Nasza-Klasa.pl: dane jak na tacy?

Subskrybuj RSS A A A
24 stycznia 2008 12:14
Computerworld

TAGI: nasza-klasa

Portal hacking.pl podaje, że istnieje prosta metoda kradzieży danych milionów użytkowników serwisu Nasza-Klasa.pl. Przedstawiciele Naszej-Klasy zapewniają natomiast, że nie ma mowy o żadnej "kradzieży" i wycieku jakichkolwiek nieudostępnianych publicznie informacji.

Według hacking.pl do pobrania nazwisk, telefonów i innych danych w profili osób zarejestrowanych w Naszej-Klasie wystarczy trochę specjalistycznej wiedzy i znane deweloperom aplikacji webowych narzędzie CURL. Dzięki jego zastosowaniu możliwe staje się pobranie właściwie całej bazy użytkowników popularnego portalu społecznościowego. Hacking.pl podał także listę błędów w zabezpieczeniach Naszej-Klasy.pl. Jednym z podstawowych ma być nadawanie w bazie kolejnych numerów rejestrującym się użytkownikom, zamiast losowych ciągów.

"Autor artykułu z hacking.pl zasymulował na komputerze osobę, która "chodząc" po profilach użytkowników używa opcji "Zapisz stronę jako...". Dostępne są więc dla niej tylko te informacje, który dany użytkownik zdecydował się ujawnić. Takie spisywanie można by także praktykować w sposób tradycyjny, używając długopisu i kartki - komputer wykona to oczywiście zdecydowanie szybciej. Zespół nk posługuje się wieloma mechanizmami, które pozwalają zweryfikować czy po serwisie porusza się prawdziwy człowiek czy maszyna. Jesteśmy także w trakcie wdrażania rozwiązań, o których mowa na hacking.pl" - dla Computerworld, komentuje Joanna Gajewska, odpowiedzialna za kontakty z mediami w Naszej Klasie.pl.

Aktualizacja: 24 stycznia 2008 15:28
materiał uzupełniliśmy o oficjalny komentarz zarządu Naszej-Klasy.

Oceń artykuł

średnio: 3.6 liczba ocen: 5

Komentarze (41)

~gość

14-12-2009 22:18

Wszelkie dane sa podane jak na tacy ,wiec hakerzy oczywiscie korzystaja tak jak moga.To proste.

Patrk

05-03-2009 00:27

Hej zawsze kiedy wchodzilem na nasza-klase.pl to odrazu pokazywał mi sie nick i hasł wystarczyło kliknac okey i juz lecz teraz po formatowaniu dysku C nic mi sie nie pokazuje i poblem w tym ze zapomniałem hasła :( CO ROBIĆ ??? POMÓŻCIE!!! Czekam na maila [[www.jarza17@wp.pl]] Z gory dzieki Pozdro All

Smutna :( laska

11-12-2008 20:35

zawsze kiedy wchodziłam na nasza-klasa.pl to odrazu pokazywał mi sie nick i hasł wystarczyło wpisac tylko ok lecz teraz po wyczyszczeniu dysku nic mi sie nie pokazuje i poblem w tym ze zapomniałam hasła :( CO ROBIĆ ??? POMÓŻCIE!!!

Wściekła

18-11-2008 18:37

Były Chłopak zmienił mi hasło na naszej klasie :( Pomóżcie mi je odzyskać....Plissssssssssss

~Gość

01-10-2008 09:25

ale laska

ktos12345

11-07-2008 23:43

Siema ktos załozyl konto na nk i podał sie za mnie do kogo mam sie zwrócić o pomoc ? da sie z tym cos zrobic?

