Nasza-Klasa.pl: dane jak na tacy?

securitystandard.pl 24 stycznia 2008 12:14 Computerworld
Portal hacking.pl podaje, że istnieje prosta metoda kradzieży danych milionów użytkowników serwisu Nasza-Klasa.pl. Przedstawiciele Naszej-Klasy zapewniają natomiast, że nie ma mowy o żadnej "kradzieży" i wycieku jakichkolwiek nieudostępnianych publicznie informacji.
Według hacking.pl do pobrania nazwisk, telefonów i innych danych w profili osób zarejestrowanych w Naszej-Klasie wystarczy trochę specjalistycznej wiedzy i znane deweloperom aplikacji webowych narzędzie CURL. Dzięki jego zastosowaniu możliwe staje się pobranie właściwie całej bazy użytkowników popularnego portalu społecznościowego. Hacking.pl podał także listę błędów w zabezpieczeniach Naszej-Klasy.pl. Jednym z podstawowych ma być nadawanie w bazie kolejnych numerów rejestrującym się użytkownikom, zamiast losowych ciągów.

"Autor artykułu z hacking.pl zasymulował na komputerze osobę, która "chodząc" po profilach użytkowników używa opcji "Zapisz stronę jako...". Dostępne są więc dla niej tylko te informacje, który dany użytkownik zdecydował się ujawnić. Takie spisywanie można by także praktykować w sposób tradycyjny, używając długopisu i kartki - komputer wykona to oczywiście zdecydowanie szybciej. Zespół nk posługuje się wieloma mechanizmami, które pozwalają zweryfikować czy po serwisie porusza się prawdziwy człowiek czy maszyna. Jesteśmy także w trakcie wdrażania rozwiązań, o których mowa na hacking.pl" - dla Computerworld, komentuje Joanna Gajewska, odpowiedzialna za kontakty z mediami w Naszej Klasie.pl.

Aktualizacja 24 stycznia 2008 15:28

materiał uzupełniliśmy o oficjalny komentarz zarządu Naszej-Klasy.



Komentarze (41)

  • cage
  • 2008-01-24 12:45:45

mam nadzieje, ze szybko sobie z tym poradza. Nasza klasa to dorby portal, swietny pomysl i zyskowny biznes. Sam znalazlem wielu dawnych znajomych i chcialbym aby serwis nie upadl tak szybko, jak powstal.

  • Bringer
  • 2008-01-24 12:46:51

No fajnie.. to może niech coś z tym wreszcie zrobią? bo jak narazie to te luki w bezpieczeństwie są kolejną falą reklamową tego portalu...

  • John
  • 2008-01-24 12:58:49

Po pierwsze zeby poznac imie i nazwisko nic nie potrzeba, są one podane. A po drugie co sie stanie jak jakiś haker pozna mój numer telefonu albo gg? Zadzwoni do mnie albo napisze?

  • ~gość
  • 2008-01-24 12:59:04

kradzieży danych? A co tu kra¶ć? Przecież wszystko dostępne jest... na tacy!?

  • ja
  • 2008-01-24 13:15:45

to jakaś obsesja z tymi danymi, wcześniej nikogo to nie obchodziło , ale jak ludzie mają prawo ...to korzystają bez umiaru popadając w paranoję i chyba manię prześladowczą!Przykłady - wypisują się z listy lokatorów , zastrzegają telefony - skutek choćby taki ,że nie można odnaleźć danej osoby nawet w pilnej sprawie, a co ma mówić np.doręczyciel paczki , gdy adres jest mało czytelny i ma wątpliwości ? nie sprawdzi na spisie czy nazwisko się zgadza.Ludzie zaczęli się wstydzić nazwisk czy jak ? Kiedyś nikomu to nie przeszkadzało i tu jest paradoks- żeby ludzie nie chronili tak obłędnie danych , taki serwis jak nasza klasa nie musiałby istnieć!Jakbym kogoś szukał , otworzyłbym książkę telefoniczną, zadzwonił , jak nie ta osoba , to może rodzice ...ktokolwiek z rodziny by mi podał adres czy telefon ...ale tak było kiedyś!więc trwajcie dalej w tym obłędzie anonimowości, podczas gdy podajecie potem dane byle komu choćby w internecie , w ankietach , w niby grach, podczas gdy jakiś dzieciak z waszej sieci osiedlowej może teraz sobie czytać wasze rozmowy na gg czy intymne listy na poczcie, nie wspomnę o providerze....wszystko jak na dłoni , pan A o numerze IP uwielbia stronki xxx, pani B gg ...wasze dane nikomu nie są potrzebne!ale chrońcie ten "skarb"!

