Du må være registrert og logget inn for å kunne legge ut innlegg på freak.no
X
LOGG INN
... eller du kan registrere deg nå
Dette nettstedet er avhengig av annonseinntekter for å holde driften og videre utvikling igang. Vi liker ikke reklame heller, men alternativene er ikke mange. Vær snill å vurder å slå av annonseblokkering, eller å abonnere på en reklamefri utgave av nettstedet.
  65 8772
Sitat av Pyromanic Vis innlegg
Fått noe svar?
Vis hele sitatet...
sendte dem en mail for 3 dager siden men dem er ikke intrisert i og svare.
Fordelen med å sende slikt til Norcert er at de har som oppgave (blant annet) og ivareta norske interesser på nett. De er også knutepunktet til Norske ISP'er. Jeg har selv tipset Norcert om sikkerhetshull (er ikke alltid man får bekreftelse på at tipset er mottatt, men det tåler man).

Sitat av Ueland Vis innlegg
De tøffingene som DDOSet Norsk Tipping, A-pressen og noen andre tidligere i år, var ikke akkurat særlig vanskelige å finne navn og adresse på, i løpet av noen timer..
Vis hele sitatet...
Satt bak han ene på skolen her om dagen..vurderte å droppe "Anon - We are everywhere" kortet mitt i jakkelomma hans.. meeeeen, lillegutt har vel fått nok tyn
▼ ... over en uke senere ... ▼
http://www.itavisen.no/904861/jeg-ha...og-aftenposten svaret på tråden er det er han.

Probleme er at nå vil purken gjøre alt for å finne han.
Sitat av ontheroad Vis innlegg
http://www.itavisen.no/904861/jeg-ha...og-aftenposten svaret på tråden er det er han.

Probleme er at nå vil purken gjøre alt for å finne han.
Vis hele sitatet...
Kjip situasjon, og muligens ikke et sjakktrekk å skrive dette på freakforum.
Latterlig at det skal brukes energi på å finne denne personen.
Jeg synes det er flott at folk bruker energi på å finne sikkerhetshull, for så i gi beskjed om det.
Da er jo det mindre sjanse for at hvis noen vil gjør noe galt ikke kommer seg inn, og det er jo de som fortjener å bli straffet.
Største problemet her er brreg.no , det er stat(pst) og dem andmelder alt.
er det en trace til norsk ip blir det inn til purken.

nå som butikken legger ned vil dem gå til ceviltsøksmål og får en mye støre boot, navn address har da purken fra brreg saken.

paddus veit ikke om du er klarover det men nso får purken på besøk, om at han skal gi ut info om deg.
Dem får da ALLE iper du noen gang har logget på med, dato/klokka osv... alle poster.

Jeg tokk selv litten sjekk fant det jeg tipper er navn/addresse.
du bor i: T.......

husk alibox gir ut all info om deg som kunde.
For å være så anonym som mulig i slike sammenhenger, og redusere mulighetene for sporing, så kan man jo sende snail mail. Posten bringer det dit du har adressert det - selv uten frimerke!
Sitat av ontheroad Vis innlegg
Jeg vil anbefale deg, IKKE gjøre noe. I norge andmelder ALLE bedrifter folk som finner sikerhets hull.
Du får IKKE noe penger i norge for raporter feil, er du heldig får du en bot av purken.

Veldig mange IT admin(sjefer liker IKKE at noen kødder med system dems) disse blir sinna og for dekke sin egen rygg så andmelder dem saken. )
Vis hele sitatet...
Verste generaliseringen jeg har hørt, og bare bullshit.
Er du bittelitt seriøs, tar opp telefonen, ber om å få snakke med sikkerhetsansvarlig, sier at du har kommet over noe som viste seg å være et sikkerhetshull og ikke er verken truende eller sier du skal ha en milliard - så blir du tatt seriøst, og får en takk (antagelig mer enn verbalt).

Finnes flere eksempler på privatpersoner som har sagt i fra om ting de har oppdaget. Noen ganger det jo til og med vanlige brukere som sier de har opplevd noe "rart" og ønsker å si ifra, og det viser seg å være sikkerhetshull - så din fantastiske bombastiske generalisering hører hjemme på en fjern planet.
Sitat av Carrier Return Vis innlegg
Verste generaliseringen jeg har hørt, og bare bullshit.
Er du bittelitt seriøs, tar opp telefonen, ber om å få snakke med sikkerhetsansvarlig, sier at du har kommet over noe som viste seg å være et sikkerhetshull og ikke er verken truende eller sier du skal ha en milliard - så blir du tatt seriøst, og får en takk (antagelig mer enn verbalt).

