Hackerul „Vlăduţ“ a păgubit site-ul eBay de 2.000.000 $

Autor: Raluca Dan, Narcis Iordache

Căutat de trei ani de Secret Service, Vlad Duiculescu, bucureşteanul care de la 17 ani „sparge“ serverele eBay şi IT&C, a fost reţinut, ieri, de procurorii Parchetului General. Ancheta a început în aprilie 2005 şi au fost implicaţi ofiţeri ai Secret Service, FBI, SRI, ai DCCO, ai Departamentului de Operaţiuni Speciale al Poliţiei Române şi procurori din cadrul Direcţiei de Investigare a Infracţiunilor de Criminalitate Organizată şi Terorism.

Până acum, anchetatorii au estimat că Duiculescu a adus un prejudiciu de peste 2.000.000 de dolari doar eBay prin accesarea neautorizată a conturilor de e-mail ale unor angajaÅ£i ai companiei.

Hackerul „VlăduÅ£“ care, timp de trei ani, a spart în mod repetat serverele eBay, dar ÅŸi pe cele ale companiei IT&C este un tânăr bucureÅŸtean de numai 20 de ani.


Primul „tun“, dat la 17 ani

Cea mai mare parte a acestui prejudiciu - peste 1,2 milioane de dolari - a fost cauzat de „VlăduÅ£“ când acesta avea doar 17 ani. Hackerul „a furat“ codul sursă pentru pagina de logare pe site-ul eBay, creând o aplicaÅ£ie prin care utilizatorii paginii de internet erau obligaÅ£i să-ÅŸi „actualizeze“ informaÅ£iile de pe cardurile bancare pentru baza de date a companiei. După „verificarea“ tuturor acestor informaÅ£ii, utilizatorul era redirecÅ£ionat către pagina reală a eBay.

Pe 19 aprilie 2005, Secret Service a informat autorităţile române despre „isprava“ lui Duiculescu, arătând că un hacker român vinde pe internet o aplicaÅ£ie (spoofing kit), „pag.tgz“, ce conÅ£ine codul sursă pentru pagina de logare pe site-ul eBay, în care se solicitau contul de utilizator ÅŸi parola. AplicaÅ£ia „pag.tgz“ folosea o metodă unică de verificare în timp real a numelui de utilizator ÅŸi a parolei (pe portalul wap al eBay). Ancheta a arătat că utilizatorii eBay erau direcÅ£ionaÅ£i către aceste site-uri false în urma unor mesaje trimise prin poÅŸta electronică.

ReprezentanÅ£ii eBay l-au contactat pe „VlăduÅ£“ ÅŸi i-au oferit un preÅ£ bun în schimbul aplicaÅ£iei, el trimiÅ£ându-le chiar datele sale de contact pentru a primi banii. La final, eBay a transmis Secret Service că românul a compromis nu mai puÅ£in de 284 de conturi.

Căutat de FBI
pentru un atac la IT&C

În aceeaÅŸi perioadă, FBI a sesizat autorităţile române despre faptul că IT&C (companie americană ce oferă consultanţă, software ÅŸi securizare pentru instituÅ£iile financiare) a denunÅ£at o serie de atacuri phishing pe sistemul „Charter One“, identificând mai multe IP-uri de la care s-a realizat accesul. Verificările i-au condus pe anchetatori la două pagini web unde erau vândute două site-uri. Persoana de contact: Vlad Duiculescu.

Se pare însă că „VlăduÅ£“ a uitat repede de IT&C ÅŸi a revenit la eBay, pe care a atacat-o de ÅŸase ori, în 2006 ÅŸi 2007.

În urma unuia dintre aceste atacuri, la finele lui 2006, compania a înregistrat pierderi de 500.000 de dolari deoarece a fost nevoită să-ÅŸi reproiecteze metodele de detectare ÅŸi combatere a fraudelor.

Concret, Duiculescu a postat pe o pagină web informaÅ£ii transferate neautorizat de pe conturile angajaÅ£ilor eBay ÅŸi le-a etichetat „Copyright Vladuz“. „Imaginile înregistrate conÅ£ineau informaÅ£ii privind detectarea ÅŸi combaterea fraudelor pe eBay, publicarea acestora impunând reproiectarea metodelor folosite de companie“, arată anchetatorii.

Mai mult, cu câteva zile înainte, „VlăduÅ£“ a încercat să-i arate unui angajat al eBay un soft despre care i-a spus că poate fi folosit pentru a bloca programele de calculator să acceseze neautorizat serverele de reÅ£ea. Angajatul eBay a constatat însă că pe internet sunt mai multe postări unde hackerul oferea aceeaÅŸi aplicaÅ£ie doritorilor, explicând ÅŸi utilitatea acesteia: putea fi folosită de fapt pentru simplificarea modului de conectare la www.eBay.com, creând posibilitatea utilizării aplicaÅ£iilor care ajutau la intrarea neautorizată pe serverele companiei.

