Administratorom serwisów udało się ustalić adres IP komputera, z którego logował się autor wczorajszego zamieszania: 212.160.129.202 . Więcej informacji: Cross-post z informacją na usenecie.
Poprzedni news: Wyciek danych z aukcje24.pl i polano.pl
Następny news: Pierwsza setka pękła!

RSS |
RSS komentarzy | Kontakt | O stronie | Polityka prywatności
Copyright © Jacek Z. Strzembkowski - wszelkie prawa zastrzeżone
# Funnyfish — 16/3/2004 @ 12:51:
Czyżby dowcipniś był tak durny aby robić taki numer z sieci osiedlowej ?
Z drugiej strony to kładzie sprawę bana na IP… bo przecież nie zablokuje się pół Torunia ze względu na jednego dowcipnego-inaczej…
Gwoli uzupełnienia artykułu, aby dalej nie szukać dołączam rekord z ripe :
inetnum: 212.160.129.192 - 212.160.129.223
netname: SYSTEM
descr: System
descr: ul. Kusocinskiego 3
descr: 87-115 Torun 16
country: PL
person: Wieslawa O.
address: System
address: ul. Kusocinskiego 3
address: 87-115 Torun 16
phone: +48 56 456-222
e-mail: system [at nospam] ikp.atm.com.pl
# nie_wiecie_kto — 17/3/2004 @ 12:25:
a czy Symantec i ISS ma z tym coś wspólnego? chodzi o dziury w oprogramowaniu
# Miki — 17/3/2004 @ 13:24:
dziury ma wyłącznie w mózgu dowcipniś. Mechanizm bramki newsowej przez przypadek idealnie zgrany był z automatem powiadamiającym o sprzedaży towaru. Jednak w ten sposób w dowolnym serwisie aukcyjnym można uzyskać dowolną niemal ilość danych osobowych sprzedawców. Wyjściem byłoby przejęcie obsługi płatności przez serwis. Czyli takie total Escrow.
# Miki — 18/3/2004 @ 2:15:
Poniżej cytat posta z pl.internet.mordplik:
****************************************************************
Mi to na włam na router siakiś wygląda:
Interesting ports on s9.elementy.pl (212.160.129.202):
(The 1596 ports scanned but not shown below are in state: closed)
Port State Service
22/tcp open ssh
111/tcp open sunrpc
137/tcp filtered netbios-ns
138/tcp filtered netbios-dgm
139/tcp filtered netbios-ssn
Tu pewnie dziurawy (nie, nie - ja na polityce się nie znam:)
$ telnet 212.160.129.202 22
Trying 212.160.129.202.22…
Connected to s9.elementy.pl.
Escape character is ‘^]’.
SSH-1.99-OpenSSH_3.5p1
A elementy.pl to zawsze mi się z moim miastem kojarzyły
inetnum: 212.160.129.192 - 212.160.129.223
netname: SYSTEM
descr: System
descr: ul. Kusocinskiego 3
descr: 87-115 Torun 16
Robią jakieś sieci w blokach na WiFi - generalnie porażka jak usłyszałem od
jednego z userów (BTW: pokazywał kartkę z „instrukcją” jak skonfigurować
sobie dostęp - czyli gdzie wpisać adres ip, netmaskę, gatewaya, DNSy -
mistrzostwo świata (jakby DHCP nie można było postawić;) - najlepsze jednak
to, że do poprawnego „działania internetu” należy obok TCP/IP koniecznie
zainstalować NetBUI :D)
***********************************************************
A facet albo robi powtórkę z rozrywki, albo juz znalazł nasladowców - zakładane są kolejne konta w serwisach (nie tylko aukcyjnych), a na podane w rejestracji adresy mailowe bramek do usenetu napływają kolejne śmieci.
# Miki — 18/3/2004 @ 20:33:
Wygląda na to, że celem ataku są grupy usenetu, a o serwisy aukcyjne gostek zahaczył niejako przy okazji. A admini serwerów - bramek www2mail śpią.
Napisz komentarz:
Opcja komentowania dla tego artykułu została wyłączona.