Pravidelný občasník originálního humoru

Štítek: Anonymous RSS

Twitter jako zdroj zpráv? Hodně s rezervou a ověřovat. Výbuch bomby ve Vídni v režii tamních Anonymous

A Martin Veselovský na to kouká stejně. Snaží se ověřovat venku a nenalézá. A správně nedůvěřuje AnonAustriueDost často se Twitter označuje za poměrně zásadní zdroj zpráv, hlavně z hlediska rychlosti.

A dost často to bývá pravda, jenže stejně často (ne-li častěji) je potřeba myslet na to, že ty "zprávy" mohou být také  kvalitní dezinformace. Nebo třeba jenom špičkový troling. Třeba jako v případě @AnonAustria.

11:27 Possible TERRORIST attack in , Austria

11:28 HUGE BOMB EXPLODED IN

 

11:34 REPORTS: 17 dead, dozens wounded after TERRORIST attack in VIENNA by RUSSIAN seperatists

11:36 BREAKING: RUSSIAN seperatists blamed for TERRORIST attack in VIENNA, killing at least 17

11:48 MILITARY deployed after TERRORIST attack in VIENNA - DEATH TOLL RISES TO 21

12:06 SPECIAL FORCES SEARCHING TRAINS FOR PRO-RUSSIAN TERRORISTS WHO DETONATED A BOMB IN VIENNA - KILLING AT LEAST 21

Jenže, jak je to s fakty? Podle Explosion in Wien-Fünfhaus: Haus eingestürzt jde o výbuch domu, stejně jako podle Explosion: Haus in Wien eingestürzt  - tam už mimochodem najdete i fotografii onoho domu. Což samozřejmě nebrání tomu, aby ten výše uvedený troling od AnonAustria (jedna z těch fotografií pochází například z loňské armádní akce pro veřejnost) spousta lidí na Twitteru sdílela dál.

Fakta? Ve Vídni podle všeho vybuchl plyn (nebo něco podobného rozsahu) a je tam nejspíš okolo pěti zraněných. Nevěřit Twitteru se tak opět ukazuje jako dlouhotrvající klasika (samozřejmě věřit něčemu jako Anonymous cokoliv je ještě problematičtější).

Bohužel se při "ověřování" podobných věcí (které na Twitteru prostě najdete od lidí co to sdílí, AnonAustria ani mezi sledovanými nemám) musíte spoléhat na to, že klasická média budou o událost mít nějakou informaci - což se, například u iDnes,  může ukázat jako mylný předpoklad.

Takže pokud chcete vědět na čem jste, musíte zkusit těch médií prostě víc. A opravdu se snažit informace najít. 

Ale jako troling špičkové.

Hacknutý web ODS a data o členech z něj získaná podruhé

Původní Hacknutý web ODS a data o členech z něj získaná představoval 27 731 řádku v Excelu. Nová data zveřejněná na adrese ods.6te.net (včetně dramatické hudby) jsou přeci jenom trochu větší - 32MB SQL dump z databáze ods_intranet obsahující tabulku cleni s dalšími údaji o členech ODS - pohlaví, rodné číslo, datum narození, jméno a příjmení, tituly, oblast, profese, vzdělání, sektor, povolání, telefon, dva e-maily, zábavné pole ksc, údaje o členství a řadu dalších údajů (včetně přihlašovacího jména a hesla v MD5 podobě). Samostatná tabulka adresy obsahuje bydliště. SQL dump pochází z 9. února 2012.

Intergram.cz hacknuto ... Lol. U mad?

Tak www.intergram.cz je hacknutý. A je hacknutý už nějakou tu dobu. Poznáte to snadno, úvodní stránka vypadá dobře, ale jakmile si na cokoliv kliknete, zobrazí se vám něco, co jste určitě nečekali.

Zřejmě vás nepřekvapí, když se představíme jako Anonymous. Jsme nezávislý kolektiv, který koná to, co se mu zlíbí a vždy sleduje různorodé cíle.