  • jiim
  • 2008-01-24 13:23:43

tutaj macie http://83.17.150.190/jiim/wykop.txt cos dla wykopu, robicie z igly widly, kazdy uwzial sie na nasza klase, jakby nie wiem co to bylo, a co z blogami ludzi? co z gronem i innymi serwisami? Mnie ten serwis bardziej pomogl niz zaszkodzil. Imie i nazwisko? A wlasciele tego serwisu nie podali swoich nazwisk? To nie dotyczy tylko jednego serwisu, a mam wrazenie ze kazdy chce go zniszczyc przez zawisc. Te wszystkie newsy o prywatnosci tylko i wylacznie NK sa do niczego. To jak hacking dba o prywatnosc prywahttp://hacking.pl/pl/html-2-O_nas.html

  • csc
  • 2008-01-24 13:33:45

Wystarczy zamienić CURL na wget i trochę podrasować algorytm, np. napisać pierwszy skrypt, który będzie wyszukiwał identyfikatory ludzi na stronach /friends/ID, a kolejny bedzie zapisywal sie automatycznie do klas (a pozniej z nich wypisywal), gdzie widac wiekszosc ukrytych danych. Co do skutecznosci - z domowego kompa przy neo 512 mozna zejsc nawet do 250k rekordow dziennie, a to juz cos ;) Co do danych osobowych (pytanie czy dane tam, są danymi osobowymi) - można je bez problemu wykorzystywać do ukierunkowanego SPIMu, Vishingu itp. Uważajcie co o sobie piszecie ;)

  • Cudak
  • 2008-01-24 14:27:34

No wła¶nie przez ukazywanie takich luk serwis może dłużej istnieć, gdyby publicznie nie ukazali możliwo¶ci kopiowania danych personalnych, to jutro czy po jutrze by je po prostu stamt±d usunięto.

  • ~gość
  • 2008-01-24 14:30:04

potwierdzam

  • houston
  • 2008-01-24 14:35:22

telefonu nie podaje a nr gg jest tylko dla mnie wiec tu raczej nie widze problemu a samo gg jest i tak filtrowane przez serwer jabbera :)

  • GIODO
  • 2008-01-24 14:55:12

Czy w tym kraju wszyscu cierpi± na jak±¶ psychozę szpiegostwa, strachu przed ujawnieniem się i chęci± ukrywania wszystkiego? Przecierz przestępcy jak bed± chcieli to i tak takie dane uzyskaja (przed nasz± klas± potrafili). Rozumiem, że bezpieczeństwo jest ważne, ale nie popadajmy w skrajno¶ci. A hacking.pl mógły pomóc tym, którzy sobie sami nie radz±, zamiast pomagać przestępcom.

  • Franki
  • 2008-01-24 15:34:44

Przed chwila zainteresowalem sie konkretnie pobieraniem danych i faktycznie pobranie danych 100 userow to okolo 20 sekund. Zadnego problemu z tym nie ma. Pobralem 6000 wpisow, zeby zobaczyc, czy jest jakas blokada i okazalo sie ze nie ma nic takiego. Po prostu udalo sie im postawic serwis nie majac wiekszego pojecia o hackingu i sposobach zabezpieczen.. Od razu zaznaczam, ze robilem to w celach testowych, absolutnie nie mam zamiaru tych danych rozpowszechniac i usunalem je od razu po pobraniu.

