αναγνωριστε μαθηματα στους hackers!

Συζητήσεις σχετικές με την λειτουργία του Πανεπιστημίου και του Τμήματος, νέα, αποφάσεις συγκλήτου, αποφάσεις συνελεύσεων πληροφορικής. Γενικότερα ό,τι έχει σχέση με τον Πανεπιστημιακό χώρο.
User avatar
CKFoxB
Kilobyte level
Kilobyte level
Posts: 189
Joined: Fri Oct 07, 2005 7:26 pm
Location: ΜΑΡΟΥΣΙ

αναγνωριστε μαθηματα στους hackers!

Post by CKFoxB » Mon Feb 11, 2008 8:39 pm

στο site των δικτυων αμα πατησεις πανω στην 2η και την 3η σειρα ασκησεων σε βγαζει στα site της δαπ και της πασπ αντιστοιχα...
Last edited by CKFoxB on Tue Feb 12, 2008 1:37 pm, edited 3 times in total.
μπερδεμενο μειγμα γυρναει στο μυαλο μου, τα παντα θελω να τιναξω μ' ενα ουρλιαχτο μου.
μπερδεμενο μειγμα κυλαει στο χαρτι, θ' αναψουν τα φιτιλια απο στιγμη σε στιγμη.
Kαποιοι θα κρυφτουν, θα δουν το συστημα που εφτιαξαν με μιας να καταρρεει και ο ποταμος να ρεει αναποδα, απ' το κανονικο(!)
χτυπαω την ριζα και τον κορμο, φτυνω στα μουτρα τους καθε ναρκωντικο, σκληρο και μαλακο,
χασις και αλκοολ, οι μαζες ενδιαφερονται μοναχα για το σκορ, και νιωθουν ελευθεροι μ' ενα τηλεκοντρολ...
User avatar
xrokos
Gbyte level
Gbyte level
Posts: 1072
Joined: Fri Nov 04, 2005 12:59 pm

Re: χακεψαν το eclass!

Post by xrokos » Mon Feb 11, 2008 8:44 pm

Δε χάκεψαν το ΔΙΑ αλλά το eclass.
Το ότι κάνει redirect στα sites της ΔΑΠ και της ΠΑΣΠ δε σημαίνει ότι το έκανε η ΔΑΠ και η ΠΑΣΠ.
Για πολύ ασφάλεια μιλάμε!
Horrific, deplorable violence is okay, as long as people don't say any naughty words!
User avatar
PASCAL
Wow! Terabyte level
Wow! Terabyte level
Posts: 3587
Joined: Wed Nov 23, 2005 10:58 pm
Academic status: Alumnus/a
Gender:

Re: χακεψαν το eclass!

Post by PASCAL » Mon Feb 11, 2008 8:47 pm

Σιγά, εδώ στα Πληροφοριακά παίζει να κατέβασαν(κάποιος /-οι) φοιτητές τις λύσεις ασκήσεων από το eclass από φοιτητές που τις είχαν ανεβάσει και γι' αυτό έγινε όλο αυτό το μπέρδεμα με τις αντιγραφές.

Όσο για τα έργα της ΠΑΣΠ-ΔΑΠ στο ΔΙΑ να μιλήσουμε για "χάκεμα" ή για πρόσβαση από τα μέσα???
User avatar
SeniorCarbone
Kilobyte level
Kilobyte level
Posts: 396
Joined: Fri Feb 24, 2006 1:57 pm
Gender:
Contact:

Re: χακεψαν το eclass!