Ieri, Vlad Duiculescu a fost reÅ£inut sub acuzaÅ£iile de acces fără drept la un sistem informatic; modificare, fără drept, de date informatice ÅŸi restricÅ£ionarea accesului la acestea; vânzare sau punere la dispoziÅ£ie, în orice mod, de programe ce permiteau accesul fără drept la diferite sisteme informatice.

VEDETÄ‚ ÎN STATELE UNITE

„VlăduÅ£“ a stârnit haos în sistemul de licitaÅ£ii eBay

Hackerul „VlăduÅ£“ a devenit deja celebru după ce presa străină a relatat cum acesta a reuÅŸit să dea peste cap sistemele de securitate ale site-ului eBay, de cel puÅ£in trei ori în tot atâtea luni, în ciuda eforturilor susÅ£inute de a-l opri depuse de reprezentanÅ£ii companiei. El a atras atenÅ£ia prin faptul că a reuÅŸit să acceseze conturile angajaÅ£ilor companiei ÅŸi să se folosească de identitatea unui oficial al eBay - ÅŸeful serviciului de relaÅ£ii cu clienÅ£ii - ca să posteze diverse mesaje ironice, colorate în roz, pe forumurile interne ale site-ului. În aceste mesaje, „VlăduÅ£“ a dezvăluit că este un hacker din România ÅŸi s-a lăudat că poate să acceseze sistemele eBay oricând doreÅŸte, informându-i totodată pe reprezentanÅ£ii companiei că a găsit în sistemul lor de securitate „găuri de mărimea unei uÅŸi de hambar“.

DeÅŸi iniÅ£ial a fost deconectat de angajaÅ£ii eBay, el a revenit cu noi postări. „Sper că eBay nu mă va da în judecată pentru că i-am trezit tot stafful“, a afirmat el pe un alt forum intern al companiei. La un moment dat, „VlăduÅ£“ a postat date confidenÅ£iale despre 15 persoane - nume, adrese, numere de telefon, conturi bancare ÅŸi numerele cărÅ£ilor de credit.

Revolta utilizatorilor eBay


Atacurile sale repetate ÅŸi încununate de succes au stârnit rumoare ÅŸi printre utilizatorii eBay, care au început să acuze compania că are serioase breÅŸe în sistemul de securitate, dar nu vrea să recunoască public acest lucru, deÅŸi numărul fraudelor ar fi în creÅŸtere.

Ei îÅŸi bazau suspiciunile pe faptul că, în decurs de numai două luni, s-a accentuat foarte mult fenomenul de „volatilitate“ al licitaÅ£iilor postate pe site ÅŸi retrase apoi într-un timp relativ scurt. Utilizatorii eBay au susÅ£inut că acest fenomen se explică prin faptul că cei care se ocupă de securitatea site-ului ÅŸterg postările cu licitaÅ£ii frauduloase atunci când le descoperă, iar ritmul de creÅŸtere ÅŸi descreÅŸtere al listărilor demonstrează că astfel de fraude sunt tot mai multe ÅŸi mai dese.

„Foarte bun ÅŸi chiar obraznic“


ReprezentanÅ£ii eBay au negat ipoteza că breÅŸele reclamate ar exista sau că atacurile lui „VlăduÅ£“ ar fi provocat pagube chiar atât de mari, dar nici nu au explicat cum a reuÅŸit hackerul român să ocolească sistemul de securitate ÅŸi să ajungă până în conturile angajaÅ£ilor. În încercarea de a liniÅŸti temerile clienÅ£ilor, purtătorul de cuvânt al eBay, Hani Durzy, a afirmat că „VlăduÅ£“ a avut un acces limitat la reÅ£eaua de intranet a companiei, de unde a putut obÅ£ine doar numere de telefon ÅŸi alte câteva informaÅ£ii despre utilizatori.

El a recunoscut însă că „VlăduÅ£“ este „foarte bun ÅŸi chiar obraznic“. Hackerul român a răspuns atunci, tot pe un forum: „Chiar aÅŸa? Serverele de e-mail sunt legate de serverele principale ale eBay, inclusiv de cele financiare. Durzy este un mincinos“.

