Σάββατο 23 Φεβρουαρίου 2013

O χάκερ Barbaros-DZ παραβίασε Κυβερνητικές ιστοσελίδες της Κίνας

Print Friendly and PDF Print Print Friendly and PDF PDF

barbaros-dz-hacked-chinese-government-sites Ένας Αλγερινός hacker, γνωστός ως Barbaros-DZ, παραβίασε περισσότερες από 20 κυβερνητικές ιστοσελίδες της Κίνας μέσα σε επτά ημέρες.


Όπως αναφέρει ο ίδιος, «Επιτίθεμαι στις κινεζικές ιστοσελίδες, επειδή είναι διεφθαρμένοι. Κοιτάξτε τους, νομίζουν ότι τα χρήματα έχουν σημασία στον κόσμο. Αυτό είναι λάθος. Δεν καταλαβαίνουν τι σημαίνει ελευθερία και αγάπη (αυτά είναι τα μόνα σημαντικά).»


«Η Κίνα είναι μια πλούσια χώρα, με πολλά άτομα, αλλά <…>


πολλοί άνθρωποι της κοιτάνε μόνο το κέρδος.»


«Ας πάρουμε για παράδειγμα, μια κινεζική εταιρεία με 200 εργαζομένους. Το αφεντικό δεν νοιάζεται καν αν κάποιος από τους εργαζόμενους του είναι εξαντλημένος ή πεινασμένος, αυτός είναι ο λόγος που παραβίασα τις ιστοσελίδες σημαντικών κινεζικών εταιρειών. Ας ελπίσουμε ότι στο μέλλον η Κίνα θα γίνει μια καλή χώρα.»


Ο hacker εκμεταλλεύτηκε ευπάθειες Remote File inclusion (RFI) και Local file inclusion(LFI) για να ενσωματώσει το backdoor shell του στις ιστοσελίδες και να τις αλλοιώσει.


Τα sites που παραβιάστηκαν είναι τα, Gaobeidian city (gbd.gov.cn), Association of Science and Technology in Shaowu (swskx.shaowu.gov.cn), wlcblsj.gov.cn, stz.cqfd.gov.cn, Wensheng party-building network (dangjian.wensheng.gov.cn), Ningxia Science and Technology Agency (nxkjt.gov.cn), Zhuxi Chengguan Town People’s Government (cg.zhuxi.gov.cn).


Επίσης τα, fhjd.ezhou.gov.cn, dalimz.gov.cn, cs.sqds.gov.cn, wh-aic.gov.cn, shicai.wangqing.gov.cn, zxdj.gov.cn, dytjj.gov.cn, jidong.gov.cn, oa.bzqts.gov.cn, ny.yuanjiang.gov.cn, sl.tx.gov.cn, ny.gaotai.gov.cn, lgtw.luogang.gov.cn, snnm.gssn.gov.cn, dl.lnzxw.gov.cn,www.ncsj.gov.cn.





Το είδαμε: εδώ

Share
Loading