Republika Srpska IZIS zarazena masina - curenje podataka
#2
Ne mogu da stignem da ispratim sve slučajeve, ali ovo moram da prokomentarišem jer vidim da i ti i branko propuštate da objasnite šta znači što neko ima pristup mašini na koju se loguje osoba koja može da pristupi testauth.izisrs.org.

Dakle testauth.izisrs.org je verovatno testni ili razvojni domen/server kompanije koja izrađuje softver, i kome pristupaju osobe koje mogu biti administratori, programeri, testeri, i slično (uglavnom osobe sa višim priveligijama od običnog korisnika i verovatno mogu da pristupe podacima i drugih korisnika). Ove osobe u isto vreme pristupaju i produkcijskom okruženju, branko je to dokazao ovde: https://bezbedanbalkan.net/thread-1115-p...ml#pid3110.

Ovi kredencijali su iscureli još pre ovog incidenta koji se desio pre neki dan (tj. neka osoba ima trojanca na kompijuteru mnogo pre), i moguće je da je to bila tačka ulaza. Ako se ove osobe bave razvojem i drugih aplikacija i sistema, onda su i oni u problemu. kernel_priest je ovo takođe na malo drugačiji način prokomentarisao u svojoj izjavi za televiziju.

E sad molim obojicu da iznesete detalje koje imate Smile
“If you think you are too small to make a difference, try sleeping with a mosquito.” - Dalai Lama XIV
Reply


Messages In This Thread
RE: Republika Srpska IZIS zarazena masina - curenje podataka - by 1van - 01-09-2024, 09:47 AM

Forum Jump:


Users browsing this thread: 2 Guest(s)