Taloussanomat
Lue uutinen mobiilisivustolla
Mellasti lähes vuoden ajan verkossa

T-Mobile-krakkeri käytti BEA Weblogicin aukkoa

10.3.2005 08:49 Yhdysvaltalaisen operaattorin T-Mobilen verkkoon vuonna 2003 murtautunut Nicolas Jacobsen hyödynsi murrossa BEA Systemsin Weblogic-palvelimen haavoittuvuutta, Wired News tietää kertoa.

22-vuotias Nicolas Jacobsen sopi syyttäjän kanssa helmikuun puolessa välissä ja tunnusti murtautuneensa onoperaattorin verkkoon.

Jacobsen pääsi operaattorin verkossa käsiksi asiakastietoihin, kyseisen murron tutkintaan liittyviin salaisen palvelun asiakirjoihin sekä julkkisten - muun muassa Paris Hiltonin – sähköposteihin ja kamerakännyköiden kuviin. Jacobsenin murrolla ei tiettävästi ole tekemistä Hiltonin uusimman tietovuodon kanssa.

Oikeudenkäynnin asiakirjat on julistettu salaisiksi. Wired Newsin kahdesta lähteestä saaman tiedon mukaan Jacobsen tunkeutui verkkoon BEA Systemsin Weblogic-palvelimen aukosta.

BEA päivitti maaliskuussa

BEA julkaisi maaliskuussa 2003 päivityksen SPI Dynamicsin löytämään vakavaan haavoittuvuuteen, joka mahdollisti tiettyjen palvelimen sovelluksien käyttämisen ilman autentikointia. SPI arveli tuolloin varoituksessaan, että hyökkääjä voi lopulta saada myös palvelimen täysin hallintaansa.

SPI Dynamicsin tutkija Kevin Spet esitteli haavoittuvuutta esityksessään (pdf) Black Hat Briefings -tietoturvatapahtumassa Las Vegasissa heinäkuussa 2003.

Jacobsen murtautui lokakuussa

Wired Newsin tietojen mukaan Nicolas Jacobsen laati Visual Basicillä 20-rivisen hyväksikäyttömenetelmän, jolla hän murtautui T-Mobilen Weblogic-palvelimeen lokakuussa 2003 - yli puoli vuotta päivityksen julkaisun jälkeen.

Jacobsen kartutti oikeuksiaan ja teki muun muassa oman edustapalvelimensa operaattorin asiakastietokantaan, Wired News kertoo.

Hänet pidätettiin vuotta myöhemmin lokakuussa 2004.

Jutun kirjoitti: Jaakko Kuivalainen

Jaakko Kuivalainen

Mainitut yritykset

Kirjoita kommentti
Ohjeet: Pysy aiheessa ja kirjoita napakasti. Muista, että haastateltavilla, kanssakeskustelijoilla ja toimittajilla on oikeus omaan, eriävään mielipiteeseen. Ole kohtelias ja ystävällinen, äläkä tarkoituksella provosoi tai hauku muita keskustelijoita. Taloussanomat varaa oikeuden poistaa asiattomat viestit. Varauduthan siihen, että linkkejä sisältävät viestit tarkistetaan yksitellen roskapostin suodattamiseksi. Arvostamme mielipidettäsi!
> Lue koko keskusteluetiketti

Uusimmat uutiset

Digiyesterday


Kolme vuotta sitten

USA:n digi-tv-siirtymä jättää 3 miljoonaa ilman televisiota

27.05.2009 Neljän kuukauden lisäaika leikkasi valmistautumattomien määrän puoleen.

.