Pe de altă parte, alÅ£i reprezentanÅ£i ai eBay au recunoscut, neoficial, că prioritatea numărul unu a companiei este să-l vadă „prins ÅŸi închis“ pe hackerul din România. Oficialii eBay au alertat FBI în urmă cu mai mult timp, dar, o vreme, încercările lor de a-l identifica ÅŸi captura pe „VlăduÅ£“ au fost lipsite de succes. (Narcis Iordache)

PRECEDENT

Cazul „Victor Faur“: atac la NASA

Hackerul „VlăduÅ£“ nu este primul român pasionat de calculatoare care a devastat site-uri ÅŸi platforme de date considerate, până la acel moment, impenetrabile. În 2006, arădeanul Victor Faur, de 26 de ani, a fost pus sub acuzare de o instanţă americană pentru atacarea a peste 150 de sisteme informatice aparÅ£inând NASA, Departamentului American al Energiei ÅŸi Marinei Americane. Acesta a fost acuzat de apartenenţă la o grupare de hackeri autointitulată „WhiteHat Team“ (Echipa Pălăriile Albe), care ar fi accesat sisteme de computere considerate ca fiind unele dintre cele mai sigure din lume. Potrivit estimărilor procurorilor americani, de la acel moment, acÅ£iunea românului ar fi cauzat pagube care depăşeau 1,5 milioane de dolari. Victor Faur a recunoscut, în faÅ£a instanÅ£ei, accesarea serverelor amintite, dar a declarat că ar fi făcut-o din întâmplare, fără să ÅŸtie cui aparÅ£in. „A fost un joc virtual, o provocare ÅŸi dorinÅ£a de a-l ajuta pe un individ să-ÅŸi configureze serverul. Nu am ÅŸtiut că fac ceva ilegal“, declara, anul trecut, Victor Faur.

ÅžI ALÅ¢II AU HACKERI


Un american riscă 60 de ani de închisoare

Un american de 26 de ani a pledat vinovat în faÅ£a unei instanÅ£e din Los Angeles după ce a accesat sute de mii de computere din Statele Unite pentru a fura informaÅ£ii confidenÅ£iale. Potrivit sistemului judiciar din SUA, în cazul în care va fi găsit vinovat, hackerul riscă 60 de ani de închisoare. John Schiefer, consultant în securitatea informaÅ£iilor, a recunoscut în faÅ£a instanÅ£ei că a „preluat ilegal controlul a sute de mii de calculatoare din Statele Unite, pe care le controla de la distanţă, prin intermediul unor servere“, fără ca utilizatorii să ÅŸtie acest lucru. Potrivit anchetatorilor, odată ce punea stăpânire pe calculatoare, Schiefer căuta hibe în sistemul de securitate, intercepta e-mailuri ÅŸi fura date personale. InformaÅ£iile erau folosite, ulterior, pentru a obÅ£ine diverse sume de bani. SentinÅ£a în cazul John Schiefer, cunoscut în comunitatea de hackeri sub numele de „Acidstorm“, este aÅŸteptată pe 20 august. Acesta riscă 60 de ani de închisoare, precum ÅŸi o amendă de 1,75 de milioane de dolari.

Spune-ţi părerea!

  • dj aligator
    30 aprilie, 00:19. dj aligator

    in legatura cu ce sa scri s mai sus .......stati relax oameni buni acel tanar ..vladut nu face si nu va face puscarie never ..pt ca americanii au nevoie de oameni ca astia..in mas media normal ca scrie ca este condamnat si bla bla bla.dar de fapt el sa asigurat pe viatza cu un trai bun si un salar pe masura. mai va aduceti aminte acum 2 ani de acel tanar din arad care a spart serverele de la nasa.a zis ca este in puscarie dar defapt a fost angajat la nasa dupa luniiiiiii..deciiiii va dati seama...

  • piticu
    30 iulie, 20:59. piticu

    Hmmmm...si cine spunea ca romanu' e prost?????

  • LESCHIAN  V
    7 mai, 21:33. LESCHIAN V

    AS DA AFARA TOTI ANGAJATI DE LA eBay SI PE VLADUT LAS PREMI

  • alex
    22 octombrie, 21:48. alex

    De ce nimeni nu mai intreaba de ei? Nimeni nu mai discuta despre ce a fost? Pentru ca exista sistemul "te-am gasit , esti al nostru". Ei sunt foarte buni la informatica sunt pusi in fata a 2 variante. Muncesc pentru ei sau puscarie. Cautati-l pe "Vladutz" sa vedeti mai e prin Romania. Primeste salariu, are casa acolo unde e si ei au grija ca el sa lucreze pentru ei si sa le imbunatateasca sistemele de securitate explicandu-le cum face sa treaca peste ele si cum pot fi ocolite.

  • barbarossa
    22 octombrie, 12:01. barbarossa

    branza buna in burduf de caine....