Post by SeniorCarbone » Mon Feb 11, 2008 9:06 pm

Yπόψιν, σήμερα έκλεισε μια μεγάλη τρύπα στο eclass.(την οποία εκμεταλλέυτηκαν κάποιοι για να αντιγράψουν εργασίες κτλπ.)
Μετά από ψάξιμο που έγινε από τους υπεύθυνους του eclass (κ τους ευχαριστώ πολύ)
βρέθηκε μία (απο τις πολλές όπως φαίνεται) τρύπες του eclass η οποία ήταν ένα ανοικτό directory
το οποίο περιείχε μια λίστα με όλες τις εργασίες που είχαν κατατεθεί στο μάθημα και μπορούσε ο καθένας
να έχει πρόσβαση απλά επισηνάπτοντας το όνομα του καταλόγου στο URL του μαθήματος.
Όπως και να χει η συγκεκριμένη τρύπα έκλεισε και καλό θα ήταν να ελεγχθεί και άλλο το eclass πριν ξαναδώσουμε projects.
Όσο για το ΔΑΠ κ ΠΑΣΠ hack που έγινε το ένστικτο μου λέει πως δεν έγινε από αυτές τις παρατάξεις (αν έγινε από παρατάξεις)
και πολύ πιθανό να είναι κάποιου είδους αντίδραση στην τρύπα που τους κλείσαμε.
*--Common sense is not so common--*
User avatar
sandra
Wow! Terabyte level
Wow! Terabyte level
Posts: 4917
Joined: Mon Oct 02, 2006 11:37 am
Academic status: Alumnus/a
Gender:
Location: στη φωλιά μου κοιτώντας ένα χωράφι με στάρι...

Re: χακεψαν το eclass!

Post by sandra » Mon Feb 11, 2008 9:13 pm

Τελικά με τις εργασίες που είχαν υποκλαπεί τι έγινε?
Από εδώ κι εμπρός θα είσαι για πάντα υπεύθυνος για εκείνο που έχεις ημερώσει.
Είσαι υπεύθυνος για το τριαντάφυλλο σου...
User avatar
Zifnab
Venus Former Team Member
Posts: 7581
Joined: Tue Nov 15, 2005 2:42 am
Academic status: MSc
Gender:
Location: Connecticut
Contact:

Re: χακεψαν το eclass!

Post by Zifnab » Mon Feb 11, 2008 9:13 pm

Αυτό με το directory που λες ήταν μόνο για το συγκεκριμένο μάθημα ή γενικά σε κάθε μάθημα?

Δηλαδή με αυτή τους την αντίδραση δείχνουν ότι έχει και άλλη τρύπα...?

Κάτι ξέρω που τα δίνω από τους τελευταίους :smt023
User avatar
sandra
Wow! Terabyte level
Wow! Terabyte level
Posts: 4917
Joined: Mon Oct 02, 2006 11:37 am
Academic status: Alumnus/a
Gender:
Location: στη φωλιά μου κοιτώντας ένα χωράφι με στάρι...

Re: χακεψαν το eclass!

Post by sandra » Mon Feb 11, 2008 9:20 pm

Δεν αλλάζετε και όνομα στο τοπικ για να μην υπάρξουν γκρίνιες για άδικη κατηγορία?
Από εδώ κι εμπρός θα είσαι για πάντα υπεύθυνος για εκείνο που έχεις ημερώσει.
Είσαι υπεύθυνος για το τριαντάφυλλο σου...
User avatar
xrokos
Gbyte level
Gbyte level
Posts: 1072
Joined: Fri Nov 04, 2005 12:59 pm

Re: χακεψαν το eclass!

Post by xrokos » Mon Feb 11, 2008 9:22 pm

Εσείς που κλείνετε τις τρύπες στο eclass με το πάσο σας, δεν είναι ανάγκη να βιάζεστε!
Δε μπορώ όμως να καταλάβω πως οι άνθρωποι που διαχειρίζονται το eclass δεν ξέρουν τις τρύπες και τις ξέρουν οι ΑΛΛΟΙ. Μήπως κάτι δεν πάει καλά;

PS: Mods αλλάξτε το θέμα του τόπικ!
Horrific, deplorable violence is okay, as long as people don't say any naughty words!
User avatar
Zifnab
Venus Former Team Member
Posts: 7581
Joined: Tue Nov 15, 2005 2:42 am
Academic status: MSc
Gender:
Location: Connecticut
Contact:

Re: χακεψαν το eclass!

