Siguria ne Sistemet Kompjuterike

Viti 2011 ishte nje vit mjaft aktiv per piratet e kompjuterave. Ky aktivitet ishte mjaft intensiv edhe ne Shqiperi. Sulme dhe kundersulme po aq te fuqishme mbi dhe nga “piratet” grek dhe ata serb. Nga sulmet me te bujshme ne arenen nderkombetare permendet ai i “skuadres” “Anonymous” mbi server-at e Stratfor. Ne website e Anonops shkruhet:

The loose-knit hacking movement “Anonymous” claimed Sunday to have stolen thousands of credit card numbers and other personal information belonging to clients of U.S.-based security think tank Stratfor. One hacker said the goal was to pilfer funds from individuals’ accounts to give away as Christmas donations, and some victims confirmed unauthorized transactions linked to their credit cards.

Para disa kohesh rastesisht duke testuar sigurine e disa kompanive celulare me prova shume te thjeshta, me shkoi mendja ne dicka te tille: Nese mund te aksesohet falas nga aparati celular atehere nese i shtoj cdo url-je qe aksesoj nje parameter “dummy” atehere a do te mund ti aksesoj keto url po falas..? Nje prove e thjeshte me ndante nga pergjigja. Provova me kartat e ndryshme SIM qe kisha dhe rezultati ishte pozitiv… Nje gje kaq e thjeshte dhe eshte e hapur per akses, e pa-verifikuar…

Me ndihmen e nje prej miqeve te mi me te mire qe eshte edhe nje Java geek, programuam nje proxy ne Java. Nje applikacion i thjeshte console qe rri edhe pret per request HTTP ne porten qe i jepet si parameter, krijon nje thread per cdo request dhe cdo url i shton nje parameter dummy sipas operatorit celular qe perdoret. Rezultati..? Akses ne internet falas. Pas shume kohesh ende disa prej operatoreve celulare nuk e kane rregulluar akoma kete “security hole”. Eshte per te qeshur…  Shpresoj qe ky artikull te sherbeje sadopak per ndergjegjesimin mbi rendesine qe ka siguria e sistemeve kompjuterike sidomos kur ato menaxhojne sherbime kritike si telekomunikacioni. Per te gjithe ata qe jane kurioze po vendos linkun per te shkarkuar kodin e URLRewrite proxy te shkruar ne Java. Si gjithmone mirepres komentet tuaja.