  • aurelcta
    17 august, 15:10. aurelcta

    in codul unui haker ,scrie .....niciodata sa nu lasi urme ,sa nu schimbi parole ,sau sa modifici orice fel de date ....intra ,uita te ,daca e ceva copy,si iesi fara sa faci stricaciuni ......probabil ca ei nu sunt hackeri ....coduri sursa poti gasi pe internet o groaza ,iara linux este o platforma puternica in sniffing ....ptr cei ce stiu :)

  • gigi vasile
    18 aprilie, 23:53. gigi vasile

    Justitia e oarba, cica. La americani, si nu e mit, hackerii geniali sunt repede "educati" si "convertiti" de CIA, FBI sau alte institutii de securitate nationala. In realitate, nu fac deloc puscarie ci sunt angajati sa lucreze pt stat, in schimbul libertatii, pe salarii super. Noi, romanii, in loc sa-l "angajam" pe Vladut, pt ca tot nu are servici, la o institutie de securitate a statului, il bagam sigur, la munca silnica, 20 de ani, asa cum preciza un alt cititor mai jos. Asta e soarta hotilor destepti care de fapt nu au furat nimic, in Romania, iar hotii ordinari care devalideaza banci, cu sume de ordinul sutelor de milioane de euro, nu patesc nimic. Bravos, natiune, halal sa-ti fie. In loc sa recunoastem ca ...a furat, dar n-a pagubit pe nimeni, acceptam sa-l judecam pt. ca altii sunt prosti. E bai, domnule, e bai...de namol!!

  • Gheorghe Capmare
    18 aprilie, 11:25. Gheorghe Capmare

    Ce hacker e atat de tampit sa-si dea numele adevarat daca stie ca e in pericol de a fi prins si condamnat? Daca el a facut-o inseamna ca nu e nici pe departe asa de tare-n parcare si aia pe care i-a furat sunt si mai "naivi" decat credeam.

  • Gheorghe Capmare
    18 aprilie, 11:22. Gheorghe Capmare

    Daca am inteles bine frauda consta in cheltuielile pe care eBay a trebuit sa le aloce pentru resecurizare. Acest Vladut n-a bagat mana in buzunar (cum fac membrii unei etnii minoritare, inca) nimanui ci doar a demonstrat prostia care domneste impreuna cu fudulia. Deci?

    • Dan Eduard
      18 aprilie, 18:23. Dan Eduard

      Comentariul de mai sus a prins exact ideea care ma revolta pe mine personal: autoritatile romane, ca niste slugi, actioneaza la indemnul americanilor care se vaita ca au cheltuit 2 milioane de dolari sa "repare pagubele". SO WHAT? Nu e problema Romaniei cat pierde o companie americana-extrem de aroganta si anti-romani si Romania apropo-pentru ca nu a fost in stare sa investeasca oricum pentru a-si proteja userii si bazele de date asa cum ar fi trebuit! Oricum sumele declarate intr-un indictment federal in SUA sunt intotdeauna umflate cu cel putin 50% pentru a fi siguri ca se produce un arest.

    • Tractoristu'
      18 aprilie, 21:21. Tractoristu'

      Daca nu a furat, sau facut paguba, de ce a facut-o ? Doar asa, ca ii placea sa stea pe E-bay ? Si eu sint zilnic pe E-bay. de ce nu vine la mine militzia ? Il aduce in US si face puscarie cit cuprinde.In dormitorul cel mare cu cei care au sentinte peste 20 ani. Va fi dat ca premiu . Un fel de prospatura.

  • Niculescu Cornel
    18 aprilie, 10:11. Niculescu Cornel

    Paguba suferita de eBay de 2 milioane, pare sa fie numai din platile facute informaticienilor pentru resecurizarea site-ului. Nu reiese clar ca Vladut ar fi castigat ceva. Daca va amintiti si baiatul unui fost prim ministru a fost implicat in fraudarea pe cale electronica a unor firme din afara, dar stirea s-a stins repede. Imi scapa numele, era unul scund cu parul grizonat si cu mustata, pe vremea lui Ciorbea cred si care a disparut din viata politica.

  • Parker Parker
    18 aprilie, 09:38. Parker Parker

    Dupa juma' de million trebuia sa se retraga.

    • Virgil
      18 aprilie, 10:22. Virgil

      aia 2.000.000 sunt costurile pentru a regandi sistemele de securitate!

  • Augustin Man
    18 aprilie, 09:14. Augustin Man

    Asa cum au aratat mai multi forumisti (dl. Andrei, dl. Zougar, etc.) nu este vorba decit de o inselatorie simpla ("phishing"), incurajata de tendinta generala de a nu-l "stresa" pe utilizator nici macar cu niste cunostinte elementare de informatica. Citi au habar ca tranzactiile se efectueaza securizat (https in loc de http) sau observa de exemplu ca adresa brd.ro este in urma mailului "amabil" br_d.ro? La fel este si in domeniul bancar. Odata am fost abordat de o "matusa" care ma ruga sa-i scot bani de la ATM, intinzindu-mi cardul si o hirtiuta pe care cineva ii scrisese PIN-ul!!! Daca as fi cinic, l-as cita pe fauritorul comunismului Ulianov, cunoscut mai bine sub numele de Lenin: "Invatati, invatati, invatati!"