  • Balbek
  • 2008-01-24 15:47:32

Nasza-Klasa zdobyła dużą popularność. Stąd ta nagonka. Praktycznie każdy krzykacz będzie chciał jakoś się uczepić tego kramu i zdobyć rozgłos. To pole do popisu dla wszelkiej maści psychologów i kaznodziei. Nie da się tego uniknąć. Franki- Okradłem moją babcię -tak dla celów testowych zabrałem jej 300zl. Jutro wezmę jeszcze 300 i zobaczę czy jest jakaś "blokada" i czy się zorientuje.

  • pcx
  • 2008-01-24 16:18:28

Cala burza nakręcana jest m.in. przez Agorę, której się podobno nie udało kupić naszej-klasy, stąd ta afera.

  • dwieckowski
  • 2008-01-24 16:29:26

drogi John''ie. Pewinen bardzo zanany Pan też ostatnio kozakował że nawet je¶li kto¶ pozna jego numer konta w banku to co? i co... parę setek kto¶ przelał z jego konta na konto org charytatywnej. nikt nie wie jak...bank również. dodatkowo w krajach troszkę bardziej ogarniętych całkiem dobrze się ma sie proceder kradzieży tożsamo¶ci... polecam ksi±żkę Mitnick''a

  • hej
  • 2008-01-24 16:46:29

EJ ludzie a jaki macie problem???? Nie możecie zamiast nazwiska wpisać po prostu ksywki???? Każdy ma jakąś ksywke z podwórka czy po prostu ze szkoły. Kto wam każe wpisywać Imię i nazwisko???!! Szukam kumpla z podstawówki to wchodze do szkoły przeglądam klasy z interesującego rocznika, znajduje typa, pisze do niego wiadomość i jak chce to mi poda adres czy telefon do siebie.. Takie trudne??! LOL buhahah

  • s
  • 2008-01-24 19:59:46

no tak, w necie lepiej nie podawać nr. gg ani email, bo to ważne dane - przydatne po wyłączeniu komutera hehe...

  • toebch
  • 2008-01-24 20:37:01

Obawiam sie ze już po zawodach bo po rejestracji na n-k zauważyłem nagły wzrost poziomu spamu. Dobrze życzę twórcom n-k ale chciałbym by zadbali o bezpieczeństwo moich danych.

  • lump
  • 2008-01-24 21:35:06

Paranoja jakaś. Skoro wpisuje dane osobowe to chcę by były publiczne. A jak ktoś nie myśli to jego problem.

  • ada
  • 2008-01-24 21:39:28

jakie dane inię i nazwisko co dalej adres nie jest wymagany do rejestracji a ten kto udostępnia nr GG lub innego komunikatora lub nr tel. robi to z własnej nie przymuszonej woli bardzo się boję aby ktoś nie wykorzystał moiego imienia i nazwiska mieszkam w Warszawie mam na imię Jan Nowak i chodziłem do szkoły a jestem w Warszawie jeden jedyny

  • lump
  • 2008-01-24 21:40:16

@toebch ja nic takiego nie zauważyłem ale jak masz jakiś problem to załuż sobie darmowe konto tylko do podawania w takich serwisach i będzie spokój.

  • Maxs
  • 2008-01-24 22:01:00

a niech ich zhakują

  • nikto
  • 2008-01-24 22:40:08

Tu lepsza analiza i opis jak wyciagnac "zastrzezone" dane. www.blog.konieczny.be/2007/12/31/nasza-klasa-jak-chronic-swoje-dane-osobowe/ To co zrobili na hackingu to zwykle przegladanie profili. Przegladarka i notatnik daje to samo...

  • podpalacz stodol
  • 2008-01-25 11:22:22

zenujacy news - taki wlasnie w stylu hacking.pl a CW rownie zenujace powtarzajac bezmyslnie takie informacje za jakims byle portalikiem... o wiarygodnosci hacking.pl nie ma co w ogole mowic - dla niezorientowanych di.com.pl/archiwum/15580.html

  • gosiakozlo
  • 2008-01-25 12:18:28

no i co z tego ze pozna moje dane? przypadkowy przechodzień moze iśc za mna do domu i pozna mój adres

  • mac
  • 2008-01-25 14:40:45

Wow i sie dowiedza jak mam na nazwisko i ze konczylem I LO a potem jakas inna uczelnie. Co im to da? Jeszcze nr GG i mail beda mieli... wow... GG mozna w katalogu znalezc tego wlasnie komunikatora, a email i tak sie podaje np na wizytowkach... z nazwiskiem i nr telefonu np. Czesc ludzi go wrecz na stronach umieszcza lub na forach dyskusyjnych. Co ciekawe dane te sa przeciez dobrowolne. wiec ja nie wiem o co wogole chodzi. Jak mi ktos zacznie spam wysylac to go przeciez wrzuce do spam listy...

