Portál AbcLinuxu, 4. května 2025 12:39

Web UniCredit Bank hacknut

Česká hackerská skupina Czechurity dnes prolomila stránky české pobočky UniCredit Bank a vystavila na nich krátké info : „Vítejte na nových stránkách. S lítostí musíme oznámit, že se nám veškeré vaše peníze někam ztratily“. Na Twitteru skupina mj. informovala, že heslo mocného uživatele "Administrator" bylo "Banka123". Podle dostupných údajů byl prolomen jen web, nikoli internetové bankovnictví.

11.3.2013 19:53 | Max | IT novinky


Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

Komentáře

Nástroje: Začni sledovat (0) ?Zašle upozornění na váš email při vložení nového komentáře. , Tisk

Vložit další komentář

11.3.2013 20:01 Pali
Rozbalit Rozbalit vše Re: Web UniCredit Bank hacknut
Odpovědět | Sbalit | Link | Blokovat | Admin
A, mudri to ludia, ze si zvolili najbezpecnejsie heslo. NBU to pred rokmi overilo.
11.3.2013 20:25 ewew | skóre: 40 | blog: ewewov_blog
Rozbalit Rozbalit vše Re: Web UniCredit Bank hacknut
Odpovědět | Sbalit | Link | Blokovat | Admin

Lepšie by urobili keby mali login administrátora pomocou certifikátu.

Root v linuxe : "Root povedal, linux vykona."
clayman avatar 11.3.2013 20:38 clayman | skóre: 13 | Praha 6
Rozbalit Rozbalit vše Re: Web UniCredit Bank hacknut
Odpovědět | Sbalit | Link | Blokovat | Admin
Vždy když vidím nějaké nejapné heslo administrátora webu takového ústavu, říkám si, že na tom ještě nejsem tak špatně... :-) Možná bych tam mohl jít dělat admina. Sice jsem to nikdy nedělal, ale na druhou stranu si nikdy nedám tak debilní heslo.
11.3.2013 20:58 Kaacz
Rozbalit Rozbalit vše Re: Web UniCredit Bank hacknut
A proto nemáš šanci to místo dostat. Lidi s vlastním rozumem tam nechtějí .. :)
12.3.2013 16:20 anonym
Rozbalit Rozbalit vše Re: Web UniCredit Bank hacknut
+1 :D
12.3.2013 21:12 Adamec | skóre: 31
Rozbalit Rozbalit vše Re: Web UniCredit Bank hacknut
+1
This is not a bug it's a feature
D.A.Tiger avatar 12.3.2013 20:03 D.A.Tiger | skóre: 8 | Brno
Rozbalit Rozbalit vše Re: Web UniCredit Bank hacknut
+1 :-D
Radost z toho, že někdo objeví něco nového, je omyl starý 6000 let... (Jean Paul) | anthill inside
pushkin avatar 11.3.2013 20:56 pushkin | skóre: 43 | blog: FluxBlog
Rozbalit Rozbalit vše Re: Web UniCredit Bank hacknut
Odpovědět | Sbalit | Link | Blokovat | Admin
Kruci! Ten člověk má stejný heslo k bankovnictví jako já! :-O
🇺🇦 Pomoc pro obranu Ukrajiny | SOS Ukrajina | Web4Ukrajina | Web4Ukraine 🇺🇦
D.A.Tiger avatar 12.3.2013 20:05 D.A.Tiger | skóre: 8 | Brno
Rozbalit Rozbalit vše Re: Web UniCredit Bank hacknut
U které banky? Jo a nezapomeň poslat i přihlašovací jméno Já ... jen ze zvědavosti. :-D :-D
Radost z toho, že někdo objeví něco nového, je omyl starý 6000 let... (Jean Paul) | anthill inside
pushkin avatar 13.3.2013 07:32 pushkin | skóre: 43 | blog: FluxBlog
Rozbalit Rozbalit vše Re: Web UniCredit Bank hacknut
D.A.Tiger avatar 13.3.2013 10:41 D.A.Tiger | skóre: 8 | Brno
Rozbalit Rozbalit vše Re: Web UniCredit Bank hacknut
LOL :-D
Radost z toho, že někdo objeví něco nového, je omyl starý 6000 let... (Jean Paul) | anthill inside
11.3.2013 21:02 frdrx | skóre: 29 | blog: frdrx
Rozbalit Rozbalit vše Re: Web UniCredit Bank hacknut
Odpovědět | Sbalit | Link | Blokovat | Admin
Velký písmeno a číslo v tom hesle je, tak co mu má kdo co vytýkat?
Patička mi slouží k tomu, abych si lépe poznal svoje příspěvky.
11.3.2013 21:06 Petr
Rozbalit Rozbalit vše Re: Web UniCredit Bank hacknut
Třeba jednoduché slovo, které navíc souvisí s daným systémem
11.3.2013 21:08 rastos | skóre: 63 | blog: rastos
Rozbalit Rozbalit vše Re: Web UniCredit Bank hacknut
Máš pokazený sarkazmometer.
11.3.2013 21:20 Rovano
Rozbalit Rozbalit vše Re: Web UniCredit Bank hacknut
:D
12.3.2013 00:45 dementni.lojzik | skóre: 19 | blog: ze zivota na vsi
Rozbalit Rozbalit vše Re: Web UniCredit Bank hacknut
Nepritomnost nealfanumerickych znaku. Kdyby heslo bylo "Banka123!", bylo by nesrovnatelne bezpecnejsi a hackeri by nemeli sanci
12.3.2013 01:56 JoHnY2
Rozbalit Rozbalit vše Re: Web UniCredit Bank hacknut
Taky neni spatny pouzivat hesla jako: /RuncajxAManka. Vyborne se pamatujou a prihozenej specialni znak z nich dela solidni orisek. Paranoik si pak prihodi nejakou nahodnou sekvenci, vymysli komplexni pravidla pro zameny pismen a zadnou prupovidku nepouzije ve vic heslech.
Bilbo avatar 12.3.2013 02:08 Bilbo | skóre: 29
Rozbalit Rozbalit vše Re: Web UniCredit Bank hacknut
Speciální znaky? Kdepak, v jednoduchosti je někdy síla :)

