
Proprio nel momento in cui stanno per uscire i risultati dell’ultima sessione di esami scritti, il sito dell’Ordine dei Giornalisti (http://www.odg.it) è stato crackato. Inserendo la url normale si ottiene l’errore “Impossibile elencare il contenuto della directory”.
Se, però, si visita una pagina interna (io avevo un bookmark a questa pagina “http://www.odg.it/esami/main.asp”) appare una foto inequivocabile di un guerrigliero turco col simbolo della Mezzaluna unita alla stella e, sullo sfondo, lo scoppio di una bomba con su scritto “Hacked by Askeriharekat Timi”.
Si tratta sicuramente di un attacco grave, considerato che il sito è fuori uso da sabato.
Piplos
18 giu 2007 - 13:34 - #1Se, però si visualizza il sito disattivando i css si vede la pagina normale… io li ho disattivati con la developer toolbar di firefox… fate voi…
Micheluzzo
18 giu 2007 - 13:42 - #2Come si fa?
Micheluzzo
18 giu 2007 - 13:49 - #3Ci ho provato (e ci sono riuscito), ma sono cancellate la maggior parte delle notizie!
Hellblazer
18 giu 2007 - 14:48 - #4 (nascondi)Bast*rdi!
libero.it
18 giu 2007 - 14:58 - #5strano, usano windows server 2003, non me lo sarei mai apsettato
niknet
18 giu 2007 - 15:04 - #6secondo me nn se ne son ancora accorti. italiani e scarsi come siamo…
The Debugger
18 giu 2007 - 15:17 - #7Semplice, hanno solo modificato il css!!!
echomrg
18 giu 2007 - 15:20 - #8visto il tipo di problema hanno probabilmente trovato il modo di inserire nel sistema di content management dei pezzi di codice che vanno a pescare stylesheet ed elementi da qualche altra parte. non tanto diverso dal trucchetto che si usa per personalizzare le pagine di youtube insomma.
M
Carletto8
18 giu 2007 - 16:09 - #9Ma quali esami scritti?
Daniel-san
18 giu 2007 - 16:16 - #10 (nascondi)Voi bloggaroli da quattro soldi, tutti in festa.
Attenzione non sono crontrario ai blog e che nel vostro entourage c’è lo scemo del villaggio.
Il mangia soldi a tradimento, PAC-MAN.
PACCARAGIA.
Alessio Proietti
18 giu 2007 - 16:18 - #11Volevo postarvi il link al CSS incriminato ma l’antispam di Blogo me lo blocca (non so perchè)!
shuto
18 giu 2007 - 16:23 - #12Ma questa notizia che centra con DownloadBlog?
cicciop
18 giu 2007 - 16:33 - #13anche a me non fa postare, comunque il file css è preso da turkosavas “punto” ifastnet “punto” com e ci sono anche delle immagini interessanti con tanto di email e sito web,
ciao ;)
jurko87
18 giu 2007 - 16:34 - #14beh tanto almeno si crea un pò di allarmismo! è da molto che accade qualcosa del genere! gli altri media non ne parlano??
Gazzolo
18 giu 2007 - 19:16 - #15Che tristezza vedere tutti i commenti migliori con un voto negativo ! :(
E per il post : l’ordine dei giornalisti, come tutti gli ordini in italia, non desta attenzione e non suscita sdegno se viene craccato, questo almeno i nostri amichetti hacker dovrebbero capirlo…
SE vogliono far pressione sulla gente, quantomeno dovrebbero buttar giu’ una piattaforma che si occupa di blogghing/servizi (che so, wordpress, altervista o splinder, etc..) li si che gli italiani si incazzerebbero un po’, e la notizia si diffonderebbe (visto che TUTTI quelli che conosco hanno almeno 1 blog, per non dire 2…
Soulcheck
18 giu 2007 - 19:18 - #16Una sola parola: scandaloso! E vi spiego il perché.
Domenica 3 giugno, navigando sul sito in questione, avevo notato che i titoli delle notizie erano stati sostituiti dalla scritta: “Hacked by Wosera And YalnizKurt !”. Convinto di fare un gesto utile ho inviato subito una mail all’indirizzo dell’odg ma evidentemente non hanno preso seriamente in considerazione l’attacco che poi si è rivelato essere il prologo di un cracking maggiore…
In 14 GIORNI non sono stati in grado di risolvere il problema e “blindare” maggiormente il sito?
Ripeto, scandaloso.
klauss
18 giu 2007 - 21:06 - #17a parte che crack è una parola troppo grossa per un semplice exploit, che c’entra con downloadblog?! proprio non capisco!
Marco838383
18 giu 2007 - 22:15 - #18se c’era linux non succedeva!
Nicola
18 giu 2007 - 22:26 - #19Però, interessante. Ma perchè proprio quel sito? C’è qualcuno che lo visita apparte gli addetti ai lavori? Perdonate l’ignoranza eh!
www.odg.it has been cracked : Vacuum
19 giu 2007 - 08:27 - #20[…] Il sito dell’ordine dei giornalisti Italiani è stato cracckato, l’intrusione sembra essere abbastanza grave visto che il sito è offline da Sabato.Al momento della notizia accedendo alle pagine interne del sito ci si trovava davanti ad un immagine che non lasciava alcun dubbio, un guerriero turco con la scritta “Hacked by Askeriharekat Timi”.Via DownloadBlog cracked, hacked, intrusion, italian journalist order, journalist, ordine dei giornalisti italiani Share and Enjoy: These icons link to social bookmarking sites where readers can share and discover new web pages. […]
www.odg.it has been cracked » Deadlock.it :
19 giu 2007 - 08:34 - #21[…] The site of the Italian Order of the Journalist has been cracked, the intrusion seems very heavily.The site is down since last Saturday.At the moment of the news accessing some of the site internal pages the site showed the previous image with this writing “Hacked by Askeriharekat Timi”.Via DownloadBlog digg_url = ‘http://www.deadlock.it/2007/06/19/wwwodgit-has-been-cracked/’; digg_title = ‘www.odg.it has been cracked’; digg_bodytext = ‘The site of the Italian Order of the Journalist has been cracked, the intrusion seems very heavily.The site is down since last Saturday.At the moment of the news accessing some of the site internal pages the site showed the previous image with this writing “Hacked by Askeriharekat Timi”.Via DownloadBlog ‘; ( function() { var ds=typeof digg_skin==’string’?digg_skin:”; var h=80; var w=52; if(ds==’compact’) { h=18; w=120; } var u=typeof digg_url==’string’?digg_url:(typeof DIGG_URL==’string’?DIGG_URL:window.location.href); document.write(”"); } )() del.icio.us […]
Dade
19 giu 2007 - 08:35 - #22ma non lo capite che l’obiettivo degli hacker è il sito vulnerabile all’attacco indipendentemente da cosa contiene il sito? Gli attacchi mirati sono difficilissimi perchè non è affatto scontato che il sito che tu VUOI intenzionalmente attaccare sia vulnerabile, quindi di solito vengono scoperti PER CASO
Scorp
19 giu 2007 - 11:47 - #23Ci incastra una mazza che il server sia windows o linux, titoli modificati sono chiaro segnale di un sql-injection. E’ il CMS che usano che è fallato.