  • stoicul
    18 aprilie, 08:54. stoicul

    Tanarul si-a permis sa acceseze neautorizat si sa sparga baze de date crezand ca se joaca si isi etaleaza dibacia.Deci, avem de-a face cu o infractiune care se numeste la fel si aici si in USA. Personal cunosc un derbedeu care la 27 de ani nu are ocupatie decat furtul pe NET.Are baiatul limuzina de lux isi face vacante afara, si-a inchiriat un apartament ca sa nu mai stea cu parintii etc. Nu ascund faptul ca daca gasesc o oportunitate il dau in gat fara sa am remuscari, pentru ca pana la urma nu este decat un hot.

    • florin
      18 aprilie, 09:36. florin

      Corect

    • andrei
      17 decembrie, 20:41. andrei

      ce baiat bun esti si tu , vezi tu , invidia asta e numai la rasa noastra, da cu ce te deranjeaza pe tine faptu ca el fura? bravo lui, munceste omu cu capu nu cu carca, e o mare diferenta ! oamenii astia astia merita respecatati , ca stiu sa se descurce si nu trec prin viata asta ca voda prin loboda cum treci tu. pe tine te deranjeaza faptul ca muncesti 12 ore pe zii si ei un salariu de cacat, pe cand el munceste cateva ore pe zii si isi face toate placerile !

  • Garfield, motanu
    18 aprilie, 02:39. Garfield, motanu

    Imi vine greu sa cred ca Vladut a castigat doua milioane! Probabil ca au estimat si pagubele morale si psihologice! :):) Si apoi, ce-s doua milioane (presupuse) fata de miliardele (certe) castigate de patronii e-bay? Hai, luati gatul copilului, bagati-l 20 la munca silnica pt ca i-a speriat pe miliardari! Evident, nu aveti simtul masurii! O simpla mustrare ar fi suficienta! Garfield, motanu

    • unique
      18 aprilie, 07:47. unique

      cifrele ametitoare sunt doar un pretext de reclama La 2 mil. castigate... daca avea si cap, isi baga baiatul picioarele - trecea la alt nivel :)

  • Taranul
    18 aprilie, 01:27. Taranul

    La romanasii nostri totul e normal. Nu conteaza ca furi carduri, nu conteaza ca spargi conturile de banca si ii golesti pe oameni de bani, nu conteaza ca furi banii castigati la greu, totul e normal. Si apoi ne miram de ce ne fura mai marii tarii. Pai cum sa nu ne fure daca e in sangele romanului sa fure? Zilele astea am aflat despre o persoana din Anglia care a incercat 10 ani de zile sa faca turism in romania. Si-a investit omul tot ce a avut dar s-a lasat de paguba fiindca il furau romanii de numa numa. Cine e programator stie ca nu e floare la ureche sa construiesti un site ca EBay. Una e daca gasesti o greseala si anunti firma fara a face pagube, si alta e daca intentionat spargi systemul ca mai apoi sa accesezi informatii pe care nu ai voie sa le accesezi.

    • Garfield, motanu
      18 aprilie, 02:49. Garfield, motanu

      Parerea mea este mai speciala, dar e a mea! Bancile si bancherii sunt hoti cu acte in regula! Cine fura de la hoti, face dreptate! Daca as putea sa fur de la ei fara sa ma prinda, as face-o fara ezitare! Si, fii linistit, n-am auzit de bancher sau banca sa dea faliment din cauza asta! Ei nu pierd niciodata, chiar si pierderile sunt palnificate si acoperite, inainte chiar sa se produca! Garfield, motanu

    • jyoyhanis
      18 aprilie, 04:39. jyoyhanis

      ..dar ce sanse ai sa nu te prinda?

    • Garfield, motanu
      18 aprilie, 05:27. Garfield, motanu

      Daca as sti cat Vladut, as sti si ce sa fac sa nu ma prinda! Se-ti spun o chestie! Pagubele sub o suma de $5000 nici nu sunt urmarite de catre banci, fiindca e mai scump sa platesti expertii urmaritori decat paguba! Sa fiu mai clar... sunt o gramada de baieti destepti, informaticieni specialisti, care isi trag ocazional cate $5000 fara probleme, eventual se muta din loc in loc! Daca sunt cumpatati, nu sunt prinsi niciodata! Pagubele bancii sunt trecute automat la pierderi planificate si acoperite din castiguri! Lamurit? Garfield, motanu

    • florin
      18 aprilie, 09:35. florin

      doar ca il platesc eu, deponentul; la banca...

