Not a Hack: Lahore Electric Supply Companies (LESCO) Website Privacy Leaks ليست هاك : شركة لامداد الطاقة الكهربائية لاهور (ليسكو) الموقع الخصوصية تسربات
Lahore Electric Supply Companies (LESCO) is a major electricity power provider in Lahore region of Pakistan. شركة لامداد الطاقة الكهربائية لاهور (ليسكو) رئيسية لتوفير الطاقة الكهربائية في منطقة لاهور في باكستان. LESCO's main official website which is used for public access is located at ليسكو الرئيسية في الموقع الرسمي الذي يستخدم في وصول الجمهور ويقع في http://www.lesco.gov.pk/ http://www.lesco.gov.pk/ , but apparently LESCO has another web site probably for support staffs and personnels or for training purpose, which allowed everybody from public to 'hack' into, and access supposedly private and confidential data. ولكن يبدو أن ليسكو موقع آخر على الارجح لدعم الموظفين وافراد أو لغرض التدريب ، مما سمح الجميع من الجمهور 'الإختراق' في ويفترض الحصول على البيانات الخاصة والسرية. (But who cares about privacy in Pakistan?) (ولكن من الذي يهتم في باكستان في الخصوصية؟)
The website of Lahore Electric Supply Companies that has major security flaw and privacy leaks is located at لاهور في موقع شركة لامداد الطاقة الكهربائية من ثغرة أمنية كبيرة ، وخصوصية ويقع في التسريبات http://www.lesco.info/ http://www.lesco.info/ . . To 'hack' the website, simply browse to LESCO Human Resource Management System via Customer Service link at 'الإختراق' الموقع ، ببساطة تصفح يسكو لإدارة الموارد البشرية ونظام خدمة العملاء من خلال وصلة http://www.lesco.info/mc/default.htm http://www.lesco.info/mc/default.htm . . You don't even need any skill to hack the website. حتى أنك لا تحتاج إلى أي مهارة الإختراق الموقع. The login page has User ID (which is Guest) and password nicely filled in. Just hit “Enter Now !” button to log in to the system. صفحة تسجيل الدخول قد هوية المستخدم (وهو ضيف) وكلمة سر لطيف ملئه فقط ضربت "أدخل الآن!" الزر لتسجيل الدخول إلى النظام.

After logging in, 'hacker' can find various LESCO customers' information from database (looks like is MySQL) such as name, address and phone number. بعد تسجيل الدخول ، 'القراصنة' لا يمكن العثور على ليسكو مختلف العملاء على معلومات من قاعدة بيانات (MySQL هو يشبه (مثل الاسم والعنوان ورقم الهاتف. Also available is application for electricity connection, date of application, status, next course of action and electricity load. وتتوفر أيضا هو طلب للحصول على الكهرباء الصدد ، تاريخ تقديم الطلب ، ووضع مسار العمل التالي والكهرباء الحمولة. (If you apply to LESCO and heard no news, this hack for you!) Best of all, search functions is provided. (إذا قمت بتطبيق ليسكو ويسمعوا اى اخبار عن هذا الإختراق لك!) أفضل للجميع ، وتوفر وظائف البحث.


From the design of the website, with failed MySQL commands and broken links which link to ClickSoft.com.pk, which probably is the developer for the site, LESCO.info is probably still in construction, and not mean for public access. من تصميم الموقع ، مع فشل MySQL الأوامر وكسر الروابط التي تربط بين لClickSoft.com.pk ، التي ربما هي لتطوير الموقع ، وربما لا يزال LESCO.info في البناء ، وليس يعني ذلك للجمهور. We inclined to believe that the website is mainly used by LESCO staffs for training purpose and not as their back-end system, in view of the poor security measure. ونحن نميل الى الاعتقاد بأن الموقع تستخدم أساسا ليسكو لتدريب الموظفين ، وليس الهدف هو انهاء نظام الدعم ، ونظرا للضعف التدابير الأمنية. But why the true live data of customers is been used as the sample is out of comprehension, which conveniently provide backdoor access for those want to gather these information. ولكن السبب الحقيقي في العيش بيانات العملاء هو استخدمت العينة من الفهم ، والذي يوفر سهولة الوصول لتلك الخلفية يريدون لجمع هذه المعلومات.