Post by Zifnab » Mon Feb 11, 2008 9:25 pm

H σχολή μας δεν φημίζεται για την ασφάλεια στον οδηγό σπουδών, πόσο μάλλον και στην πράξη...
Απλά πράγματα: Αφού μπείτε στα Δίκτυα Επικοινωνιών...:
http://eclass.aueb.gr/claroline/work/wo ... 3%E5%F9%ED

Και οι φάκελοι που γίνονται επιλογή κάνουν redirect ... O πρώτος δεν έχει πειραχτεί όμως

Έχουν δλδ και πρόσβαση στην php λογικά?!!! Mωρε μπράβο
User avatar
SeniorCarbone
Kilobyte level
Kilobyte level
Posts: 396
Joined: Fri Feb 24, 2006 1:57 pm
Gender:
Contact:

Re: χακεψαν το eclass!

Post by SeniorCarbone » Mon Feb 11, 2008 9:28 pm

@sandra
Έχει ενημερωθεί ο καθηγητής κ περιμένω απάντηση.
Φαντάζομαι πλέον οι αποδείξεις είναι υπεραρκετές.

@zifnab
Σε όλα τα μαθήματα ήταν οπόσο κατάλαβα.
Ότι έχει σίγουρα έχει και άλλα backdoors και το σημερινό συμβάν το αποδεικνύει απλά ελπίζω
πλέον καμία πόρτα να μην οδηγεί στις εργασίες μας.

Όσο για τους αντιγραφείς δεν θα προχωρήσω παραπέρα, ξέρουν οι καθηγητές τα ονόματα τα τους κτλπ,
απλά ας φροντίσουν να είναι πιο προσεκτικοί από δω και πέρα και να αρχίσουν να διαβάζουν και τίποτα, δεν είμαστε νηπιαγωγείο.
*--Common sense is not so common--*
User avatar
fo@
Kilobyte level
Kilobyte level
Posts: 337
Joined: Mon Jun 19, 2006 12:35 pm

Re: χακεψαν το eclass!

Post by fo@ » Mon Feb 11, 2008 10:10 pm

Απλά ερασιτεχνική δουλειά σε θέματα ασφαλείας. Να λεγα ότι το eclass είναι και κάτι φοβερό. Το αντίθετο μάλλον μιας και οι λειτουργίες του είναι πρωτόγονες. Πολύ ενδιαφέρομαι να μάθω πόσα δαπανήθηκαν συνολικά για το σύστημα αυτό.
"With soap, baptism is a good thing"
User avatar
Master_ex
Mbyte level
Mbyte level
Posts: 991
Joined: Tue Nov 06, 2007 11:11 pm
Academic status: N>4
Gender:

Re: χακεψαν το eclass!

Post by Master_ex » Mon Feb 11, 2008 10:17 pm

Πάντως σύγχρονο ή όχι αν εξαιρέσεις το θέμα ασφαλείας οι λειτουργίες του είναι πολύ χρήσιμες σε όλους τους φοιτητές. Βέβαια σίγουρα αξίζει προσπάθεια βελτίωσης του. Όσο για το ποσό που στοίχησε αφού είμαστε στην Ελλάδα δεν θα μου έκανε εντύπωση να ακούσω κανένα υπέρογκο ποσό.
http://foss.aueb.gr the penguin strikes back <(' ) | channel #foss-aueb @ irc.freenode.net
Image Play and help!
User avatar
iorulezz
Kilobyte level
Kilobyte level
Posts: 240
Joined: Thu May 18, 2006 2:49 am
Location: UK, 70's

Re: χακεψαν το eclass!

Post by iorulezz » Mon Feb 11, 2008 10:48 pm

Τώρα εξηγείται λοιπόν πως γίνεται να έδωσαν την ίδια εργασία με μένα στις Δομές δύο παιδιά που δεν ήξερα καν τα ονόματά τους... Απίστευτο!!!
Image

Travelling at twice the speed of light, Orion's stars are high tonight
The gentle madness has touched my hand, now I'm just a cosmic man.
User avatar
Zifnab
Venus Former Team Member
Posts: 7581
Joined: Tue Nov 15, 2005 2:42 am
Academic status: MSc
Gender:
Location: Connecticut
Contact:

Re: χακεψαν το eclass!

Post by Zifnab » Mon Feb 11, 2008 11:03 pm

Πρέπει να διορθώθηκε το πρόβλημα?!

Με βάση τα προηγούμενα link δεν με οδηγεί στις σελίδες των παρατάξεων πια....

edit: To πρόβλημα επανήλθε...