  • Zougar
    18 aprilie, 00:54. Zougar

    se cheama phishing (la pescuit). metoda e simpla - ai nevoie de undita, momeala si fraieri: 1. a creat o pagina falsa de web care aparent arata ca si cea ogonala (undita). 2 A trimis e-mail -uri (momeala) la nimereala cu un mesaj de in engleza care sa sperie eventualii utilizatori de ebay cum ca trebuie sa se conecteze urgent la ebay via link-ul trimis de Vladut si sa furnizeze urgent numele de utilizator si parola. Cine a fost fraier si sa conectat si a dat datele a incasat-o. Vladut a colectat datele si imediat a schimbat parolele. Ca vezi vorba pag.tgz nu e programul ci doar un fisier "arhiva / comprimat" (extensia tgz) in linux / unix gen zip sau rar in ms windows. Sursa oricarei pagini de web o poti "descarca" oricind dind click dreapta pe pagina respectiva si alegind "View Page Source" ;-) - "There are only 10 types of people in the world: Those who understand binary, and those who don't" - ;-)

    • florin
      18 aprilie, 09:33. florin

      Cred ca sunteti romani si tineri Invatati IT ca sa pacaliti? Pt voi, Viata si banii sunt un joc de strategie sau un FPS fara morala?Disponibilitate la furt? Concurs?De fapt, poate societatea moderna si-o merita, ea a creat cultura asta.Joc placut baieti, nu servesc!

    • Augustin Man
      18 aprilie, 10:39. Augustin Man

      Binar! Ce vremuri! Am avut sansa sa programez in binar la DACICC in 1968. Atunci am invatat bazele programarii. Mai tirziu, la Felix, lucram pe "vidaje" (imagini de memorie) in hex. Stiam instructiunile pe de rost, acum, desigur, le-am uitat pe majoritatea; de exemplu CD21xxxx era instructiunea protejata "call supervisor" (CSV).

  • Andrei
    18 aprilie, 00:32. Andrei

    "utilizatorii paginii de internet erau obligati ..." Cine ii obliga ? Era o pagina falsa, oricine se uita la adresa accesata putea sa vada ca nu era o pagina de pe serverele ebay. Cine e atat de fraier sa-si introduca datele bancare fara sa verifice macar vizual ca se afla pe serverul potrivit si pe o conexiune securizata https merita sa-si piarda banii.

    • florin
      18 aprilie, 09:31. florin

      <<Cine e atat de fraier sa-si introduca datele bancare fara sa verifice macar vizual ca se afla pe serverul potrivit si pe o conexiune securizata https merita sa-si piarda banii.>> Normal ca n-as da datele nicaieri altundeva/altcuiva decat in sediul banicii sin ofiterului de cont, care le cunoaste deja.Dar , vezi, fraierul ala e asa fraier ca ii ia hacker-ul banii inainte ca dta sau eu sa ii vindem produsele noastre.Deci hacker-ul e concurentul tau direct si castiga.

    • Andrei
      18 aprilie, 12:07. Andrei

      Nu ai inteles procedura citata in articol. hackerul a creat o pagina web copie a paginii Ebay, adica care arata ca pagina Ebay, dar pusa pe un server de-al lui. El a trimis prin mail pagina respectiva clientilor Ebay, rugandu-i sa intre pe pagina respectiva pentru a-si actualiza informatiile legate de cardul de credit folosite pe site. Nu era nici o v anzare la mijloc, ci el a luat emailurile unor angajati Ebay pentru a face mesajele respective sa para legitime. Dar cand d-ta sau eu primim un mail si dam click pe link, cand se deschide pagina in browser, in bara de locatie nu scria www.ebay.com ci mail.ccbank.org - chestie care se poate vedea clar. Cand vad un mail de la ebay, sau de la banca, care ma trimite pe cine stie ce site obscur care-mi cere date confidentiale, nu le dau. Punct.

    • florin
      18 aprilie, 20:25. florin

      fraieri in general; si imi pare rau ca ii fraieresc altii urat, hard, in loc sa il fraieresc eu soft, vanzandu-i sa zicem biscuiti cu 3 lei in loc de 2; ca ala si -a pierdut banii; iar al de i-a luat e mai istet

  • BrunoLA
    17 aprilie, 23:47. BrunoLA

    unique - Cum ramane cu articolul de azi? Este adevar sau fictiune? A fost EVZ platit de cineva sa publice articolul? Ieri am corespondat pe tema atacului de lunea trecuta.

