Ja sam siguran da je Ivan ovo objavio u najboljoj nameri, ali mislim da je pogresan nacin na koji je to uradio.
U ovo sam siguran zbog toga sto sam odmah, nakon sto smo dobili njegov mejl, proverio njegove reference sa sajta. Njegovi klijenti su imali samo reci hvale na racun njegove strucnosti u poslu kojim se bavi.

Jos jednom, dobra namera ali totalno pogresan nacin na koji je to uradio. Sto se tice samog security propusta upoznati smo sa njim, nije rec o kriticnom propustu. I svakako time nisu ugrozeni korisnici Pogotka.

Ivan 13. 06. 2007. 14:26

Citat:

Originalno napisao PogOdak!
Nije prvi put da dobijamo mejlove sa sadrzinom tipa: "Platite nam x€ do tada inace cemo vam hackovati sajt" I sta se desilo, nista i dalje smo tu. Ne zelim da zvucim prepotento ali na ovakve ucene jednostavno ne treba reagovati.

Ukoliko se odnosi i na moj email, molim da se obrazlozi gde sam to zvucao kao da ucenjujem.

Bio bi dovoljan samo jedan reply i imali bi detalje o propustima.


Citat:

Originalno napisao PogOdak!
Sto se tice samog security propusta upoznati smo sa njim, nije rec o kriticnom propustu. I svakako time nisu ugrozeni korisnici Pogotka.

U ovo ne zelim da ulazim u detalje, ali nisam siguran da je sve tako opusteno.

caboom 13. 06. 2007. 14:43

@ivan - pre svega, ne bih da ovo prebacujem na licni plan posto te ne poznajem, samim tim nemam nikakvo misljenje o tebi kao osobi.

Citat:

zanima me da vidim kako ce se ovaj postupak odraziti globalno
odgovor - nikako. sorry, bummer, security issue-ovi postoje na web-u od 0day-a i situacija se tek mizerno pomerila sa pocetka kada saberes, samim tim sam sasvim siguran da se situacija nije promenila drasticno od trenutka kada je mene zanimala ta tematika - skoro sve je bilo moguce izbusiti, samo je bilo pitanje upornosti. imam siroku listu dobrih poznanika koji su posle nekoliko godina prosli jako lose, iako je jedan deo njih radilo u drzavnim institucijama - naprosto su ih stigli repovi. of korz, ne poredim ovo sa onim sto ti radis, ali je ono bila prijateljska sugestija ne napad, nema potrebe za takvim odgovorom - sorry ako je zvucalo drugacije.


Vreme je GMT +2. Trenutno vreme je 13:59.

Powered by vBulletin® Verzija 3.6.8
Copyright ©2000 - 2024, Jelsoft Enterprises Ltd.
Copyright © DevProTalk. All Rights Reserved.

Mišljenja, saveti, izjave, ponude ili druge informacije ili sadržaji nastali na Sajtu su vlasništvo onoga ko ih je kreirao, a ne DevProTalk.com, tako da ne morate da se oslanjate na njih.
Autori poruka su jedini odgovorni za ovakve sadržaje. DevProTalk.com ne garantuje tačnost, kompletnost ili upotrebnu vrednost informacija, stavova, saveta ili datih izjava. Ne postoje uslovi pod kojima bi mi bili odgovorni za štetu ili gubitak koji je posledica bilo čijeg oslanjanja na nepouzdane informacije, ili bilo kakve informacije nastale kroz komunikaciju između registrovanih članova.
Web sajt može sadržavati linkove na druge web sajtove na Internetu ili neke druge sadržaje. Ne kontrolišemo niti podržavamo te druge web sajtove, niti smo pregledali bilo kakve sadržaje na takvim sajtovima. Mi nećemo biti odgovorni za legalnost, tačnost ili prikladnost bilo kog sadržaja, oglasa, proizvoda, usluga ili informacije lociranim na ili distribuiranih kroz druge web sajtove, niti za bilo kakvu štetu nastalu kao posledica takvih informacija. DevProTalk.com drži i čuva druga prava vlasništva na web sajtu. Web sajt sadrže materijale zaštićene copyright-om, zaštitne znakove i druge informacije o pravu vlasništva ili softver. Članovi mogu poslatu informacije zaštićene pravima vlasništva njihovih nosilaca i ona ostaju zaštićena bez obzira da li su oni koji prenose te informacije to naveli ili ne. Osim informacija koje su u javnom vlasništvu ili za koje dobijete dozvolu, nemate pravo da kopirate, modifikujete ili na bilo koji način menjate, objavljujete, prenosite, distribuirate, izvršavate, prikazujete ili prodajte bilo koju informaciju zaštićenu pravima vlasništva. Slanjem informacija ili sadržaja na bilo koji deo DevProTalk.com, Vi automatski dozvoljavate i predstavljate garanciju da imate pravo da dozvolite DevProTalk.com ili članovima DevProTalk.com bespovratnu, kontinualnu, neograničenu, globalnu dozvolu da koriste, kopiraju, izvršavaju, prikazuju i distribuiraju takve informacije i sadržaje i da iz takvih sadžaja koriste bilo koji deo u bilo koje svrhe, kao i pravo i dozvolu da koriste gore navedene sadržaje. Svi zaštitni znakovi (trademarks), logotipi, oznake usluga, firme ili imena proizvoda koji se pominju na ovom web sajtu su vlasništvo kojim raspolažu njihovi vlasnici.