Viz. http://xkcd.com/936/
Big brother is not watching you anymore. Big Brother is telling you how to live...
D.A.Tiger avatar 12.3.2013 20:09 D.A.Tiger | skóre: 8 | Brno
Rozbalit Rozbalit vše Re: Web UniCredit Bank hacknut
Paranoik může použít i něco takového : c3VwZXIgaGVzbG8K To se taky jen tak nezapomene :-D ;-)

Radost z toho, že někdo objeví něco nového, je omyl starý 6000 let... (Jean Paul) | anthill inside
12.3.2013 20:40 frdrx | skóre: 29 | blog: frdrx
Rozbalit Rozbalit vše Re: Web UniCredit Bank hacknut
Uvozovky! Geniální!
Patička mi slouží k tomu, abych si lépe poznal svoje příspěvky.
12.3.2013 12:43 SPM | skóre: 28
Rozbalit Rozbalit vše Re: Web UniCredit Bank hacknut
Skoro si myslim, že ty password politiky tu bezpečnost zhoršujou :) Tohle přesně vynucujou defaultně nainstalované wydle (3 typy znaků), takže spousta lidí co má heslo, co tu podmínku nesplňujou, ale jinak to heslo je neuhádnutelné, tam pak nacpe nějakou takovouhle volovinu aby to prošlo :)

Pak je ještě další dobrý vtip, když se ta password politika mění s upgradem... člověk používá nějaké heslo a po upgradu už ho to neveme :)
12.3.2013 00:20 pripad
Rozbalit Rozbalit vše Re: Web UniCredit Bank hacknut
Odpovědět | Sbalit | Link | Blokovat | Admin
Ďakujem konečne!! Mohli by aj unicreditbank.sk zostrelit!! 5 mesiacov som riešil hypo u tejto banky. Skonči fixacia a nikdy viac!! Uninstall unicreditbank!!

