Prawdą jest to że włamywaniem nie zajmują się dość często. Jak widać po prostu spotkany przez nich błąd był na tyle rażący, że napisali o tym. Z tego co wiem nie bawią się tym na co dzień - po prostu znaleźli lukę i powiadomili adminów zinfo.pl. Jednak oni stwierdzili że niestety nic się nie stało a fakt że dane osób tam zarejestrowanych są narażone na nieuprawnione modyfikacje były powodem poinformowania innych (min. Alexa).
Nie są to ani programiści, ani spece od zabezpieczeń (hehe - widać od razu). W sumie nie nazywali się tak... Z tego co słyszałem to studenci.
Czy to amatorzy... Kto wie. Może i tak.
Wg mnie największymi amatorami są jednak admini zinfo, którzy poinformowani o sytuacji jaka miała miejsce nic nie zrobili !!!!!
Więc z jednej strony cieszę się że mogłem się dowiedzieć co się tam dzieje.
A z tego co wiem, to główną luką w ich zabezpieczeniach były min. register_globals (włączone) oraz bardzo słabe hasła MD5 (np dla 128 bitowego MD5 słowo domek wygląda tak: f633c0c0fb3cb2c0391a2b99bb454f92)- identyczne z tymi w Joomli!.
Mając takie informacje nawet ja byłbym w stanie wejść jako admin do Joomli! – Wy chyba też… Mając np. f633c0c0fb3cb2c0391a2b99bb454f92 i login mamy wszystko co jest potrzebne do wejścia.
Staram się ich jakoś obronić bo to w sumie kumple są