~Gość

06-05-2008 13:33

niemam nic do nikogo

Przejeli moje konto

18-04-2008 12:31

ktoś przejął moje konto i nie ogę odzyskać hasła jak widze chodziło tylko o przejęcie i zmiane imienia i nazwiska aby się pokazać bo nie usunął znajomych...chociaż zdjęcia usunął :P

BaD

27-02-2008 02:40

Zgadzam sie tez w 100% z wypowiedzia madtux POZDRO ALL

BaD

27-02-2008 02:33

Przeciez ludzie z CBŚ nawet tam maja konta wystarczy zdobyc ich tel. dobra gadana i kolo sciagnie plik np trojana. Mam pełen dostęp do jego kompa i moze ma tam jakies ciekawe informacje hmmm.... :D czemu nie ciekawa jest ta opcja. Ludzie sa naiwni i naprawde wystarczy czasem telefon i dobra nawijka aby miec do kogos kompa dostep.

anakonda

18-02-2008 15:32

dobre

madtux

28-01-2008 15:46

dodam jeszcze, ze nie mam nic wspolnego z Agora, PIS, PO, LPR, Radiem Maryja, masoneria, Yakuza, itp.. ani innymi konkurencyjnymi lub tez nie serwisami. pozdro

madtux

28-01-2008 15:37

Przeczytalem wiekszosc komentarzy i z przykroscia musze stwierdzic, ze wiekszosc osob ma niewielkla wiedze w temacie, ktora idzie w parze z niebywala pewnością siebie - vide powiedzenia "im mniej wiesz, tym jestes bardziej pewny siebie" (potwierdzam to wlasnym doswiadczeniem, jeszcze ze studiow :P ). Przewazaja komentarze osob, ktore trafily tutaj chyba z googli po wpisaniu frazy "nasza klasa". Komentowanie sytuacji, ze czepiaja sie zazdrosnicy jest smieszne. To jest jasne, ze NK trafila pod lupe, ze wzgeldu na rozmiar serwisu. I wlasnie rozmiar serwisu niesie zagrozenie. Ktos wyzej zaproponowal lekture ksiazki Kevina Mitnick, rowniez ja polecam, szczegolnie osobom, ktore mowia: "co z tego, ze ktos ma moje imie, nazwisko, adres/num telefonu, email, etc..." Co do spamu, to zaluje, ze uzylem "dobrego" konta mailowego na NK, bo takze notuje wieksze ilosci spamu. Czyli mowiac najprosciej, ktos sie juz pewnie dobral do serwisu. Baza ponad 6 mln uzytkownikow to bardzo smaczny kasek. Poza tym nie wierze, ze serwis jest porzadnie zabezpieczony! Wracajac do hakingu.pl (ktorys z komentatorow, wypowiadal sie na tem temat). Z racji charakteru tego serwisu, jest on takze pod lupa ludzi interesujacych sie tzw. "hakingiem". A wlamanie udowadnia takze teze, ze nie ma serwera "nie do zhaczenia". Wspomne takze, ze NK niesie inne niebezpieczenstwa (przypominam, ze nie chodzi mi o oczernianie serwisu, etc..). Tylko czekac, az zaczna sie sytuacje namierzania dzieciakow przed pedofili, etc... Co niektorzy powinni zejsc na ziemie!

michał1010

26-01-2008 23:39

Ale przecież są serwisy do sprawdzania bezpieczeństwa danych na NK. Np. [[www.bezpiecznie.net]] Więc o co chodzi?

kipler

26-01-2008 21:00

Szczerze. Narzekają, bo im po prostu zadrość d.ściska. Po drugie nasze państwowe czerwone pijawki zawsze źle patrzą na wolność zrzeszania się i nie bardzo im się to podoba. Teraz będą kontrolować, kontrolować i brać łapówki. U nas to "NORMA".

mac

25-01-2008 14:40

Wow i sie dowiedza jak mam na nazwisko i ze konczylem I LO a potem jakas inna uczelnie. Co im to da? Jeszcze nr GG i mail beda mieli... wow... GG mozna w katalogu znalezc tego wlasnie komunikatora, a email i tak sie podaje np na wizytowkach... z nazwiskiem i nr telefonu np. Czesc ludzi go wrecz na stronach umieszcza lub na forach dyskusyjnych. Co ciekawe dane te sa przeciez dobrowolne. wiec ja nie wiem o co wogole chodzi. Jak mi ktos zacznie spam wysylac to go przeciez wrzuce do spam listy...