Το 3ο link οκ
To 1o http://www.dias.aueb.gr
και το 2ο της dap

Αν κάποιος προλάβει το View Source πριν το redirection, θα βρει μέσα στον κώδικα το :

Code: Select all

<script type="text/javascript">window.location="http://www.dias.aueb.gr"</script>
shodanjr_gr
Mbyte level
Mbyte level
Posts: 810
Joined: Mon Mar 21, 2005 2:45 am
Academic status: Alumnus/a
Location: Stony Brook, NY

Re: χακεψαν το eclass!

Post by shodanjr_gr » Tue Feb 12, 2008 1:08 am

Το source του eclass είναι διαθέσιμο εδώ : http://download.eclass.gunet.gr/dload.php


Από περιέργεια, ο τρόπος με τον οποίο γίνεται το login στο index.php είναι λίγο "naive" ή μου φαίνεται; (βλέπω να παίρνει κατευθίαν την τιμή της $_POST["uname"] χωρίς να την ελέγχει για escape characters ή τίποτα τέτοιο...).
"Liberal" isn't a dirty word Blackadder!
User avatar
netharis
Venus Former Team Member
Posts: 1845
Joined: Sun Jul 15, 2007 2:37 pm
Academic status: Alumnus/a
Gender:
Location: Seattle, Washington
Contact:

Re: χακεψαν το eclass!

Post by netharis » Tue Feb 12, 2008 3:14 am

SeniorCarbone wrote: βρέθηκε μία (απο τις πολλές όπως φαίνεται) τρύπες του eclass η οποία ήταν ένα ανοικτό directory
το οποίο περιείχε μια λίστα με όλες τις εργασίες που είχαν κατατεθεί στο μάθημα και μπορούσε ο καθένας
να έχει πρόσβαση απλά επισηνάπτοντας το όνομα του καταλόγου στο URL του μαθήματος.
Μα οι εργασίες δεν υποτίθεται οτι αποθηκεύονται σε ξεχωριστό fileserver;
Tα directories με τα file των εργασιών είναι πάνω στο eclass? :smt017
Image
Resistance is futile. Join the foss-side now!
"UNIX is very simple, it just needs a genius to understand its simplicity." - Dennis Ritchie
"The things that I want, by Max Payne. A smoke. A whiskey. For the sun to shine. I want to sleep, to forget. To change the past. Unlimited ammo and a license to kill. But right then, more than anything, I wanted her."
Erevodifwntas
Gbyte level
Gbyte level
Posts: 1098
Joined: Thu Apr 22, 2004 2:18 pm
Academic status: Alumnus/a
Gender:
Location: In a Long Time Ago in A Galaxy far far away
Contact:

Re: χακεψαν το eclass!

Post by Erevodifwntas » Tue Feb 12, 2008 9:31 am

Ερώτηση: αν κάποιος χάκεψε το eclass και έκλεψε εργασίες... μετά τις έδωσε με το όνομά του? για να δούμε τι θα δούμε....
Go To Statement Considered Harmful (Τιτλος δημοσίευσης του Edsger Dijkstra).

my personal site
User avatar
SeniorCarbone
Kilobyte level
Kilobyte level
Posts: 396
Joined: Fri Feb 24, 2006 1:57 pm
Gender:
Contact:

Re: χακεψαν το eclass!

Post by SeniorCarbone » Tue Feb 12, 2008 9:55 am

@netharis
μια λίστα ήταν με κάποια links στο directory "..URLμαθήματος/work"
στα αρχεία των εργασιών (με κωδικοποιημένο όνομα)
και έτσι μπορούσαν να κατεβαστούν πολύ εύκολα με ένα απλό ftp πχ.
Άμα κοιτάξεις άλλα eclass άλλων ελληνικών πανεπιστημίων που δεν έχουν απαγορεύσει την
πρόσβαση θα καταλάβεις.

@erevodifwntas
ναι, ξέρουμε ποίοι είναι και απότι φαίνεται το χουν ξανακάνει.
*--Common sense is not so common--*
StormRider
Gbyte level
Gbyte level
Posts: 1040
Joined: Mon Dec 18, 2006 5:34 pm
Gender:

Re: χακεψαν το eclass!

