Tråd bedømmelse:
  • 0 Stemmer - 0 Gennemsnit
  • 1
  • 2
  • 3
  • 4
  • 5
Lagde NemID ned: Tre mænd risikerer fængsel
14-04-2016, 20:53
#11
RE: Lagde NemID ned: Tre mænd risikerer fængsel
(14-04-2016, 16:45)s0x Skrev: Altså hele episoden startede ved ren tilfældighed, jeg logger på nemid og undrer mig over hvor fanden den lille java-boks ligger opbevaret, og om der skulle være eventuelle exploits inkarneret.
Herefter fyrer jeg med en enkelt maskine et GET-angreb af, hvorefter den server (applet.nemid.nu:443) med hvad jeg tror kører noget ala ~1mbit forbindelse går ned...
Det fortsætter så over flere omgange i et par uger, indtil vi beslutter os for at gøre noget ud af det. 
Vi køber en skodbooter (booter.tw) som easypeasy kan rykke serveren helt til jorden, og nu er vi her..

Så du påstår, at du hev Nets servere, der dagligt håndterer millioner af brugere, ned med 5 Gbps?
Find alle beskeder fra denne bruger
Citer denne besked i et svar
14-04-2016, 20:54
#12
RE: Lagde NemID ned: Tre mænd risikerer fængsel
(14-04-2016, 20:53)RalphP Skrev: Så du påstår, at du hev Nets servere, der dagligt håndterer millioner af brugere, ned med 5 Gbps?

Jeg garanterer dig for, at på daværende tidspunkt skulle der ikke mere end 10mbit til at hive den server ned...
...trolling nets since 2013
Find alle beskeder fra denne bruger
Citer denne besked i et svar
14-04-2016, 21:14 (Denne besked var sidst ændret: 14-04-2016, 21:16 af UID0. Årsag: glemte et "at" )
#13
RE: Lagde NemID ned: Tre mænd risikerer fængsel
Den er god nok. Det er en "offentlig hemmelighed" at applikationen ikke kunne holde til det. NETS har fået mega på puklen for det. Hardwaren havde massere at give af - men med en dårlig kodet applikation, var de screwed.
---
God, root, what is difference? [ The TN3270 Warrior ]
If you are worthy, you know where to find me...
Find alle beskeder fra denne bruger
Citer denne besked i et svar
14-04-2016, 22:28 (Denne besked var sidst ændret: 14-04-2016, 22:29 af ______________________________.)
#14
RE: Lagde NemID ned: Tre mænd risikerer fængsel
(14-04-2016, 21:25)korbes Skrev: Hvordan trackede de jer så ned?

Der er normalt to måder, de har blæret sig offentligt, hvor de kunne trackes, eller de har gjort det fra hjemme ip'er i starten inden de smed stresseren på. Jeg hælder mest til #2, som vi passende kan kalde malmoc situationen.
Find alle beskeder fra denne bruger
Citer denne besked i et svar
15-04-2016, 11:18
#15
RE: Lagde NemID ned: Tre mænd risikerer fængsel
(14-04-2016, 16:45)s0x Skrev: Altså hele episoden startede ved ren tilfældighed, jeg logger på nemid og undrer mig over hvor fanden den lille java-boks ligger opbevaret, og om der skulle være eventuelle exploits inkarneret.
Herefter fyrer jeg med en enkelt maskine et GET-angreb af, hvorefter den server (applet.nemid.nu:443) med hvad jeg tror kører noget ala ~1mbit forbindelse går ned...
Det fortsætter så over flere omgange i et par uger, indtil vi beslutter os for at gøre noget ud af det. 
Vi køber en skodbooter (booter.tw) som easypeasy kan rykke serveren helt til jorden, og nu er vi her..