  • kipler
  • 2008-01-26 21:00:36

Szczerze. Narzekają, bo im po prostu zadrość d.ściska. Po drugie nasze państwowe czerwone pijawki zawsze źle patrzą na wolność zrzeszania się i nie bardzo im się to podoba. Teraz będą kontrolować, kontrolować i brać łapówki. U nas to "NORMA".

  • michał1010
  • 2008-01-26 23:39:30

Ale przecież są serwisy do sprawdzania bezpieczeństwa danych na NK. Np. www.bezpiecznie.net Więc o co chodzi?

  • madtux
  • 2008-01-28 15:37:56

Przeczytalem wiekszosc komentarzy i z przykroscia musze stwierdzic, ze wiekszosc osob ma niewielkla wiedze w temacie, ktora idzie w parze z niebywala pewnością siebie - vide powiedzenia "im mniej wiesz, tym jestes bardziej pewny siebie" (potwierdzam to wlasnym doswiadczeniem, jeszcze ze studiow :P ). Przewazaja komentarze osob, ktore trafily tutaj chyba z googli po wpisaniu frazy "nasza klasa". Komentowanie sytuacji, ze czepiaja sie zazdrosnicy jest smieszne. To jest jasne, ze NK trafila pod lupe, ze wzgeldu na rozmiar serwisu. I wlasnie rozmiar serwisu niesie zagrozenie. Ktos wyzej zaproponowal lekture ksiazki Kevina Mitnick, rowniez ja polecam, szczegolnie osobom, ktore mowia: "co z tego, ze ktos ma moje imie, nazwisko, adres/num telefonu, email, etc..." Co do spamu, to zaluje, ze uzylem "dobrego" konta mailowego na NK, bo takze notuje wieksze ilosci spamu. Czyli mowiac najprosciej, ktos sie juz pewnie dobral do serwisu. Baza ponad 6 mln uzytkownikow to bardzo smaczny kasek. Poza tym nie wierze, ze serwis jest porzadnie zabezpieczony! Wracajac do hakingu.pl (ktorys z komentatorow, wypowiadal sie na tem temat). Z racji charakteru tego serwisu, jest on takze pod lupa ludzi interesujacych sie tzw. "hakingiem". A wlamanie udowadnia takze teze, ze nie ma serwera "nie do zhaczenia". Wspomne takze, ze NK niesie inne niebezpieczenstwa (przypominam, ze nie chodzi mi o oczernianie serwisu, etc..). Tylko czekac, az zaczna sie sytuacje namierzania dzieciakow przed pedofili, etc... Co niektorzy powinni zejsc na ziemie!

  • madtux
  • 2008-01-28 15:46:47

dodam jeszcze, ze nie mam nic wspolnego z Agora, PIS, PO, LPR, Radiem Maryja, masoneria, Yakuza, itp.. ani innymi konkurencyjnymi lub tez nie serwisami. pozdro

  • anakonda
  • 2008-02-18 15:32:40

dobre

  • BaD
  • 2008-02-27 02:33:56

Przeciez ludzie z CBŚ nawet tam maja konta wystarczy zdobyc ich tel. dobra gadana i kolo sciagnie plik np trojana. Mam pełen dostęp do jego kompa i moze ma tam jakies ciekawe informacje hmmm.... :D czemu nie ciekawa jest ta opcja. Ludzie sa naiwni i naprawde wystarczy czasem telefon i dobra nawijka aby miec do kogos kompa dostep.