    • unique
      18 aprilie, 07:42. unique

      insa e o mare diferenta intre potlogariile de duzina, si tepuirea managerilor. Pt ca una este un server de institutie si alta unul pt. public. In cazul celui care a spart serverul NASA nu s-a precizat ca a spart un server public si nu unul intern. In cazul managerilor raman la parerea ca au cautat sa se tepuiasca intre ei pt. obtinerea de informatii, iar cand s-a umflat gogoasa au dres-o cu ziarul respectiv

    • wolf3d
      11 noiembrie, 04:13. wolf3d

      prostia lor mare este ca ar trebui sa isi fructifice vastele cunostinte intr-o activitate mai legala, dar oricum eu apreciez omul care stie sa se descurce, le-au dat peste nas ray de tot, dar stati linistiti ca astia nu o sa moara de foame

  • Ion Iliescu
    17 aprilie, 23:17. Ion Iliescu

    Copiii de geniu ca acest Vladut ajung sa lucreze pe bani foarte multi pentru CIA sau FBI. Cine cistiga ceva daca-l leaga pe copilul asta cu calitatile si talentele lui.

  • Ursul Bruno
    17 aprilie, 23:12. Ursul Bruno

    In alte state, hackerii au primt posturi de raspundere in companii importante care n-au putut sa-si securiseze reteaua de computere la atacul lor.Omul potrivit la locul potrivit. Hackerii nu fac alteceva dacat sa depisteze greselile si neajunsurile altora.

    • Kayser Seuze
      18 aprilie, 17:50. Kayser Seuze

      Da, ai dreptate pe de o parte, dar multi hackeri fac poante sau alte smecherii (sting luminile in Pentagon, de exemplu) doar ca sa le arate responsabililor ca sistemul pute. Ori daca acest tanar fura sistematic ani de zile si e prins, mi se pare firesc sa fie condamnat.. Altfel justitia ar incuraja fraudele in randul populatiei, ca "ce dreq?! Poate ma iau si pa mine astia la serviciile de inteligenta"...

    • Ursul Bruno
      18 aprilie, 18:36. Ursul Bruno

      In Pentagon as stinge personal toate luminiile pentru totdeauna. Bine le fac si ii pune la "treaba".In rest vina este de partea celui pagubit care nu este in stare sa-si puna la punct sistemul.De furat se fura de cand lumea, la fel si cu internetul, atat timp cat va exista, se va incerca prin intermdiul sau obtinerea de date pe cale nelegala.

  • Dan Eduard
    17 aprilie, 22:46. Dan Eduard

    Ebay sunt niste moftangii infumurati. Iti dau jos listarea legalasi in schimb le tin pe alea fraudulene ptr ca sunt prea prosti sa-si dea seama de o teapa. In alta ordine de idei, mult prea multi oameni nevinovati sunt hartuiti de FBI si SS aiurea din cauza plingerilor poponarilor de la ebay. Vladutz n-a facut decit sa scoata in evidenta faptul ca EBAY e un site nesigur preocupat numai de profit. Oamenii inteligenti nici nu posteaza ceva de vinzare pe EBAY ci pe Craigslist. Politia romana colaboreaza ca niste slugi cu oficialii ebay care nu au adus un singur dolar in Romania.

    • Taranul
      18 aprilie, 01:10. Taranul

      Stimate domn, daca nu sti CraigsList este chiar mai vulnerabil decat EBay. E adevarat ca datorita faptului ca te poti intalnii fata in fata esti mai sigur pe ce primesti, dar numarul de afise false pe CraigsList este de 10 mai mare decat pe EBay. In al doilea rand CraigsList este mai periculos decat EBay. Un tanar roman din orasul Waco, statul Texas, a fost impuscat anul trecut in urma unei tranzactii de pe CraigsList. A vrut sa cumpere o masina, i-a zis la ala sa se intalneasca, a mers cu banii la el gata sa cumpere masina, aia l-au asteptat, l-au impuscat si i-au luat banii. Acest eveniment se poate verifica, a fost scris in multe ziare iar eu cunosc familia aceasta de romani personal.Deci no nu e nici CraigsList chiar asa sigur.

    • Tractoristu'
      18 aprilie, 21:25. Tractoristu'

      "Vladutz n-a facut decit sa scoata in evidenta faptul ca EBAY e un site nesigur preocupat numai de profit." Deci a facut ceva. Acum E-bay trebuie sa-i plateasca . Ii asigura casa, masa si partener pt cel putzin 5 ani. Eu sint pe E-bay zilnic si e bine. Chiar foarte bine !

  • florescu dudu
    17 aprilie, 22:36. florescu dudu

    La parnaie frate...laolalta cu toti hotii..ca la urma urmei asta e. Ce, daca fura pe internet , nu e hot? Pai sa puna mana la munca , sa vada cum se castiga banul si apoi sa vedem daca mai baga mana in buzunarele altora...Din pacate, hollywood-ul a creat un val de simpatie pentru aceste personaje jalnice care se cred invincibili pe internet.. Sper sa va treziti si voi, astia care ii luati partea hotului, cu contul din banca gol si sa vedem atunci cat de simpatic mai e "hackerul" si cum il premiati pentru ca v-a lasat cu buza umflata..

