Σχόλιο ιστολογίου ΕΛΕΥΘΕΡΟΙ ΕΛΛΗΝΕΣ:
Είναι
αρκετές οι φορές που το TAXIS-NET έχει χακαριστεί, η μεγαλύτερη
διαρροή δεδομένων έγινε το 2012 όταν διέρρευσαν προσωπικά δεδομένα πέντε
εκατομμυρίων φορολογούμενων και η Αρχή Προστασίας Προσωπικών Δεδομένων
επέβαλε πρόστιμο 150 χιλιάδων Ευρώ (και που δεν έχει πληρωθεί μέχρι
σήμερα μετά από σχετικές ανακοινώσεις) για τις ελλείψεις ασφαλείας των
συστημάτων που ανάπτυξε η ομάδα του Χάρη Θεοχάρη (γνωστός πολιτικός -
Βουλευτής με το Ποτάμι και πρώην υπεύθυνος δημοσίων εσόδων).
Επειδή
καμία διαδικτυακή σελίδα δεν είναι άτρωτη, επειδή τα τελειότερα
συστήματα ασφαλείας στο διαδίκτυο μπορούν να τα παρακάμπτουν, επειδή τα
φορολογικά δεδομένα είναι ευαίσθητα προσωπικά δεδομένα του κάθε πολίτη,
για αυτό ζητούμε την κατάργηση του TAXIS-NET.
Όμορφη
και εξυπηρετική η τεχνολογία αλλά η διασφάλιση της ζωής και της
περιουσίας μας είναι υψηλότερης σημασίας, μια που το να πέσουμε θύματα
εξαπάτησης ή ακόμα και να μας στοιχίσει τη ζωή μας μια διαρροή αυτών των
δεδομένων είναι πολύ πιθανή.
Ας
μην ξεχνάμε ότι οι τεχνικοί και επιστήμονες στις διαδικτυακές εφαρμογές
εγγυούνται ότι δεν θα υπάρξει ποτέ ασφάλεια στο διαδίκτυο.
Διαβάστε μια νέα επιτυχημένη επίθεση στο TaxisNET και που οι αρμόδιοι θα πρέπει να λάβουν υπόψη τους ώστε να το καταργήσουν οριστικά.
Η ομάδα χάκερ «Greek Insane Society» χτύπησε το TaxisNET
Χρήστος Μαζάνης
Στόχευση εναντίον της ιστοσελίδας του TaxisNET, πραγματοποίησε η ομάδα
Ελλήνων χακτιβιστών με την επώνυμια «Greek Insane Society», όπως
ισχυρίζεται.
Στοιχεία και δεδομένα που δημοσιεύθηκαν αναφορικά
με την επίθεση, σύμφωνα με τους χακτιβιστές, επιβεβαιώνουν πέραν κάθε
αμφισβήτησης το γεγονός ύπαρξης αδυναμίας στην ιστοσελίδα του Υπουργείου
Οικονομικών.
Είναι γνωστό πως καθημερινά η ιστοσελίδα της
Γενικής Γραμματείας Πληροφοριακών συστημάτων δέχεται χιλιάδες requests
από φορολογουμένους για αναζήτηση σχετικών πληροφοριών αλλά και πρόσβαση
σε φορολογικά στοιχεία.
Παράλληλα η Γενική Γραμματεία
Πληροφοριακών Συστημάτων έχει υλοποιήσει και λειτουργεί παραγωγικά το
Ολοκληρωμένο Πληροφοριακό Σύστημα Φορολογίας, γνωστό ως TAXIS (TAX
Information System). Το Taxisnet αποτελεί το μεγαλύτερο έργο
πληροφορικής στην Ελλάδα.
Ποια η αδυναμία που εντοπίστηκε από τους χάκερ
Όπως αναφέρει το secnews, oι πληροφορίες που απέστειλε άγνωστος μέσω
ανώνυμου μηνύματος ηλεκτρονικής αλληλογραφίας, αναφέρουν ότι οι «Greek
Insane Society» εντόπισαν αδυναμία XSS σε φόρμα της ιστοσελίδας Taxisnet
και συγκεκριμένα στο σημείο όπου είναι δυνατή η αναζήτηση μέσω keyword
στο περιεχόμενο της (search box).
Οι Greek Insane Society
χρησιμοποίησαν εργαλεία διαθέσιμα στο κοινό για τον εντοπισμό της
αδυναμίας (toolkits από το Kali Linux) πραγματοποιώντας κατάλληλα
τροποποιημένα web requests στην ιστοσελίδα του Taxisnet.