Tím, že jsme se nabourali do vaší stránky a zveřejnili vaši databázi, chceme upozornit na to, že nejsme jen Legie zoufalců, kteří si stáhnou LOICHOICBOIC či cokoliv jiného a přetíží vám server, ale disponujeme v zásadě neomezenými možnostmi, protože vy nikdy nezjistíte, kdo všechno může být Anonymous. 

Anonymous zveřejnili uživatele z hacklého IFPICR.cz

Včera Anonymous rozeslali médiím výzvu Petře Žikovské, šéfce české IFPI, ve které požadují její odstoupení a omluvení se před "celým" národem (viz Anonymous se chystají zveřejnit databázi IFPI, píší to ve výzvě k odstoupení šéfce IFPI). Zároveň varovali, že pokud tak neučiní, dojde k zveřejnění "kompletní databáze klientů IFPI". S ohledem na to, že Web IFPI je poněkud v rozkladu, tak bylo poměrně jasné, že nejde o žádnou planou hrozbu. Hacknutý web české pobočky IFPI se podle všeho v rozloženém stavu vyskytoval i více než týden, aniž by kdokoliv s webem cokoliv udělal (dnes ráno je na něm zobraze pouze hudební žebříček, obsah samotné IFPI zmizel).

Anonymous "databázi klientů IFPI" zveřejnili, tradičně jde ale o přehled uživatelských ůčtů ifpicr.cz a databázi uživatelů webové aplikace, která na webu běžela. Oznámení (viz obrázek) zveřejnili na adrese imgur.com/ysGdY, samotná data z ifpicr.cz na pastebin.com/savtPVZ9. Uživatelské účty doprovázi MD5 hash hesel (viz např. admin a f90b34561148d30b834de64eae191552), které není nijak složité převést zpět na skutečná hesla. K uvedenému příkladu tak patří heslo "senoma". Účty k webové aplikaci mají čtyřmístná generovaná hesla a jejich součástí jsou maily a kontantkní informace uživatelů.

Anonymous se chystají zveřejnit databázi IFPI, píší to ve výzvě k odstoupení šéfce IFPI

Petra Žikovská, šéfka české IFPI, se minulý týden stala mediálně proslulou nejenom vystoupením v médiích, ale také prostřednictvím hodně hloupého dopisu českým zákonodárcům. Samozřejmě, vše se týká ACTA. Žikovská má navíc poněkud rozporuplnýn postoj, kdy vlastně tvrdí, že ACTA je neškodná a nic nezmění, takže proto je potřeba ji přijmout.

"Čeští Anonymous se jen přiživují na popularitě, říká student, který pro ně vytvořil web" aneb když iHNed.cz zveřejňuje báchorky

Není mi vůbec jasné, jak Čeští Anonymous se jen přiživují na popularitě, říká student, který pro ně vytvořil web mohlo vůbec projít skrz základní kontrolu v podobě zdravého rozumu. A už vůbec mi není jasné, že nezasáhl někdo zodpovědný a tu snůšku hloupostí neodmítl. Zapomeňte na to, žádný "student" pro "české anonymous" web nevytvořil. Je to jen takový malý příživník na popularitě, který se na www.czech-anonymous.cz pokusil vydělat, s Anonymous nic společného nemá a sledováním  #czsk na IRC se ani "členem" Anonymous nestane. Ale jedno se mu povedlo, obalamutit iHNed.cz ke zveřejnění báchorek.

www.czech-anonymous.cz 15 sekund slávy nepřežilo, je přesměrované na Google. Ale vypadalo nějak tak, jak můžete vidět na příkladu hlavní stránky. Při pohledu na to dostává věta z článku "Já jsem webový programátor a vytvářet stránky mě baví." zcela nový rozměr.

Hacknutý web ODS a data o členech z něj získaná

Je hodně k neuvěření, že hack www.ods.cz (viz Názor: Etický hack ODS.cz je dobrou ukázkou toho jak protestovat v digitálním světě) mohl autorům hacku přihrát do rukou něco, co vypadá jako kompletní databáze členů ODS - 27 731 řádků v Excelu se sloupečky "celé jméno", "titul před", "funkce", "adresa", "e-mail", "datum vstupu" a "místní sdružení - název". 