Finnes flere eksempler på privatpersoner som har sagt i fra om ting de har oppdaget. Noen ganger det jo til og med vanlige brukere som sier de har opplevd noe "rart" og ønsker å si ifra, og det viser seg å være sikkerhetshull - så din fantastiske bombastiske generalisering hører hjemme på en fjern planet.
Vis hele sitatet...
Nå blander du bruker av systemet og dem prøver og komme seg inn.
eks: (systemet er et regnskap)
* Bruker raporter rarer feil, bugs/sikretshull.
* random fyr som sier han har databasen.
(Alle skjønner det er forsjell.)

Hvis du ringer til en avdeling i en bedrift(normalt så kommer du bare til sjefen) så blir han sinna, går til sin it-admin og spør hva F skjer (it-admin adnmelder for dekke sin rygg)

NB: har selv sagt fra og har bare en gang fått takk, alle andre ganger prøver dem seg på allt annet rart, som advokater/purken.
Sist endret av ontheroad; 25. oktober 2012 kl. 14:38.
Det har nok ganske mye å si hvordan du går frem for å fortelle dette, og ikke minst hva slags person som blir fortalt at du har funnet et hull i systemet.
Det er jo også sikkert ikke en hyggelig følelse å vite at noen har vært inne i din database der du kan ha lagret mye sensitiv informasjon. Selvom du bare har klart å komme deg inn og logget ut, for så å si fra, så kan nok det være litt kjipt for de uansett.
I tillegg så er det nok mange som synes det er forferdelig å få påpekt at de har en svakhet i systemet sitt, og derfor reagerer med anmeldelse.
Sitat av ontheroad Vis innlegg
Nå blander du bruker av systemet og dem prøver og komme seg inn.
eks: (systemet er et regnskap)
* Bruker raporter rarer feil, bugs/sikretshull.
* random fyr som sier han har databasen.
(Alle skjønner det er forsjell.)
Vis hele sitatet...
Nei, det gjør jeg ikke. Fordi for en bedrift er alt sikkerhetshull som må adresseres, uavhengig av hvem og hvordan de er funnet.

Og det er her du ikke helt ser utfordringen.
Hvorfor skal du si at du HAR databasen? Hvorfor ikke bare si at du fant et sikkerhetshull?

Sitat av ontheroad Vis innlegg
Hvis du ringer til en avdeling i en bedrift(normalt så kommer du bare til sjefen) så blir han sinna, går til sin it-admin og spør hva F skjer (it-admin adnmelder for dekke sin rygg)

NB: har selv sagt fra og har bare en gang fått takk, alle andre ganger prøver dem seg på allt annet rart, som advokater/purken.
Vis hele sitatet...
Det å få folk sinna er ikke vanskelig. Det å presentere på en høflig og imøtekommende måte derimot, gjør ikke folk sinna. Da tror jeg kanskje det er du selv som må tenke over hvordan du presenterer noe, og hvordan dette høres ut for de på den andre enden. Hvis du opplever at "alle" bedrifter blir sinte, og generaliserer slik du gjorde i første post, er det kanskje hos en selv det ligger en utfordring?
Det kan sikert stemme det du sier, selv om jeg eller trådstart har(kommer) opplevd det slik.
og når sjefen får tlf fra avis så blir jo saken "så mye bedre" .......

Lærdom til alle andre registre NY bruker med random email ! og IKKE bruk det til noe annet. (login via tor, selv om nso har vært flink til og sperre tor, så funker forsatt noen) og IKKE skrive at du har ip'en/host som går til hjemme ip'en din, selv om det så "uskydlig" som minnecraft.
Sitat av waf Vis innlegg
Vis hele sitatet...
kan bekrefte at dette ikke har noe med saken, eller nettsiden jeg kom meg innpå og gjøre
Hvorfor si noe i det hele tatt? Det er en fin måte på å skaffe konfidensiell data.
Noen oppdatering i saken ?