Meqe eshte fjala per 2-cents, nje histori tjeter per personin ne fjale, nga e cila ka dicka per te mesuar mbi “CYBER-TRAPS”.
;tldr: Nje person i prezantuar si Ardit Ferizi para ca vitesh kishte print-screen access mbi nje faqe te nje databaze clientesh. Print-screen e kishte marre nga nje serb.
Para 3 vjetesh, nje nga scriptet qe perdorim ne nje production website pati nje “day-0”, mbi 50% e instancave te ketij scripti ne internet u hackuan brenda 12 oresh (deri casti i patch). Nga instanca jone pati nje rrjedhje te databazes se klienteve. Nga ai cast, vendosem nje “bounty” per kedo qe do jepte informacione te ngjashme per probleme sigurie!
Nje person prezantohet ne FB dhe kerkon te raportoje nje vrime “te madhe” sigurie. Bie dakort ta shoh me te problemin (sigurisht nga nje VM remote) dhe brenda pak sec kuptoj qe ishte tentative per session-hijack. I shpjegoj djaloshit qe nuk do i funksiononte dhe ai konfuz pse nuk po futej dot ne faqen tone, me prezanton me dike tjeter qe quhej Ardit Ferizi, ndoshta i njejti person qe eshte arrestuar. Arditi insiston te thote qe jemi vulnerabel. Pasi i shpjegoj cfare po tentonin te benin ndryshon duke thene qe kemi qene dhe me tregon printscreen te disa faqeve. Databaza e vjeter ishte online ne nje faqe. Bie dakort t’i jap “bounty” dhe e pyes per burimin e print-screen. Me thote qe sapo ia kaloi nje hacker serb.
Nese eshte i njejti person, nuk do habitesha nese do kete ngrene karremin e ndonej tjeter sherbimi sigurie. Me mend ne koke cuna!
Tung,
Armandi