Najdete tam i takové legrace jako Milana S. s datem vstupu 19.2.2038 či Jana Z. s datem vstupu 1.1.1970. Nebo Martu B. s datem vstupu 28.3.1991 (nejstarší reálné datum v tabulce).  Nebo taky 16 680 e-mailů (z 27 730 členů).

Prohlášení Anonymous k úniku dat o členech ODS

Co k tomu dodat? Že se mi nelíbí fakt, že by tato databáze měla být někde volně dostupná na Internetu (jak tvrdí například iDnes.cz v Hackeři z Anonymous pustili na web seznam všech členů ODS i s adresami) a z původního pohledu na "etický hack" se to dostává do poněkud jiné roviny. Ano, jsem toho názoru, že pustit někam data o 27 tisíci lidech je nezodpovědné (došlo-li k vypuštění na veřejnost a ne pouze médiím k zviditelnění).

Co k tomu ještě dodat? Že provozovatelé webu www.ods.cz jsou nyní právně zodpovědní za únik osobních údajů více než 27 tisíc lidí, stejně tak jako je právně zodpovědný ten, kdo umožnil, aby tato data byla volně k dispozici. Protože co je na tomhle celém také podstatné je to, že neexistuje jediný reálný důvod, proč by jakákoliv politická strana měla na svém veřejně přístupném hostingu uchovávat osobní údaje všech svých členů.

Názor: Etický hack ODS.cz je dobrou ukázkou toho jak protestovat v digitálním světě

Někomu se to možná nebude líbit, ale aktuální hack www.ods.cz a umístění vyjádření na titulní stránku označím (a) za "etický hack a (b) dobrou ukázku toho, jak je možné v internetovém světě protestovat. Svým způsobem je to ekvivalent tomu, že by někdo vyvěsil transparent s vyjádřením na sídlo ODS. Případně na některé z nejvíce navštěvovaných míst ve městě.

Viz též : ODS.cz dnes brzy ráno hacknuto Anonymous

"Anonymous" se povedl slušný úlovek a jeho provedení je navíc takové, že mu s chutí zatleskám. Žádné ničení se nekoná, vše zůstalo zachováno, dokonce včetně možnosti pokračovat na klasickou hlavní stránku webu. Web fungoval a poskytl to co měl, tedy dostatečné zviditelnění kauze týkající se ACTA. A ODS zjevně neměla žádný velký problém přidanou "novou" hlavní stránku odstranit a vše uvést do původního stavu.

Osobně tento způsob protestu považuji za podstatně lepší, než doposud se vyskytující DoS/DDoS útoky - ty vedou k odstavení webu z provozu. A z hlediska "politického marketingu" nepřinášejí žádné zásadní sdělelní. Nehledě na fakt, že k odstavení většiny webů z provozu není potřeba až příliš "síly". V případě ODS.cz by bohatě stačilo, aby se běžná návštěvnost výrazněji zvýšila a použitý hosting to nebude nikdy moci zvládnout.

ODS.cz dnes brzy ráno hacknuto Anonymous

Nemohu potvrdit "na vlastní oči", ale na sociálních sítích nacházím dostatek poznámek k tomu, že na www.ods.cz se objevil zcela jiný obsah, než tam je normálně vidět.  Viz např. "Web ODS www.ods.cz právě teď hacknut Anonymous. #anonymous#ods #acta " od @PetrCanik (a zde je jeho screenshot). V 7:40 je www.ods.cz v běžném stavu.

 

DODATEK: V Anonymous v noci ovládli internetové stránky ODS najdete :

 Úspěšný útok sami ohlásili

Novinky na útok upozornil noční e-mail, ve kterém autor, podepsaný jako Anonymous, napsal: "Právě v tuto chvíli jsme ovládli web ODS, najdete tam naše vyjádření."

DODATEK 08:20: Web ODS.CZ je mimo provoz. Očekávatelné s ohledem na zájem, který nyní o web je. Možná se ale brzy dočteme, že Anonymous podnikli DoS útok. 