  • chichi
    17 aprilie, 21:33. chichi

    Eu am tot citit articolul asta si nu imi dau seama. E bai sau nu e bai? Ma, voi miticii astia care stiti pe englezeste, cum ii? Ca cica niste ardeleni au penetrat neste impermeabile. Cum vine treaba asta?

    • unique
      18 aprilie, 07:37. unique

      Au dat cu capul pana au crapat. Asa cum recunostea Faur ala al vostru, nici nu stia exact ce face saracul, presupun ca se chinuia sa-si schimbe driverul de la placa video. Apropo... daca eu ti-as plasa un driver cu un troian inclus.... te fac hacker tata ! :))))

  • Nae Camionagiu
    17 aprilie, 21:27. Nae Camionagiu

    Nu inteleg de ce sa fie condamnat? Pentru ca a demonstrat vulnerabilitatea web-ului? Ba eu consider ca ar trebui premiat! /Aviz dlui Basescu(vezi cazul Deaconu)/!

    • chichi
      17 aprilie, 21:37. chichi

      Gardul (sau lacatul) este pentru animale nu pentru oameni. In momentul in care nu intelegi aceasta regula...sunt de acord 1000% cu legea islamica. Punct.

    • Nae Camionagiu
      17 aprilie, 22:21. Nae Camionagiu

      Pai tocmai asta a facut si hackerul nostru: l-a ignorat! (ma refer la lacatul care in web avertizeaza un site cu restrictii)

    • Nenea Iancu
      17 aprilie, 22:59. Nenea Iancu

      Ce zici daca rog pe cineva sa-ti dovedeasca vulnerabilitatea apartamentului? In caz ca o face si ramai cu casa goala, sa-i dau si-un premiu?

    • florin
      18 aprilie, 09:23. florin

      <<la un moment dat, „Vladut“ a postat date confidentiale despre 15 persoane - nume, adrese, numere de telefon, conturi bancare si numerele cartilor de credit. >> cat or fi informaticienii astia de destepti, au ceva defect la scufita; ti-ar place ca cineva sa zica; "vai ce firma de kko e cea de la care a cumparat Nae camionagiul securizarea locuintei; ia uitati aici , pe site-ul asta cum se dezactiveaza alarma, daca va place de ce are el mai drag in casa si sa va distrati voi , desteptii ca mine , de prostii ca el"mie nu mi-ar conveni sa stie oricine cati bani am, nr de cont, alte alea (iti dai seama in sistemul bancar exista si codul PIN, chiar daca il primesti in plic sigilat) sau sa aibe acces la nr mele de telefon oricine'nici americanii aia de la FBI nu-s tampiti....mai putine licitatii pe e-bay, mai putini bani rulati, mai cade economia americana, o mai perturba pe cea mondiala desteptul asta te pagubeste si pe tine, doar ca sa arate lumii cum e el mai destept decat e-bay..

    • florin
      18 aprilie, 09:25. florin

      iar dta il lauzioamenii astia , la alt nivel, sunt ca militantii antiglobalizare, au senzatia ca pot schimba un sistem sabotandu-l si cauta sa il pagubeasca doar pt ca sunt incababili sa se integreze si sa il modifice (in bine) din interiorsorry, fac parte din sistem, aici traiesc , muncesc, platesc impozite, am bani in banca si cumpar de pe e-bay, n-am cum sa tin cu Ursu"...la racoare, Vladut, si in toata perioada asta -fara acces la PC sau informatii despre IT...ca nu le-ai folosit bine

    • Nae Camionagiu
      18 aprilie, 15:02. Nae Camionagiu

      Eu am glumit baieti da se vede ca voi, simtul umorului, l-ati pierdut(sau vi l-a furat?..)! Ps:Oricum, baiatul merita tot respectul(bineinteles, mai mult pentru inteligenta lui decat pentru faptele lui! Dar sa mai zice una: " oaia care nu stie sa-si pazeasca blana, sa i-o manance lupul"!

    • DanielSan
      7 decembrie, 11:58. DanielSan

      E ceva logik daka furi de undeva bani sa te prinda...

    • Pacala
      5 martie, 01:57. Pacala

      Uitati'va la Kevin Mitnik cel mai tare hacker, acum este un consultant pentru mai multe companii mari. Asa ca dragi Romani cu ceva cunostinte in programari, vorbesc de cei care sint pe la Microsoft, Sun Microsystems, etc... stati calmi nu o sa va pierdeti job'urile. Dar sa stiti ca cei mai tari Hackeri va stie toti pasii. Doar dati un search pe orice engine ca - top hackers - si veti vedea competitia voastra. Unii din hackeri au facut ceva puscarie dar au fost imediat bagati/acceptati in societate pt. a lucra mai mult din umbra, pt. ca sint prea tari.

Lasă un comentariu

 

Trimite pe:

  • Yahoo! Messenger
  • Altele