Efenim, lamer avcısı bendeniz, böyle kendi kendini özetleyen bir durumla kesinlikle daha önce karşılaşmamıştım… O zaman nasıl olmuşsa pek dikkat etmemişim. BT TÜRK’ün yeni sürümü ile ilgilenirken gördüm ve gülmekten bu iletiyi zor yazıyorum.
Geçtiğimiz Haziran ayında BT TÜRK’ün core yazılımı LDU’da çıkan bir açıktan sonra sitemize ciddi saldırılar başlamıştı, bu kapsamda bir lamer siteye 5 gün boyunca saldırmış ve en sonunda pes etmiş! Aşağıdaki ekran görüntüsünde olayın gerçekleştiği süreçte bendeniz ile dönemin güvenlikten sorumlu değerli BT TÜRK komutanı Alparslan SARI Paşa arasında geçen konuşmalar yer alıyor.
Alparslan Hocam’ın affına sığınarak geçtiğimiz haziran BT TÜRK’te bana yolladığı şu özel iletileri paylaşmak istiyorum;

Yıkmak insanlara yapmak gibi kıymet mi verir?
Emin ol onu en çolpa herifler de becerir.
Sade sen gösteriver “işte budur kubbe” diye,
İki ırgatla iner şimdi Süleymaniye…
Ama gel kaldıralım dendi mi, heyhât, o zaman,
Bir Süleyman daha lazım yeniden bir de Sinan…
M. A. Ersoy
Ekşi sözlük dün akşam saatlerinde cookie ile ilgili işlevlerde mevcut bir güvenlik açığından dolayı cross site scripting ile kırıldı.
Yönetici hesabının ele geçirilmesinden sonra hacker’ın bıraktığı mesaj şöyle;
“iki günlük uzun araştırmalarımız sonucu ek$isozluk’un guvenlik sistemini gecmis bulunmaktayiz. ssg de dahil olmak uzere pek cok yetkili suser’in sisteme giris haklarini elde ettik. (bkz: sekil-1a) anasayfa’ya sacma sapan bi yazi koymak gibi bir lamerlik yapabilirdik, ama yapmadık, neden? cunku hergun zevkle vakit geciriyoruz. peki niye ugrastik o kadar? hem zevkli oldu, hem de baskasinin bulup kotuye kullanabilecegi bi aciga dikkat cekmis olduk? “eee napalim yani?” derseniz, saltokunur uyeliklerimizi caylak yapabilirsiniz mesela peki bunu niye ssg’ye ozelden gondermedik? egolarimizi biraz da olsun tatmin etmek bizim de hakkimiz di mi ? :)”
Konu ile ilgili başlıklar ise şöyle;
sözlüğün hacklenmesi
sözlüğün hacklenmesinin ardından yapılan ilk şey
sözlük hacklendikten sonra gazete başlıkları