Altså bare fordi du kan tage serveren ned betyder det ikke du skal gøre det. Forstår stadig ikke hvorfor i valgte at gøre det, siden der ikke var nogen god grund til det. 
why?
Find alle beskeder fra denne bruger
Citer denne besked i et svar
15-04-2016, 14:53
#16
RE: Lagde NemID ned: Tre mænd risikerer fængsel
(14-04-2016, 22:28)______________________________ Skrev: Der er normalt to måder, de har blæret sig offentligt, hvor de kunne trackes, eller de har gjort det fra hjemme ip'er i starten inden de smed stresseren på. Jeg hælder mest til #2, som vi passende kan kalde malmoc situationen.
Jeg angreb aldrig med hjemme IP tho.
Jeg blev busted fordi min Skype kunne resolves og TV2 besluttede sig for at vise den i nyhederne.
Jeg fik sygt mange nye venner tho :')
Find alle beskeder fra denne bruger
Citer denne besked i et svar
15-04-2016, 17:47
#17
RE: Lagde NemID ned: Tre mænd risikerer fængsel
(15-04-2016, 11:26)BigJ Skrev: If they didn't do it, somebody else would have.

Ja, men hvorfor... Stadig ikke fair jo, og absolut et dårligt grundlag

For min skyld ville det ikke gøre noget, at de røg ind noget tid.
Find alle beskeder fra denne bruger
Citer denne besked i et svar
15-04-2016, 17:59
#18
RE: Lagde NemID ned: Tre mænd risikerer fængsel
(15-04-2016, 17:47)TheMagTime Skrev: Ja, men hvorfor... Stadig ikke fair jo, og absolut et dårligt grundlag

For min skyld ville det ikke gøre noget, at de røg ind noget tid.
Staten kunne bare hyrer et ordenligt selskab til at lave deres IT løsninger lol.
Find alle beskeder fra denne bruger
Citer denne besked i et svar
15-04-2016, 18:47
#19
RE: Lagde NemID ned: Tre mænd risikerer fængsel
(15-04-2016, 18:13)BigJ Skrev: Så vi alle skal bare stå og kigge på skrøbelige ting, uden at gøre noget?

Altså, nu for at lave en lidt rationel sammenligning, så bygger vi da store robuste bygninger som 10.000 folk ikke kunne skubbe ned. Men Danmark lige ekstremt skrøbelige IT systemer, og de bliver sure når at man påpeger det for dem? - Hvis de ikke havde gjort det de havde gjort, så var de ikke blevet taget seriøst.

Så hovedsageligt, har det noget at gøre med, at de er nogle idioter.

De kunne have gjort det rigtige og måske bare have fortalt dem om deres sikkerhedsproblemer. 

Hvis jeg nu f.eks. så en lemonade bod ude på gaden, og ejeren ikke var til stedet. Skal jeg så også bare tage lemonaden og gå, for at vise ejeren at han hellere må få noget bedre sikkerhed for at det ikke sker igen?

Det her lyder så dumt, jeg er enig i at de skal straffes.
Find alle beskeder fra denne bruger
Citer denne besked i et svar
15-04-2016, 19:32
#20
RE: Lagde NemID ned: Tre mænd risikerer fængsel
(15-04-2016, 19:06)BigJ Skrev: Hvis ejeren med gentagende gange, mener hans sikkerhed er i orden, så må du da bevise andet? Det er det som firmaer gøre. De har så travlt med næsen op i deres egen røv, at man ikke skulle tro det.
Hvorfor?

Dine vinduer kan smadres. Hvis du ikke udskifter dem med panserglas, så er det vel også i orden, at jeg påpeger din manglende sikkerhed ved at smadre dem.

Dine parader er nede. Hvis ikke du konstant beskytter ansigtet, er det i orden, at jeg påpeger det, ved at give dig en knytter i fjæset.

Du efterlader din bil ude, hvor jeg kan ridse den med min nøgle...det må jeg hellere lige påpege.

Du ........tror jeg stopper her.

Ind at spjælde med de kriminelle. Få en tilladelse til at teste eller påpeg i det mindste uden at ligge systemer ned i timevis. Det gik jo ikke kun ud over NemID men hele det digitale Danmark. De burde betale for tabt arbejdsfortjeneste.
Find alle beskeder fra denne bruger
Citer denne besked i et svar
« Ældre | Nyere »




User(s) browsing this thread: 1 Gæst(er)