Post by StormRider » Tue Feb 12, 2008 11:32 am

SeniorCarbone wrote: @erevodifwntas
ναι, ξέρουμε ποίοι είναι και απότι φαίνεται το χουν ξανακάνει.
Από πού ξέρετε ποιοι είναι? Το μάθημα είναι ανοιχτό ή θέλει λογαριασμό για να το δεις?
Πάντως θεωρώ αρκετά ανόητο κάποιος να κατεβάσει μια εργασία και μετά να τη στείλει ακριβώς την ίδια...

Αναρωτιέμαι τί είδους κυρώσεις θα υπάρξουν... και αν θα πρέπει, γιατί αν κάτι τέτοιο είναι συστηματικό δεν μπορώ να φανταστώ ότι θα τα κατάφερναν ιδιαίτερα στις εξετάσεις...
Image
User avatar
nantia_86
Venus Former Team Member
Posts: 696
Joined: Sat Jun 18, 2005 12:21 am
Academic status: N>4
Gender:
Location: Metamorfosi
Contact:

Re: χακεψαν το eclass!

Post by nantia_86 » Tue Feb 12, 2008 11:38 am

ελπίζω τουλάχιστον αυτοί, που εκμεταλλεύτηκαν αυτή την αδυναμία του eclass, να τιμωρηθούν με κάποιο τρόπο...
Καλύτερα να κάνεις κάτι που τελικά μπορεί ν'αποδειχτεί ότι ήταν και λάθος, παρά να μετανιώσεις που δεν το έκανες...
Image
User avatar
CKFoxB
Kilobyte level
Kilobyte level
Posts: 189
Joined: Fri Oct 07, 2005 7:26 pm
Location: ΜΑΡΟΥΣΙ

Re: χακεψαν το eclass!

Post by CKFoxB » Tue Feb 12, 2008 1:24 pm

γιατι να τιμωρηθουν? δεν φτανει που ξεστραβώνουν τους καθηγητες! εγω προτείνω να τους περνανε και κανενα μαθημα...
μπερδεμενο μειγμα γυρναει στο μυαλο μου, τα παντα θελω να τιναξω μ' ενα ουρλιαχτο μου.
μπερδεμενο μειγμα κυλαει στο χαρτι, θ' αναψουν τα φιτιλια απο στιγμη σε στιγμη.
Kαποιοι θα κρυφτουν, θα δουν το συστημα που εφτιαξαν με μιας να καταρρεει και ο ποταμος να ρεει αναποδα, απ' το κανονικο(!)
χτυπαω την ριζα και τον κορμο, φτυνω στα μουτρα τους καθε ναρκωντικο, σκληρο και μαλακο,
χασις και αλκοολ, οι μαζες ενδιαφερονται μοναχα για το σκορ, και νιωθουν ελευθεροι μ' ενα τηλεκοντρολ...
User avatar
SeniorCarbone
Kilobyte level
Kilobyte level
Posts: 396
Joined: Fri Feb 24, 2006 1:57 pm
Gender:
Contact:

Re: αναγνωριστε μαθηματα στους hackers!

Post by SeniorCarbone » Tue Feb 12, 2008 2:17 pm

Όπως και να χει είναι τελείως lame να αντιγράψεις τέτοιου είδους εργασίες κ ακριβώς όπως είναι
(ούτε καν fonts δεν άλλαξαν και άφησαν και τα bold).
CKFoxB δεν ξεστράβωσαν κανένα καθηγητή, αυτό εμείς το κάναμε.
Εγώ προσωπικά άμα έβλεπα αυτή την αδυναμία θα ενημέρωνα τον κ Ανδρουτσόπουλο να το φτιάξουν,
αλλά είναι και τα ethics του καθενός...
Το τι θα τους κάνουν δεν με νοιάζει, θα το αναλάβει ο κ. Κωνσταντόπουλος όπως μου είπαν, τουλάχιστον ελπίζω να βαθμολογηθούμε εν τέλη.
*--Common sense is not so common--*
Post Reply

Return to “Τμήμα - Πανεπιστήμιο”