gosiakozlo

25-01-2008 12:18

no i co z tego ze pozna moje dane? przypadkowy przechodzień moze iśc za mna do domu i pozna mój adres

podpalacz stodol

25-01-2008 11:22

zenujacy news - taki wlasnie w stylu hacking.pl a CW rownie zenujace powtarzajac bezmyslnie takie informacje za jakims byle portalikiem... o wiarygodnosci hacking.pl nie ma co w ogole mowic - dla niezorientowanych [[di.com.pl/archiwum/15580.html]]

nikto

24-01-2008 22:40

Tu lepsza analiza i opis jak wyciagnac "zastrzezone" dane. [[www.blog.konieczny.be/2007/12/31/nasza-klasa-jak-chronic-swoje-dane-osobowe/]] To co zrobili na hackingu to zwykle przegladanie profili. Przegladarka i notatnik daje to samo...

Maxs

24-01-2008 22:01

a niech ich zhakują

lump

24-01-2008 21:40

@toebch ja nic takiego nie zauważyłem ale jak masz jakiś problem to załuż sobie darmowe konto tylko do podawania w takich serwisach i będzie spokój.

ada

24-01-2008 21:39

jakie dane inię i nazwisko co dalej adres nie jest wymagany do rejestracji a ten kto udostępnia nr GG lub innego komunikatora lub nr tel. robi to z własnej nie przymuszonej woli bardzo się boję aby ktoś nie wykorzystał moiego imienia i nazwiska mieszkam w Warszawie mam na imię Jan Nowak i chodziłem do szkoły a jestem w Warszawie jeden jedyny

lump

24-01-2008 21:35

Paranoja jakaś. Skoro wpisuje dane osobowe to chcę by były publiczne. A jak ktoś nie myśli to jego problem.

toebch

24-01-2008 20:37

Obawiam sie ze już po zawodach bo po rejestracji na n-k zauważyłem nagły wzrost poziomu spamu. Dobrze życzę twórcom n-k ale chciałbym by zadbali o bezpieczeństwo moich danych.

s

24-01-2008 19:59

no tak, w necie lepiej nie podawać nr. gg ani email, bo to ważne dane - przydatne po wyłączeniu komutera hehe...

hej

24-01-2008 16:46

EJ ludzie a jaki macie problem???? Nie możecie zamiast nazwiska wpisać po prostu ksywki???? Każdy ma jakąś ksywke z podwórka czy po prostu ze szkoły. Kto wam każe wpisywać Imię i nazwisko???!! Szukam kumpla z podstawówki to wchodze do szkoły przeglądam klasy z interesującego rocznika, znajduje typa, pisze do niego wiadomość i jak chce to mi poda adres czy telefon do siebie.. Takie trudne??! LOL buhahah

dwieckowski

24-01-2008 16:29

drogi John''ie. Pewinen bardzo zanany Pan też ostatnio kozakował że nawet je¶li kto¶ pozna jego numer konta w banku to co? i co... parę setek kto¶ przelał z jego konta na konto org charytatywnej. nikt nie wie jak...bank również. dodatkowo w krajach troszkę bardziej ogarniętych całkiem dobrze się ma sie proceder kradzieży tożsamo¶ci... polecam ksi±żkę Mitnick''a

pcx

24-01-2008 16:18

Cala burza nakręcana jest m.in. przez Agorę, której się podobno nie udało kupić naszej-klasy, stąd ta afera.

Balbek

24-01-2008 15:47

Nasza-Klasa zdobyła dużą popularność. Stąd ta nagonka. Praktycznie każdy krzykacz będzie chciał jakoś się uczepić tego kramu i zdobyć rozgłos. To pole do popisu dla wszelkiej maści psychologów i kaznodziei. Nie da się tego uniknąć. Franki- Okradłem moją babcię -tak dla celów testowych zabrałem jej 300zl. Jutro wezmę jeszcze 300 i zobaczę czy jest jakaś "blokada" i czy się zorientuje.

