Niet een Houwer: Lekken van de Privacy van de Website van de Bedrijven van de Levering van Lahore de Elektrische (LESCO)
Bedrijven van de Levering van Lahore is de Elektrische (LESCO) een belangrijke leverancier van de elektriciteitsmacht in gebied Lahore van Pakistan. De hoofd officiële website van LESCO die voor openbare toegang wordt gebruikt wordt gevestigd in http://www.lesco.gov.pk/, maar heeft LESCO waarschijnlijk blijkbaar een andere website voor steunpersoneel en personnels of voor opleidingsdoel, dat iedereen van publiek aan `hack in, en toegangs vermoedelijk privé en vertrouwelijke gegevens toestond. (Maar wie om privacy in Pakistan? geeft)
De website van de Elektrische Bedrijven van de Levering Lahore die belangrijke van de veiligheidsgebrek en privacy lekken heeft wordt gevestigd in http://www.lesco.info/. Aan `hack doorbladert de website, eenvoudig aan het Systeem van het Personeelsmanagement LESCO via de verbinding van de Dienst van de Klant in http://www.lesco.info/mc/default.htm. U hebt zelfs geen vaardigheid nodig om de website te binnendringen in een beveiligd computersysteem. De login pagina heeft Gebruiker - identiteitskaart (die Gast) is en keurig ingevuld wachtwoord. Enkel geraakt ga nu binnen! knoop om aan het systeem het programma te openen.

Na het het programma openen, kan `hacker de informatie van diverse klanten LESCO van gegevensbestand (de blikken als is MySQL) zoals naam vinden, adres en telefoonaantal. Ook beschikbaar is de toepassing voor elektriciteitsverbinding, datum van toepassing, status, volgende cursus van actie en elektriciteitslading. (Als u op LESCO van toepassing bent en geen nieuws hoorde, deze houwer voor u!) Het beste van allen, onderzoeksfuncties wordt verstrekt.


Van het ontwerp van de website, met ontbroken bevelen MySQL en gebroken verbindingen die met ClickSoft.com.pk verbinden, wat waarschijnlijk de ontwikkelaar voor de plaats is, is LESCO.info waarschijnlijk nog in bouw, en voor openbare toegang betekenen niet. Wij neigden om te geloven dat de website hoofdzakelijk door LESCO personeel voor opleidingsdoel en niet als hun achterste deelsysteem, gezien de slechte veiligheidsmaatregel wordt gebruikt. Maar waarom het ware levende gegeven van klanten als steekproef is uit begrip wordt gebruikt, dat gemakshalve heimelijke toegang voor die behoefte verleent om deze informatie te verzamelen.
Waarschijnlijk is dit de stijl van het doen van het werk in een deel van Zuid-Azige van de wereld, maar Pakistan heeft atoomwapen? Kan op het atoomwapen van massavernietiging aan worden vertrouwd iemand wie geen persoonsgegevens kan zelfs beschermen, alhoewel slechts naam, adres en telefoon van zijn eigen burgers?
BELANGRIJK: U leest een door computer vertaalde pagina die wordt verstrekt zoals zonder garantie is. In tegenstelling tot menselijke vertaling, begrijpt de automatische vertaling niet de grammatica, semantiek, syntaxis, idiomatische uitdrukkingen van natuurlijke taal, dus vaak opbrengs onnauwkeurige en van geringe kwaliteit tekst die misleidend en onbegrijpelijk is. Aldus, gelieve te verwijzen naar oorspronkelijk Engels artikel wanneer in twijfel.
Verwante Artikelen
- Het Tekort van de Levering van het Atoom van de Ervaringen van Intel Toe te schrijven aan de Overweldigende Vraag
- De vrije Online Dienst Phonemyphone helpt de plaats bepalend van Misplaatste Mobiele Telefoon
- Het Pak van de Houwer van de Held van de orde met de Vrije Hulpmiddelen van Open Source
- De Nivelleermachine van de website: Vrije Website Analytics en het Hulpmiddel van de Meting van het Verkeer
- De Aanval van het virus via Besmette Gizmo
- De vrije Echte Code van de Vergunning voor de Beschermer van de Privacy door het Bulletin van PC- Hulpmiddelen omhoog Te ondertekenen
- Het Innovatieve Idee van Toshiba van het Uitvoeren van de havens van de Slaap en van de Last USB in SatellietLaptop Reeks
- Opwindend Potentieel van China in elektronische handel
- Hoe te om een Wijzer van de Laser van MiniFlitslicht te maken Maglite
- Vrije Download en het Serienummer van de Versie van de Reeks 2007 van de Veiligheid van Steganos de Volledige
8 mei, het 16:52 van 2008