Ospravedlňujem sa za tento komentár, ale trauma z jednania tejto banky je silnejšia.
12.3.2013 02:24 d.c. | skóre: 30
Rozbalit Rozbalit vše Re: Web UniCredit Bank hacknut
Odpovědět | Sbalit | Link | Blokovat | Admin
Me tedy nejvic vykostil ten komentar: "Coz o to, heslo bylo slabe, ale uzivatelske jmeno silne!"
12.3.2013 07:50 washeck | skóre: 4
Rozbalit Rozbalit vše Re: Web UniCredit Bank hacknut
A ty víš, jaké to uživatelské jméno bylo? Možná je to novinářská fáma, ale na Radiožurnálu říkali, že kvůli silnému loginu jim ani takové slabé heslo nepomohlo a museli se nabourat jinak.
12.3.2013 08:37 petr švestka
Rozbalit Rozbalit vše Re: Web UniCredit Bank hacknut
Odpovědět | Sbalit | Link | Blokovat | Admin
Popravdě, banka, které funguje technická podpora tak jak v UB, si nic jiného nezaslouží. Už aby na našem trhu nebyli. UB a Citi už nikdy více.
12.3.2013 11:31 Petr Ježek | skóre: 10
Rozbalit Rozbalit vše Re: Web UniCredit Bank hacknut
Mńo, nejen tyto dvě marně zápasí s diletantismem nejen v technické podpoře. Jaký to rozdíl oproti FIO...
Archlinux for your comps, faster running guaranted!
12.3.2013 09:04 metalmaus
Rozbalit Rozbalit vše Re: Web UniCredit Bank hacknut
Odpovědět | Sbalit | Link | Blokovat | Admin
Vážně věříte, že admin měl tohle heslo?!
12.3.2013 11:11 jnd | skóre: 1 | blog: lnx
Rozbalit Rozbalit vše Re: Web UniCredit Bank hacknut
Nepodceňuj lidskou blbost, adminů se to taky týká :p
13.3.2013 08:37 j
Rozbalit Rozbalit vše Re: Web UniCredit Bank hacknut
Ono to dost casto neni ani o adminovi ani o jeho blbosti ... videl sem parkrat takhle dodanej system, kde si admin proste zridil nejakej svuj acc, nastavil (rozumny) heslo ... a trebas po pul roce zjistil, ze ta vec ma jeste jakejsi zadratovanej acc s heslem "password", o cemz mu nikdo nerek.

Stejne tak se dost casto stane, ze se nekde neco zprovoznuje, dela na tom 20 lidi, tak se tam flakne "neco" aby si to vsichni pamatovali, a pak pribehne nejakej managor, ze honem honem, zejtra to musi jet naostro ... a aniz by se to reklo nekomu kdo vi, tak se to flakne ven.
12.3.2013 12:11 p.c.x.
Rozbalit Rozbalit vše Re: Web UniCredit Bank hacknut
Odpovědět | Sbalit | Link | Blokovat | Admin
not bad, ale server online bankingu by byla vetsi soda ;)

trochu slabsi odvar defacingu kdysi slavne skupiny "binary division"

12.3.2013 18:26 miro
Rozbalit Rozbalit vše Re: Web UniCredit Bank hacknut
Odpovědět | Sbalit | Link | Blokovat | Admin
Ak presli cez ssh a pouzili ssh brute force. To banka nemala prosti tomu na serveri ziadnu ochranu? haluz.

alebo banka pozuivala na upload webstranky FTP? :) skoda ze zatial nevieme, co vlastne prelomili...
12.3.2013 22:31 depka | skóre: 20 | blog: eterity
Rozbalit Rozbalit vše Re: Web UniCredit Bank hacknut
Odpovědět | Sbalit | Link | Blokovat | Admin
jen pro informaci, prunik nebyl proveden pres heslo ale pres jine zranitelnosti

Založit nové vláknoNahoru


ISSN 1214-1267, (c) 1999-2007 Stickfish s.r.o.