Μάλιστα δημοσίευσαν και τις παρακάτω φωτογραφίες προς απόδειξη:
Ποιοι είναι οι «Greek Insane Society»
Η συγκεκριμένη ομάδα χακτιβιστών, δεν έχει απασχολήσει στο παρελθόν τις
Αρχές, όπως για παράδειγμα οι Greek Electronik Army, οι οποίοι
επιτίθονται συχνά σε κυβερνητικές ιστοσελίδες και βγάζουν στη φόρα
δεδομένα υπαλλήλων.
Σύμφωνα λοιπόν με επίσημη δήλωσή τους που
δημοσιεύεται στο Διαδίκτυο: «Yπάρχει κάτι καινούριο, μία κοινωνία η
οποία αποτελείτε απο χακτιβιστές οι οποίοι έχουν σκοπό να αποδείξουν ότι
η Ηλεκτρονική Ασφάλεια στην Ελλάδα είναι μια ηλεκτρονική παιδική χαρά
στην οποία χάκερς, μπορούν και εισβάλουν σε κάθε Υπολογιστικό σύστημα
με αμέτρητους τρόπους.
Κανένας Έλληνας πολίτης δεν είναι ασφαλής. Η
συγκεκριμένη επίθεση είναι πάνω στη Γενική Γραμματεία Πληροφοριακών
Συστημάτων του Υπουργείου Οικονομικών, και θα ήθελα να αναφέρω ως
αρχηγός της ομάδας Greek Insane Society, ότι ο συγκεκριμένος ιστότοπος
οπου βρίσκεται και το Taxisnet, είναι ευάλωτος σε αδυναμία άντλησης
δεδομένων, ακόμα και τροποποιήσεις με τις εξής επιθέσεις CSRF
(Cross-Site Request Forgery) και CSS (Cross Site Scripting) ή XSS.
Μπορούμε να κάνουμε ότι θέλουμε πάνω σε αυτόν τον ιστότοπο ακόμα και
Iframe Deface μέσο scripting. Αυτή η επίθεση δεν έγινε για κάποιο κακό
σκοπό αλλα οικειοθελώς στο να βοηθήσουμε, και το αναφέρουμε για να το
επιδιορθώσετε αμέσως πρωτού κάποιος το χρησιμοποιήσει για κακόβουλο
σκοπό. Θα μπορούσαμε να το κρατήσουμε για τους εαυτούς μας αλλά το καλό
είναι ο μόνος σκοπός μας. Δεν έχουμε βλάψει το παραμικρό πάνω στον
σέρβερ και ούτε έχουμε σκοπό. Είμαστε μία κοινωνία Ελλήνων Χακτιβιστών η
οποία δρούσε τόσο καιρό στο σκοτάδι αλλά αποφάσισε να βοηθήσει την χώρα
της, και να αποκλείσει απο τρίτους να εισβάλουν με το έτσι θέλω σε
απόρρητα αρχεία του κράτους και του Έλληνα πολίτη».
Για τη συγκεκριμένη ενέργεια έχει ήδη ενημερωθεί η Δίωξη Ηλεκτρονικού Εγκλήματος.
zougla.gr
το είδαμε ΕΔΩ
Δεν υπάρχουν σχόλια:
Δημοσίευση σχολίου
Παρακαλούμε τα σχολιά σας να ειναι σχετικά με το θέμα, περιεκτικά και ευπρεπή. Για την καλύτερη επικοινωνία δώστε κάποιο όνομα ή ψευδώνυμο. Διαφημιστικά σχόλια δεν δημοσιεύονται.
Επειδή δεν υπάρχει η δυνατότητα διόρθωσης του σχολίου σας παρακαλούμε μετά την τελική σύνταξή του να ελέγχεται. Προτιμάτε την ελληνική γραφή κι όχι την λατινική (κοινώς greeklish).
Πολύ σημαντικό είναι να κρατάτε προσωρινό αντίγραφο του σχολίου σας ειδικά όταν είναι εκτενές διότι ενδέχεται να μην γίνει δεκτό από την Google (λόγω μεγέθους) και θα παραστεί η ανάγκη να το σπάσετε σε δύο ή περισσότερα.
Το σχόλιό σας θα δημοσιευθεί, το αργότερο, μέσα σε λίγες ώρες, μετά από έγκριση του διαχειριστή του ιστολογίου, ο οποίος είναι υποχρεωμένος να δημοσιεύει όλα τα σχόλια που δεν παραβαίνουν τους όρους που έχουμε θέσει στις παρούσες οδηγίες.
Υβριστικά, μη ευπρεπή και προπαγανδιστικά σχόλια θα διαγράφονται ή δεν θα δημοσιεύονται.