ONZ od dwóch lat nie usunęło błędu na swojej witrynie

Organizacja Narodów Zjednoczonych od dwóch lat nie naprawiła usterki na swojej oficjalnej witrynie internetowej. W 2007 roku umożliwiła ona jednemu z przeciwników organizacji zmianę treści jednego z przemówień zamieszczonych na stronie.

ONZ od dwóch lat nie usunęło błędu na swojej witrynie 1onz
Mateusz

Organizacja Narodów Zjednoczonych od dwóch lat nie naprawiła usterki na swojej oficjalnej witrynie internetowej. W 2007 roku umożliwiła ona jednemu z przeciwników organizacji zmianę treści jednego z przemówień zamieszczonych na stronie.

Jak napisał dyrektor generalny ds. bezpieczeństwa, Rob Graham, od sierpnia 2007 r. kiedy to zmieniono zawartość strony, usterka pozostaje nienaprawiona. Wszystkiemu winien jest znak dopisany do parametru ASP. Umożliwił on wykorzystanie luki w zabezpieczeniach, tzw. SQL injection.

Sprawa wyszła na jaw w 2007 roku. Haker wykorzystał błąd na stronie ONZ i zmienił treść jednego z dokumentów. Przemówienie sekretarza generalnego Ban Ki-Moon'a zostało usunięte, a w jego miejsce wstawiono wiadomość od pacyfistów. Okazało się, że za wszystkim stała grupa przeciwników ONZ.

Błąd potrafi naprawić zwykły stażysta, jednak procedury powodują, że wydane muszą być dziesiątki tysięcy dolarów, aby go usunąć. Co więcej, jak stwierdził Graham, koszty jakie ponosi ONZ pozostawiając go w spokoju są bardzo małe, a więc opłaca się zostawić witrynę w takim stanie.

Zachowanie ONZ może trochę dziwić. Organizacja nie jest biedna, jednak nie chce wydać pieniędzy na usunięcie błędu, który może być jeszcze wykorzystany. Jak się jednak okazuje, łatwiej jest usuwać skutki ewentualnych ataków, niż raz zapłacić za naprawienie usterki.

Źródło: The Register

Źródło artykułu: WP Gadżetomania
Wybrane dla Ciebie
"Ujawniamy lokalizacje". Znaleźli Złoty Pociąg?
"Ujawniamy lokalizacje". Znaleźli Złoty Pociąg?
Arabia Saudyjska zamraża budowę megabudowli. Postępy było widać z kosmosu
Arabia Saudyjska zamraża budowę megabudowli. Postępy było widać z kosmosu
Lepiej z niego zrezygnuj. Twoja pralka ci za to podziękuje
Lepiej z niego zrezygnuj. Twoja pralka ci za to podziękuje
Jak zrezygnować z subskrypcji SMS? Praktyczny poradnik
Jak zrezygnować z subskrypcji SMS? Praktyczny poradnik
PLLuM wspiera administrację i mObywatela. NASK ujawnia szczegóły
PLLuM wspiera administrację i mObywatela. NASK ujawnia szczegóły
Jaka temperatura do snu? Eksperci mówią jasno
Jaka temperatura do snu? Eksperci mówią jasno
Karta graficzna marzeń okazała się pułapką. Oszuści przeszli samych siebie
Karta graficzna marzeń okazała się pułapką. Oszuści przeszli samych siebie
Sprawdź dowód osobisty. Może mieć ważny symbol
Sprawdź dowód osobisty. Może mieć ważny symbol
Sztuczna inteligencja dorównuje ludziom w kreatywności? Wyniki badań zaskakują
Sztuczna inteligencja dorównuje ludziom w kreatywności? Wyniki badań zaskakują
Szaflary trafiają w energetyczne złoto. Odwiert geotermalny bije rekordy
Szaflary trafiają w energetyczne złoto. Odwiert geotermalny bije rekordy
Zabija w minutę. Nie ma smaku ani koloru
Zabija w minutę. Nie ma smaku ani koloru
Zaczynają od połączenia. Mówią o karcie SIM
Zaczynają od połączenia. Mówią o karcie SIM
ZANIM WYJDZIESZ... NIE PRZEGAP TEGO, CO CZYTAJĄ INNI! 👇