DODATEK 10:13: "Lepší reklamu zdarma jsme si ve volebním roce nemohli přát. Návštěvnost webu ODS se dnes ráno zvýšila řádově o stovky procent," reagoval mluvčí strany Tomáš Bartovský. "Ceníme si také toho, že si pro svůj útok vybralo hnutí Anonymous z webů českých politických stran pouze stránky ODS," dodal mluvčí (viz Hackeři napadli web ODS, strana děkuje za reklamu

Kdyby tak ODS tuhle energii vynaložilo k jasnému odmítnutí ACTA. Ale co nakonec očekávat od strany, která už několik let žije odtržena od reality.

Odstřelili Anonymous web České protipirátské Unie? Nebo to prostě jenom padlo skrz slabý hosting?

 V 18:00 měli prý Anonymous sestřelit web ČPÚ nebo České Protipirátské Unie, píší o tom čeští Piráti v Padne web České protipirátské unie?. Možná to ani nebude potřeba, protože už pět/deset minut před plánovanou 18:00 hodinou se na www.cpufilm.cz dalo dostat jenom problematicky.

 

Příkaz PING na cpufilm.cz [78.46.79.211] - 32 bajtů dat:
Odpověď od 78.46.79.211: bajty=32 čas=23ms TTL=52
Vypršel časový limit žádosti.
Odpověď od 78.46.79.211: bajty=32 čas=25ms TTL=53
Vypršel časový limit žádosti.

18:02 - Web www.cpufilm.cz je hostovaný kdesi v Německu, na stroji s vcelku příznačným názvem "hurvinek.pry.cz" a stále platí, že se na něj dá dostat pouze s obtížemi (na www.pry.cz se nedá dostat prakticky vůbec, ale Google o této doméně uvádí v popisku "Zabýváme se tvorbou kvalitních, bezpečných a moderních webových stránek, které na internetu fungují.". Což ostatně platí i o webech klientů, které jsou hostované na stejné adrese jeko web České protipirátské Unie.

Ano, takhle
Ano, takhle "hezky" to vypadalo. Dokud to fungovalo

Prudce aktuální web České Pirátské Unie - v roce 2012 poslední článek z roku 2009

Jsou problémy způsobené útokem Anonymous? Možná. Možná ale taky bohatě stačil zájem vyvolaný oznámením o útoku v 18:00. Česká protipirátská Unie rozhodně nehostuje své stránky na nějakém skutečně silném řešení, které by bylo schopné poskytnout potřebný výkon pro skutečně velkou zátěž.

18:12 - Takže ano, Cpufilm.cz je efektivně nefunkční - ICMP Request time out. Možná by to ale prostě stejně mohli celé sami rovnou zavřít. Píše se rok 2012 a na CpuFilm.cz je poslední aktuální informace z roku 2009. Ale možná je to jenom "bezpečnostní opatření" proti Anonymous.

18:24 - Ztráta paketů to dopracovala na 82% 

18:30 - Česká Pirátská Unie pověsila na web velmi zábavné vyjádření (najdete ho na následujícím obrázku a níže, zvýraznění pochází od Pooh.cz). "Bezpečnostní opatření" se ale míjejí účinkem, web prostě nejede. Jedno je ale jistě dobré, od roku 2009 si konečně ČPU vzpomněla, že by mohli aktualizovat web. 

Česká protipirátská unie zaznamenala pokusy o přetížení webové stránky www.cpufilm.cz již v neděli odpoledne a je si vědoma i útoku ohlášeného na dnešní den od 18:00. Přijali jsme proto běžná bezpečnostní opatření, nicméně prioritní pro nás zůstává naše běžná činnost, tj. mimo jiné vyhledávání a mazání nelegálních kopií filmů na internetu a shromažďování důkazů proti pachatelům trestných činů, kterou ohlášený útok, ať již bude či nebude úspěšný, nijak neomezí. Návštěvnost webových stránek ČPU se, pravděpodobně díky ohlášenému útoku, zmnohonásobila, za což návštěvníkům děkujeme. V případě krátkodobého výpadku dostupnosti, ke kterému může dojít, se návštěvníkům našich stránek omlouváme.

19:00 - Michal Bayer ("správce serverů, programátor" viz pry.cz) se k hodinovému výpadku serverů odmítl vyjádřit s tím, že se mám obrátit na Českou Protipirátskou unii. 


( strana 1 z 1 ) ( celkem článků: 10)