Franki

24-01-2008 15:34

Przed chwila zainteresowalem sie konkretnie pobieraniem danych i faktycznie pobranie danych 100 userow to okolo 20 sekund. Zadnego problemu z tym nie ma. Pobralem 6000 wpisow, zeby zobaczyc, czy jest jakas blokada i okazalo sie ze nie ma nic takiego. Po prostu udalo sie im postawic serwis nie majac wiekszego pojecia o hackingu i sposobach zabezpieczen.. Od razu zaznaczam, ze robilem to w celach testowych, absolutnie nie mam zamiaru tych danych rozpowszechniac i usunalem je od razu po pobraniu.

GIODO

24-01-2008 14:55

Czy w tym kraju wszyscu cierpi± na jak±¶ psychozę szpiegostwa, strachu przed ujawnieniem się i chęci± ukrywania wszystkiego? Przecierz przestępcy jak bed± chcieli to i tak takie dane uzyskaja (przed nasz± klas± potrafili). Rozumiem, że bezpieczeństwo jest ważne, ale nie popadajmy w skrajno¶ci. A hacking.pl mógły pomóc tym, którzy sobie sami nie radz±, zamiast pomagać przestępcom.

houston

24-01-2008 14:35

telefonu nie podaje a nr gg jest tylko dla mnie wiec tu raczej nie widze problemu a samo gg jest i tak filtrowane przez serwer jabbera :)

~Gość

24-01-2008 14:30

potwierdzam

Cudak

24-01-2008 14:27

No wła¶nie przez ukazywanie takich luk serwis może dłużej istnieć, gdyby publicznie nie ukazali możliwo¶ci kopiowania danych personalnych, to jutro czy po jutrze by je po prostu stamt±d usunięto.

csc

24-01-2008 13:33

Wystarczy zamienić CURL na wget i trochę podrasować algorytm, np. napisać pierwszy skrypt, który będzie wyszukiwał identyfikatory ludzi na stronach /friends/ID, a kolejny bedzie zapisywal sie automatycznie do klas (a pozniej z nich wypisywal), gdzie widac wiekszosc ukrytych danych. Co do skutecznosci - z domowego kompa przy neo 512 mozna zejsc nawet do 250k rekordow dziennie, a to juz cos ;) Co do danych osobowych (pytanie czy dane tam, są danymi osobowymi) - można je bez problemu wykorzystywać do ukierunkowanego SPIMu, Vishingu itp. Uważajcie co o sobie piszecie ;)

jiim

24-01-2008 13:23

tutaj macie [[http://83.17.150.190/jiim/wykop.txt]] cos dla wykopu, robicie z igly widly, kazdy uwzial sie na nasza klase, jakby nie wiem co to bylo, a co z blogami ludzi? co z gronem i innymi serwisami? Mnie ten serwis bardziej pomogl niz zaszkodzil. Imie i nazwisko? A wlasciele tego serwisu nie podali swoich nazwisk? To nie dotyczy tylko jednego serwisu, a mam wrazenie ze kazdy chce go zniszczyc przez zawisc. Te wszystkie newsy o prywatnosci tylko i wylacznie NK sa do niczego. To jak hacking dba o prywatnosc [[prywahttp://hacking.pl/pl/html-2-O_nas.html]]

ja

24-01-2008 13:15

to jakaś obsesja z tymi danymi, wcześniej nikogo to nie obchodziło , ale jak ludzie mają prawo ...to korzystają bez umiaru popadając w paranoję i chyba manię prześladowczą!Przykłady - wypisują się z listy lokatorów , zastrzegają telefony - skutek choćby taki ,że nie można odnaleźć danej osoby nawet w pilnej sprawie, a co ma mówić np.doręczyciel paczki , gdy adres jest mało czytelny i ma wątpliwości ? nie sprawdzi na spisie czy nazwisko się zgadza.Ludzie zaczęli się wstydzić nazwisk czy jak ? Kiedyś nikomu to nie przeszkadzało i tu jest paradoks- żeby ludzie nie chronili tak obłędnie danych , taki serwis jak nasza klasa nie musiałby istnieć!Jakbym kogoś szukał , otworzyłbym książkę telefoniczną, zadzwonił , jak nie ta osoba , to może rodzice ...ktokolwiek z rodziny by mi podał adres czy telefon ...ale tak było kiedyś!więc trwajcie dalej w tym obłędzie anonimowości, podczas gdy podajecie potem dane byle komu choćby w internecie , w ankietach , w niby grach, podczas gdy jakiś dzieciak z waszej sieci osiedlowej może teraz sobie czytać wasze rozmowy na gg czy intymne listy na poczcie, nie wspomnę o providerze....wszystko jak na dłoni , pan A o numerze IP uwielbia stronki xxx, pani B gg ...wasze dane nikomu nie są potrzebne!ale chrońcie ten "skarb"!