Probably this is the style of doing work in South Asia part of the world, but does Pakistan has nuclear weapon? وربما هذا هو أسلوب العمل الذي تقوم به في جنوب آسيا وجزء من العالم ، ولكن هل باكستان السلاح النووي؟ Can nuclear weapon of mass destruction be trusted to someone who can't even protect personal data, albeit only name, address and phone of its own citizens? يمكن النووي سلاح من أسلحة الدمار الشامل عن ثقته في أن يكون لشخص ، ولا يمكن حماية البيانات الشخصية ، وإن كان ذلك إلا الاسم والعنوان والهاتف ومواطنيها؟
IMPORTANT : You're reading a machine translated page which is provided "as is" without warranty. هام : أنت القراءة آلة الصفحة المترجمة التي تقدم "كما هي" دون ضمان. Unlike human translation, machine translation does not understand the grammar, semantics, syntax, idioms of natural language, thus often produce inaccurate and low quality text which is misleading and incomprehensible. وخلافا للحقوق الترجمة ، والترجمة الآلية لا يفهم قواعد اللغة ، وعلم الدلالة ، وتركيب ، والتعابير من اللغة الطبيعية ، وبالتالي تنتج في كثير من الأحيان غير دقيقة وتدني نوعية النص الذي هو مضلل وغير مفهومة. Thus, please refer to وهكذا ، يرجى الرجوع إلى original English article المادة الانكليزية الأصلية when in doubt. في حالة الشك.
Related Articles المواد ذات الصلة
- Website Grader: Free Website Analytics and Traffic Measurement Tool تمهيد التربة الموقع : الحرة الموقع تحليلات واداة قياس حركة المرور
- Order Hero Hack Pack with Free Open Source Tools من أجل البطل هاك الحرة مع حزمة أدوات المصدر المفتوح
- Display and Show Feed on HTML Website with FeedBurner BuzzBoost عرض وعرض على تغذية هتمل مع موقع FeedBurner BuzzBoost
- Free Genuine License Code for Privacy Guardian by Signing Up PC Tools Newsletter الحر الحقيقي الترخيص لقانون الخصوصية الجارديان من خلال التوقيع على الكمبيوتر حتى أدوات النشرة الإخبارية
- Intel Experiences Atom Supply Shortage Due to Overwhelming Demand إنتل اتوم الخبرات ونظرا لنقص امدادات الطلب الهائل
- Embed PowerPoint Presentation Files in Blog or Website With Web-Based Service authorSTREAM تضمين ملفات عرضا في مدونة أو موقع على شبكة الإنترنت مع دائرة authorSTREAM
- Hack to Add Second Hand to Product (RED) Clock Face Sidebar Gadget هاك لإضافة إلى المنتجات اليدوية الثانية (الحمراء) ساعة وجه الشريط الجانبي الأداة
- Hack Proofing Oracle Internet Platform Guide Online Reading and Download هاك قياس أوراكل منهاج الدليل أخبار الإنترنت وتحميل ريدينج
- Get Free $25 or More Money Refund (No Hack Required) from Credit Card Foreign Currency Conversion Fee Settlement الحصول مجانا 25 دولارا أو أكثر استرداد الأموال) لا هاك المطلوبة من بطاقات الائتمان للعملات الأجنبية تحويل رسوم التسوية
- Free 90 Days Trial License Key (Serial Number) for BitDefender Total Security 2008 90 يوما من المحاكمة الحرة مفتاح الترخيص (الرقم المسلسل) لمجموع BitDefender الأمن 2008










































May 21st, 2009 00:26 قد 21st ، 2009 00:26
Блин… на самом деле красиво написано! Блин... на самом деле красиво написано! Все это так знакомо…и правдиво! Все это так знакомо и правдиво...!
