Wlamanie do www.cad.pl

Autor: czajnik9_at_poczta.onet.pl
Data: Mon 03 Sep 2001 - 15:56:05 MET DST


W sierpniu 2001 r. pewien dowcipnis wlamal sie na moje konto
w serwerze www.cad.pl i zamiescil na mojej witrynie animacje
tak zwanego czlonka meskiego, kiwajacego sie na boki.
Oto list jaki skierowal administrator do abuse_at_tpsa.pl

" Szanowni Państwo

Jako administrator serwera WWW.CAD.PL informuję, że
użytkownik Państwa łącza:

ph175.kwidzyn.sdi.tpnet.pl

w dniu 22.08.2001 w godzinach 03:43 - 04:12
podejmował bezprawne kroki mające na celu nieuprawniony dostęp
do serwera kont darmowych w serwisach www.cad.pl i www.3d.pl,
wykorzystując system umożliwiający zalogowanie użytkownikom,
którzy zapomnieli swojego hasła. W ten sposób przejął m.in. konta:

extra,
tmgbobas,
tommy,
niniwa,
saper,
szkolas,
serwety,
ropczyce,
sydney.

zmieniając użytkownimom hasła, uniemożliwiając odczyt poczty
oraz zmieniając zawartość strony głównej na obsceniczną
(przykład pod adresem: http://www.serwety.cad.pl)

Technika przejmowania kont opierała się na zgadywaniu
odpowiedzi na pytania, zadeklarowane przez użytkowników
podczas zakładania kont, umożliwiające zmianę hasła w
przypadku jego zapomnienia. Użytkownicy tych kont mieli
oczywiste, a więc łatwe do zgadnięcia "przypomnienia", co ułatwiło
zadanie Państwa klientowi.
Tym niemniej działanie Państwa klienta zmuszeni jesteśmy uznać
za całkowicie bezprawne. Liczymy w związku z tym na Państwa
interwencj ę w tej sprawie i wyciągnięcie konsekwencji wobec
klienta.

z poważaniem
Andrzej Kierzkowski
aki_at_helion.pl "

Andrzej Krzeminski

-- 
Wysłano z serwisu OnetNiusy: http://niusy.onet.pl


To archiwum zostało wygenerowane przez hypermail 2.1.7 : Wed 19 May 2004 - 16:58:35 MET DST