~Gość

24-01-2008 12:59

kradzieży danych? A co tu kra¶ć? Przecież wszystko dostępne jest... na tacy!?

John

24-01-2008 12:58

Po pierwsze zeby poznac imie i nazwisko nic nie potrzeba, są one podane. A po drugie co sie stanie jak jakiś haker pozna mój numer telefonu albo gg? Zadzwoni do mnie albo napisze?

Bringer

24-01-2008 12:46

No fajnie.. to może niech coś z tym wreszcie zrobią? bo jak narazie to te luki w bezpieczeństwie są kolejną falą reklamową tego portalu...

cage

24-01-2008 12:45

mam nadzieje, ze szybko sobie z tym poradza. Nasza klasa to dorby portal, swietny pomysl i zyskowny biznes. Sam znalazlem wielu dawnych znajomych i chcialbym aby serwis nie upadl tak szybko, jak powstal.





Najnowsze

Państwo do konsolidacji

Obywatele uważają administrację publiczną za jeden organizm. W rzeczywistości jest to kilka tysięcy oddzielnych struktur, obrosłych biurokratycznymi naroślami. Czy można zracjonalizować działanie państwa? Jak w tym może pomóc informatyka?

Zarządzanie po japońsku

W praktyce przemysłowej wypracowano szereg skutecznych metod zarządzania. Wiele powstało w Japonii. Dlaczego, mimo ich efektywności, nie zawsze są stosowane w biznesie?

e-Sąd z odsieczą sprawiedliwości

Polski wymiar sprawiedliwości postrzegany jest jako skostniały i opieszały. Tymczasem kolejne e-usługi udostępniane przez Ministerstwo Sprawiedliwości ułatwiają życie przedsiębiorcom i usprawniają pracę sądów.

e-Zdrowie w Polsce i na świecie

Projekty informatyzacji służby zdrowia realizowane są na świecie z różnym powodzeniem. Skąd Polska mogłaby czerpać wzorce? A może jesteśmy skazani na własne rozwiązania?

Raport Państwo 2.0, czyli nowa wizja informatyzacji państwa

Michał Boni, minister administracji i cyfryzacji, zaprezentował raport "Polska 2.0. Nowy start dla e-administracji". Przedstawia on informacje na temat stanu realizacji projektów będących w gestii nowo utworzonego ministerstwa oraz prezentuje kierunki dalszych działań związanych z informatyzacją i cyfryzacją administracji publicznej w naszym kraju.

Cyberprzestępcy podążają za użytkownikami

Już dwie na trzy polskie firmy odnotowały ataki lub awarie, które spowodowały spadek produkcji. Co trzecia firma utraciła dane. Liczba takich przypadków będzie rosła, bo hakerzy biorą na cel najbardziej masowe technologie. Szybko reagują też na zmiany w firmowej architekturze.

Jak zaplanować karierę w branży IT

Doświadczenia łączone na różnych stanowiskach w firmach o odmiennych profilach są szczególnie cenione przez pracodawców. Dlatego warto głęboko przeanalizować możliwości rozwoju kariery, które obecnie stwarza rynek IT.

Rekomendacje




Serwisy IDG - Warunki obsługi - Kontakt - Redakcja - Regulamin - O nas - Polityka prywatności - Serwis zgodny z ASME
Reklama - Licencjonowanie treści - Prenumerata: Computerworld, Networld, PC World
Computerworld Polska i Computerworld Polska online są znakami towarowymi IDG Poland SA.
© Copyright 2012 International Data Group Poland S.A. 04-204 Warszawa ul. Jordanowska 12 tel.(+4822)321-78-00 fax(+4822)321-78-88