  • BaD
  • 2008-02-27 02:40:14

Zgadzam sie tez w 100% z wypowiedzia madtux POZDRO ALL

  • Przejeli moje konto
  • 2008-04-18 12:31:38

ktoś przejął moje konto i nie ogę odzyskać hasła jak widze chodziło tylko o przejęcie i zmiane imienia i nazwiska aby się pokazać bo nie usunął znajomych...chociaż zdjęcia usunął :P

  • ~gość
  • 2008-05-06 13:33:05

niemam nic do nikogo

  • ktos12345
  • 2008-07-11 23:43:25

Siema ktos załozyl konto na nk i podał sie za mnie do kogo mam sie zwrócić o pomoc ? da sie z tym cos zrobic?

  • ~gość
  • 2008-10-01 09:25:15

ale laska

  • Wściekła
  • 2008-11-18 18:37:17

Były Chłopak zmienił mi hasło na naszej klasie :( Pomóżcie mi je odzyskać....Plissssssssssss

  • Smutna :( laska
  • 2008-12-11 20:35:15

zawsze kiedy wchodziłam na nasza-klasa.pl to odrazu pokazywał mi sie nick i hasł wystarczyło wpisac tylko ok lecz teraz po wyczyszczeniu dysku nic mi sie nie pokazuje i poblem w tym ze zapomniałam hasła :( CO ROBIĆ ??? POMÓŻCIE!!!

  • Patrk
  • 2009-03-05 00:27:37

Hej zawsze kiedy wchodzilem na nasza-klase.pl to odrazu pokazywał mi sie nick i hasł wystarczyło kliknac okey i juz lecz teraz po formatowaniu dysku C nic mi sie nie pokazuje i poblem w tym ze zapomniałem hasła :( CO ROBIĆ ??? POMÓŻCIE!!! Czekam na maila www.jarza17@wp.pl Z gory dzieki Pozdro All

  • ~gość
  • 2009-12-14 22:18:48

Wszelkie dane sa podane jak na tacy ,wiec hakerzy oczywiscie korzystaja tak jak moga.To proste.

reklama

Popularne produkty

Nokaut

PC World z prezentem!

Tak, zamawiam 12 wydań PC World po 14,09 zł każde (zamiast 19,90 zł) od numeru 6/2012.
Dodatkowo program Panda Antyvirus Pro 2012,
chroniący aż 3 komputery, dostanę za darmo.

PC World 6/2012
Nowy numer PC World 6/2011
Razem: 169


  • Z darmową wysyłką
Wyrażam zgodę na wykorzystywanie mojego adresu email do celów marketingowych. rozwiń »

Pobierz bezpłatnego e-booka

20 lat polskiej sieci
Ebook 20 lat polskiej sieci to kompletna charakterystyka polskiego internetu (oraz polskiego internauty). Odpowiadamy na pytanie, jak wygląda nasz kraj na tle bliższych i dalszych europejskich sąsiadów pod względem popularyzacji szerokopasmowych łączy internetowych i rynku mobilnego. Wymieniamy również wady i zalety korzystania z bezpłatnych punktów dostępowych.
Jeśli chcesz otrzymać darmowego e-booka, wpisz swój adres e-mail. Wyślemy Ci go natychmiast!
Wyrażam zgodę na wykorzystywanie mojego adresu email do celów marketingowych. rozwiń »

  Kariera w IT 2012

Kariera w IT 2012
Uczelnie, rynek pracy, rekrutacja, pracodawcy, rozwój zawodowy - czyli wszystko, co chcielibyście wiedzieć o pracy specjalistów IT w Polsce. Piszemy jakie uczelnie wybrać, dlaczego warto studiować informatykę i kierunki techniczne, jak wygląda proces rekrutacji i jak dobrze wypaść przed pracodawcą, opisujemy pracodawców - firmy IT - i możliwe ścieżki kariery.

  Rekomendacje

reklama
reklama
Warunki obsługi - Kontakt - Regulamin - Polityka prywatności
Serwis zgodny z ASME - Serwisy IDG - Reklama -

Prenumerata: PC World, Computerworld, Networld
© Copyright 2012 International Data Group Poland S.A.
04-204 Warszawa ul. Jordanowska 12
tel.(+4822)321-78-00   fax(+4822)321-78-88
Archiwum wiadomości: 2011 2010 2009 2008 2007 2006 2005 2004 2003 2002 2001