May 20th, 2009 13:39 قد 20th ، 2009 13:39
Very informative! مفيدة جدا! Great post! وظيفة كبيرة!
May 20th, 2009 13:39 قد 20th ، 2009 13:39
Very informative post! زاخرة بالمعلومات وظيفة! Normally I don't comment on blogs but this post deserves it وعادة لا يعلق على هذا المنصب ولكن بلوق تستحقه
May 13th, 2008 18:49 قد 13th ، 2008 18:49
Mr Bush says Usama is in Pakistan. بوش يقول أسامة في باكستان. The article is too BUSHY lol. المادة لول كثيف جدا. The quality of the Protection given to Weapons of Mass destruction and Nuclear resources can't be measured by a security given to a website which is in Beta Mode. نوعية حماية لأسلحة الدمار الشامل النووية والموارد لا يمكن أن يقاس أمنية لموقع على شبكة الإنترنت والتي هي في الأسلوب بيتا.
I strictly disagree to the last para of your artcle. أنا أختلف بدقة حتى آخر الفقرة الخاصة بك artcle.
May 9th, 2008 15:30 قد 9th ، 2008 15:30
Shows great Narrow mindedness of the website. ويظهر تعصب كبيرة للموقع.
Bad display of Writing. عرض سيء الكتابة.
May 9th, 2008 10:51 قد 9th ، 2008 10:51
May 9th, 2008 10:51 قد 9th ، 2008 10:51
Oh yes after having a look on this article on other sources, it looks like someone added the last bit(paragraph) by him/her self. نعم بعد أن ألقي نظرة على هذه المادة من مصادر أخرى ، يبدو أن شخصا آخر وأضاف بت (الفقرة) التابع له من الذات. And after reading this article and having a look on that data, I don't think SO it may cause any harm on large scale. وبعد قراءة هذه المادة ، وبعد أن اطلع على هذه البيانات ، لا أعتقد أن ذلك يمكن أن يتسبب في أي ضرر على نطاق واسع.
May 9th, 2008 03:25 قد 9th ، 2008 03:25
judging by the content of the post and the grammar used, i'd be highly suspicious it was gw bush posting that message استنادا لمضمون الوظيفة وقواعد اللغة المستخدمة ، وسأكون غاية مشبوهة كانت غيغاواط بوش نشر تلك الرسالة
“but does Pakistan has nuclear weapon?” "ولكن هل باكستان السلاح النووي؟"
:D : مد 
May 8th, 2008 16:52 قد 8th ، 2008 16:52
“”"Probably this is the style of doing work in South Asia part of the world, but does Pakistan has nuclear weapon? Can nuclear weapon of mass destruction be trusted to someone who can't even protect personal data, albeit only name, address and phone of its own citizens?”" "" "ولعل هذا هو أسلوب العمل الذي تقوم به في جنوب آسيا وجزء من العالم ، ولكن هل باكستان السلاح النووي؟ هل النووية سلاح من أسلحة الدمار الشامل عن ثقته في أن يكون لشخص ، ولا يمكن حماية البيانات الشخصية ، وإن كان ذلك إلا الاسم والعنوان وعبر الهاتف من مواطنيها؟ "."
why does everything has to finish on pakistan atomic power. لماذا كل شيء على الانتهاء من باكستان للطاقة الذرية. Even if a rat dies in Pakistan the conclusion of the debate will end on Pakistan atomic power. حتى لو مات في باكستان الفئران ختام المناقشة ستنتهي باكستان للطاقة الذرية. what about other countries like UK for instance lost 2 cd's containing more than 100 thousand people's benefit details containing bank account details as well as personal data. ماذا عن دول اخرى مثل المملكة المتحدة على سبيل المثال فقد لمؤتمر نزع السلاح (2) يحتوي على أكثر من 100 ألف شخص مصلحة تفاصيل الحساب المصرفي الذي يتضمن تفاصيل وكذلك البيانات الشخصية.