ONZ od dwóch lat nie usunęło błędu na swojej witrynie

Organizacja Narodów Zjednoczonych od dwóch lat nie naprawiła usterki na swojej oficjalnej witrynie internetowej. W 2007 roku umożliwiła ona jednemu z przeciwników organizacji zmianę treści jednego z przemówień zamieszczonych na stronie.

ONZ od dwóch lat nie usunęło błędu na swojej witrynie 1onz
Mateusz

Organizacja Narodów Zjednoczonych od dwóch lat nie naprawiła usterki na swojej oficjalnej witrynie internetowej. W 2007 roku umożliwiła ona jednemu z przeciwników organizacji zmianę treści jednego z przemówień zamieszczonych na stronie.

Jak napisał dyrektor generalny ds. bezpieczeństwa, Rob Graham, od sierpnia 2007 r. kiedy to zmieniono zawartość strony, usterka pozostaje nienaprawiona. Wszystkiemu winien jest znak dopisany do parametru ASP. Umożliwił on wykorzystanie luki w zabezpieczeniach, tzw. SQL injection.

Sprawa wyszła na jaw w 2007 roku. Haker wykorzystał błąd na stronie ONZ i zmienił treść jednego z dokumentów. Przemówienie sekretarza generalnego Ban Ki-Moon'a zostało usunięte, a w jego miejsce wstawiono wiadomość od pacyfistów. Okazało się, że za wszystkim stała grupa przeciwników ONZ.

Błąd potrafi naprawić zwykły stażysta, jednak procedury powodują, że wydane muszą być dziesiątki tysięcy dolarów, aby go usunąć. Co więcej, jak stwierdził Graham, koszty jakie ponosi ONZ pozostawiając go w spokoju są bardzo małe, a więc opłaca się zostawić witrynę w takim stanie.

Zachowanie ONZ może trochę dziwić. Organizacja nie jest biedna, jednak nie chce wydać pieniędzy na usunięcie błędu, który może być jeszcze wykorzystany. Jak się jednak okazuje, łatwiej jest usuwać skutki ewentualnych ataków, niż raz zapłacić za naprawienie usterki.

Źródło: The Register

Źródło artykułu: WP Gadżetomania
Wybrane dla Ciebie
Ten "trick" to pułapka. Możesz uszkodzić szyby
Ten "trick" to pułapka. Możesz uszkodzić szyby
Wyszli na spacer. Wrócili bogatsi o 80 tys. zł.
Wyszli na spacer. Wrócili bogatsi o 80 tys. zł.
OpenAI szykuje urządzenie z ChatGPT. Ma mieć formę długopisu
OpenAI szykuje urządzenie z ChatGPT. Ma mieć formę długopisu
Kiedy urodził się Jezus? Historycy mówią o jednym
Kiedy urodził się Jezus? Historycy mówią o jednym
Aparat leżał w rzece przez lata. Udało się odzyskać zdjęcia
Aparat leżał w rzece przez lata. Udało się odzyskać zdjęcia
Ołów, ścieki i tony odchodów. Mieszkańcy polegają na tej rzece
Ołów, ścieki i tony odchodów. Mieszkańcy polegają na tej rzece
Samsung zapowiada lodówki z Gemini. Sztuczna inteligencja Google'a trafi do kuchni
Samsung zapowiada lodówki z Gemini. Sztuczna inteligencja Google'a trafi do kuchni
PKO BP ostrzega przed oszustami. Zalecenia dla klientów
PKO BP ostrzega przed oszustami. Zalecenia dla klientów
Co tam się dzieje? Niezwykły wycinek lodu może rozwiązać tajemnicę
Co tam się dzieje? Niezwykły wycinek lodu może rozwiązać tajemnicę
Rzymianie wymyślili beton, który sam się naprawia? Nowe odkrycie
Rzymianie wymyślili beton, który sam się naprawia? Nowe odkrycie
Windows 11 z nową stroną do aktualizacji wszystkich aplikacji
Windows 11 z nową stroną do aktualizacji wszystkich aplikacji
Messenger zniknął z Windowsa. Oto rozwiązanie
Messenger zniknął z Windowsa. Oto rozwiązanie
NIE WYCHODŹ JESZCZE! MAMY COŚ SPECJALNIE DLA CIEBIE 🎯