ÖSYM'nin sitesi hacklendi

21 Nisan 2011
ÖSYM'nin sitesi hacklendi

Bir hacker, ÖSYM'nin internet sitesini hacklediğini duyurdu

İŞTE KARE KARE HACK OPERASYONU / Foto Galeri

 

ÖSYM'nin www. ösym.gov.tr internet sitesini hackleyen V.O. isimli bir hacker, medya kuruluşlarına bir mail adresinden e-posta göndererek, sistemden soru çalmanın pek de zor olmadığını ispatladığını iddia etti. Hacker, gönderdiği mailde ösym.gov.tr'nin sistem açık kodları olduğunu iddia ettiği bilgileri de paylaştı. www.osym.gov.tr adresi şu an itibariyle çalışmıyor.

 

Ayrıca hacker, hack operasyonunu da kare kare kaydetti. Hack işleminin başında osym.gov.tr adresi önce sistem hatası veriyor. Aşama aşama giden operasyonun ardından web sitesi hiç açılmıyor.

 

İşte hackerdan gelen o mail:

 

"BÜYÜK EMEK ve ÇABALAR SONUCU DÜN GECE 1 SULARINDA ÖSYM SİTESİ HACKLENDİ ALIN SİZE HACK AÇIĞI SİSTEM ŞUAN İÇİN TAMAMEN KAPALI DURUMDA KULLANMAK İİSTEYEN ARKADAŞLAR AÇIĞI KULLANIP BİLGİ AKTARMASI YAPABİLİRLER BAŞARILAR:::))))

                                                          SAYGILARIMLA....

 

SİSTEMDEN SINAV SORULARININ ÇALINMASI PEK'DE ZAMAN ALMAYACAK KADAR BASİT BİR DURUM GÜVENLİK SİSTEMİ TAM TEŞKİLATLI DEĞİL ÖSYM GİBİ BİR KURUMUN BÖYLE BASİT SİSTEMLER KULLANMASI DÜŞÜNDÜRÜCÜ DOĞRUSU.."

 

ÖSYM'DEN AÇIKLAMA

 

ÖSYM'nin internet sitesinin teknik  çalışmalardan dolayı bir süre hizmet veremediği bildirildi.

Edinilen bilgiye göre, ÖSYM'nin “www.osym.gov.tr” adlı internet sitesi  bazı teknik çalışmalardan dolayı hizmet veremeyecek.

Sitenin en kısa sürede kullanıma açılacağı belirtildi.

 

MAHKEME, ÖSYM'DEN SAVUNMA İSTEDİ

 

Okuyucu Yorumları { 59 Yorum Yapıldı }
Hürriyet Haber Yorumları - Yorum Yaz
21/04/2011 - 18:44
select * from kullanıcılar where isim=hasan hasan deperi url den okunuyor yada başka bir yerden alınıyorsa bu değer parametre ile okunmuyorsa hacklenebilir yani aslında hackerlerin çok fazla seçeneği yok olay filmlerdeki gibi değildir.Kendimizi kandırmayalım.
0
0
Hürriyet Haber Yorumları - Yorum Yaz
21/04/2011 - 18:43
Sağladığını idaa ediyorsa bunu nasıl yaptığını göstermelidir.Genelde sitelerin hacklenme sebebleri bir sayfanın querystring ile bir başka sayfayı çağırması ile shell kodunun bu sayfa konu ile çalıştırılması ile oluşur veya sql databasenin dışardan aldığı bir değerin mesela
0
0
Hürriyet Haber Yorumları - Yorum Yaz
21/04/2011 - 18:41
Olay hiçte sandığımız gibi filmlerde patır kütür tuşlara basılarak gerçekleşmiyor arkadaşlar.
Ösym de bir güvenlik açığı olsa bu hacklenme bugüne kadar beklemezdi sistem çok sağlam ve kararlıdır.resimlerde gördüklerim bir lamer çalışmasıdır.Eğer gerçekten hackediğini sunucuya bir şekilde erişim
0
0
Hürriyet Haber Yorumları - Yorum Yaz
21/04/2011 - 18:26
1.sınav sonuc sistemi içerisinde sorular barındırılmaz tamam acemi olabilirler ama bunuda yapmazlar sınav soruları sonuc serverında bulundurulmaz
2.sınav sonuc sistemi sadece 2 parametreyi dışarıdan alıyor direk baglantıyı cekebilecek bir parametre yok sistemde.sunuculardaki hatayı gidermeliler...
0
0
Hürriyet Haber Yorumları - Yorum Yaz
21/04/2011 - 18:10
Bu haclenme olayı sistemden birşeylerin kaydını silmek için tezgahlanmış olmasın!
0
0
Okuyucu Yorumları { 59 Yorum Yapıldı }
 ADnet  
Reklam için
© Copyright 2014 Hürriyet - Doğan Yayın Holding