patpatpat, 30. August 2012 um 23:22:00 MESZ Abt. Panikattacke - heute: @ Bundesamt für Informatik SQL-Injection (und nicht "SQL-Anfragen", wie die NZZ schreibt) heisst, was ein Comparis-Mann am 28.9.2011 ab 10:45 während 6 Sekunden - offenbar erfolglos - versuchte auf der BAG-Website priminfo.ch. Berichtet die NZZ, schreibe l'hébdo. Das heisst ungefähr, der Comparis-ler schrieb in eines oder mehrere der Textfelder in der Suchmaske nicht, was verlangt wird (Postleitzahl / Jahrgang), sondern etwas irgendwie in der Art: SELECT * FROM plz ORDER BY name, id DESC Also eine SQL-Abfrage. Wenn die datenbankbasierte Anwendung, welche die Suchanfrage entgegennimmt, schlecht programmiert und das Serversystem nicht aktuell gehalten ist, liefert sowas eventuell Dinge zu Tage, die mit einer normalen Anfrage nicht zu erhalten sind. Dafür wollte das Bundesamt für Informatik und Technologie (BIT), das die absichtliche Falscheingabe mit seinen speziellen Firewalls bemerkte, dem Comparis-Mann einen Verstoss gegen StGB Art 143 anhängen: Und auf dieses Posting hier stehen also offenbar bis zu drei Jahre Knast, gemäss Art. 143bis, Absatz 2: Übrigens: Wenn Du weitererzählst, was Du hier gelesen hast, wanderst Du, unter Berufung auf denselben Paragraphen, auch gleich in den Knast, denn damit brächtest Du "Daten" in Umlauf, von denen Du weisst... blablabla etc. pp.! infamy lesen ist gefährlich! P.S. Absatz 1 von 143 und 143bis verlangen, dass das Zielsystem "besonders gesichert" sein muss gegen unbefugte Zugriffe. Erfüllt ein schlecht gewarteter, drum löchriger Server dieses Kriterium überhaupt? In der Botschaft über die Genehmigung und die Umsetzung des Übereinkommens des Europarates über die Cyberkriminalität auf Seite 4705 steht explizit: P.S. Comparis ist sofort einknickt und hat die Person, die mit völlig alltäglichen IT-Mitteln ihrer sachbezogenen Neugierde folgte und - nota bene - keinerlei Schaden angerichtet hat, auf die Strasse gestellt. Ist nicht eher das der Skandal, als die Tatsache, dass sich der Entlassene nicht an die Bedienungsanleitung des BAG-Prämienrechners gehalten hat? Read more infamous news! |
infamous for 8148 Days
Sperrfrist: 02.09.24, 09:53
Motto: "Journalism is printing what someone else does not want printed. Everything else is public relations." @infamyblog folgen Youre not logged in ... Login
... infamy home ... such! ... topics ... ... Home
... Tags
... Galleries
... antville home
... disclaimer
Abt. Keintunnel
Nicht
vergessen, die Auto-Nerds wollen Milliarden in den Autobahnbau verlochen. Das ist sowas...
by bagger (02.09.24, 09:53)
Abt. Witz des Tages "Es
soll sogar prominente Klimakleber geben, die Flugreisen nicht grundsätzlich ablehnen,...
by bagger (15.06.24, 18:30)
Abt. Wohnschutz schützen Wenn die
Investoren husten, haben Basels Bürgerliche Grippe In einem beispiellosen Akt...
by bagger (15.06.24, 10:21)
Abt. Leckerschlecker The DEA
Northeast Laboratory (New York, New York) recently received a submission of...
by fuzzy (26.02.24, 12:06)
Abt. Wo-Wo-Wochenschau!
Männiglich fragte sich, was eigentlich Fonzis Leihkampffisch so macht. Die Antwort (oben) entnehmen...
by fuzzy (26.02.24, 12:04)
Abt. infamous Shooting
Foto: Fonzi Tromboni Gestern abend war grosses Fotoshooting im Studio zu Sankt...
by fuzzy (26.02.24, 11:55)
infamy loves: 468 Mobile News 78s Crocodile Bikes Lacoba Guayaberas Landistuhl by Westermann Medienwoche Qin's Asian Antiques Starfrosch Zeitnah - Kulturmagazin seit 2012
infamily of Blogs: Radio 2.0 sesam watch Bagger, Laster & Co. Wochenschau Tromboni-Blog Handspielers Journal Voltaplatz Fred berichtet infamy @ twitter fröhliche Wissenschaft Leo & Till infamyleaks @ privacybox
Friendly Blogs: Arlesheim Reloaded Bö CH Internet Szene contextlink Dometown Arlesheim fehler.li Fetch On Fire Journalistenschredder Medienspiegel Medienwoche Sennhausers Filmblog Strafprozess |