Hoofdcategorieën
Device Settings

Amerikaanse Defensie biedt admin-accounts aan

Door Jonathan Brugge, zaterdag 25 januari 2003 21:09
Bron: The Register, submitter: T.T., views: 588

The Register heeft een opmerkelijk artikel over het Amerikaanse ministerie van Defensie. Volgens de nieuwssite is er een interface om domeinnamen te registreren die vallen onder het top-level domain .mil, de afkorting van 'military'. De aanwezigheid van zo'n site is op zich niet heel verwonderlijk, maar The Register beweert dat de interface toegankelijk is voor iedereen en zelfs in de cache van Google valt terug te vinden. Dat zou betekenen dat elke willekeurige persoon zijn eigen .mil-domein aan kan maken, een situatie die waarschijnlijk niet de goedkeuring van Donald Rumsfeld kan wegdragen. Deze man, de minister van Defensie, gaf eerder het bevel om geen informatie beschikbaar te maken die eventuele slechtwillenden op weg zou kunnen helpen.

Beveiliging-kleinHet waarheidsgehalte van het nieuws ligt nog niet vast: The Register heeft geen uitmuntende reputatie als het om betrouwbaar nieuws gaat; een korte zoektocht op Google leverde niets op en de site wil geen hints geven op welk adres de interface te vinden is zolang er nog geen oplossing is voor het probleem. Ook een andere, minder belangrijke site zou openbaar zijn. Het gaat in dit tweede geval om een lijst met informatie over verbindingen naar een site van het ministerie van Defensie, die mogelijk informatie geeft over computers die niet openbaar toegankelijk zijn:

Another unprotected and cached page, this one discovered by our tipster, lists traffic to a major DoD Web site by URL/IP address. This worries us because it may list .mil sites and networked DoD machines that are not public, not hotlinked anywhere, and which might contain (or be networked with other machines that contain) sensitive data. Merely knowing that all those URLs and IP addys are valid and owned by DoD would give a significant advantage to attackers by narrowing their target area dramatically.
Volgende 21:25 Lindows moet toch voor een jury verschijnen
Vorige 21:02 DDR-geheugenprijzen blijven zakken
Advertentie

Reacties

«  1  2  »

nog even en Google wordt verboden om in de VS te gaan snuffelen.
Eerst Bush's misleidende campagne om de wereld te overtuigen dat Iraq slecht is en nu dit weer ;)

damn... ik heb m ook nog niet gevonden @ google... zou me niks verbazen als het een hoax is :/

"Amerikaanse Defensie biedt admin-accounts aan" is nogal een misleidende (en onjuiste?) titel. Het hele punt is nou juist dat je geen account nodig hebt..

"admin privileges", zoals in de originele titel staat is heel wat anders.

The Register heeft geen uitmuntende reputatie als het om betrouwbaar nieuws gaat
Toch vreemd dat ik Tweakers toch regelmatig zie putten uit de bronnen van The Register.
Als The Register inderdaad zo onbetrouwbaar zou zijn, is het dan niet beter om The Register niet meer te noemen als bron? Of zijn we zo bang dat we (belangrijke) nieuwsfeiten missen dat we toch maar iedereen die iets roept achterna lopen???

Excuseer mijn taalgebruik, maar het is bullshit dat El Reg niet betrouwbaar zou zijn.
Merk op dat de nieuwsposter deze uitspraak net zo sterk onderbouwt als El Reg dit nieuws, maar dan zonder goede reden.



mja daar kan je niet gewoon inloggen en accounts editten :) en t ging om DoD

quote van http://sites.defenselink.mil/servlet/DataEntry:
For DOD Information Sources (Web sites, libraries, etc.) entered before November 20, 2001:
enter EDIT for the User Name, leave User Password blank, and hit submit.

The Register:
default passwords are cheerfully provided on the page

:)

https://www.nic.mil/register/register_domain.html
Is veel leuker, daar kun je in elk geval een gokje wagen.

Na hoeveel pogingen zou de toegang worden geweigerd denk je? :P

.... en t ging om DoD
Zoiets bedoel je?

http://www.cert.mil/

Ik heb dit zojuist gedaan, en als jij ook het lef had gehad, zou je zien dat je hier niet direct de informatie kunt wijzigen, maar een request kunt doen om info over een specifiek onderwerp aan te passen. Deze requests mogen alleen gedaan worden door medewerkers of bevoegden en worden daarop beoordeeld.
Dat de DoD zijn voorzieningen slecht inricht, wil niet zeggen dat dit niet waterdicht is.

Overigens heb ik een wijziging aangevraagd voor de informatie die verstrekt wordt over de JSF met de strekking dat dit project bedoeld is om zoveel mogelijk geld bij de NAVO partners weg te halen. :*)
Wedden dat ze het niet plaatsen?

Het boeit me eigenlijk niet of het waar is of niet, ik wil een .mil account! Kom dus maar op met die link naar die admin pagina...

Deze site toevallig? Eerste werkend .mil site die ik kon vinden: http://www.nic.mil/
Na een keer verder klikken staat er dat het gebruik gemonitord wordt, ben maar niet verder gegaan dus, gekke Bush, niet te vertrouwen :P

Heerlijk die gratis proxy-servers:

Zie hier een lijstje van proxy's op www.stayinvisible.com/page1.html en vul een van die IP-adressen in je browser in bij je proxy + de poort.

Voila, je kunt fijn anoniem surfen tot op zekere hoogte.

This is a Department of Defense Computer System. This computer system, including all related equipment, networks, and network devices (specifically including Internet access) are provided only for authorized U.S. Government use.
Hmmm :)

Edit: Hier's hoe ik het gedaan heb:
- Naar http://hotbot.lycos.com/
- Klik op "Search method" Google
- Selecteer "Advanced search"
- Bij "Domain / site" .mil ingevuld onder "include"

Voila :9

Edit: Hier's hoe ik het gedaan heb:
- Naar http://hotbot.lycos.com/
- Klik op "Search method" Google
- Selecteer "Advanced search"
- Bij "Domain / site" .mil ingevuld onder "include"
Je kunt wel heel erg trots zijn op het feit dat je iets hebt gevonden, maar kijk nu eerst eens wat het is dan? Het is dus gewoon een publieke disclaimer/privacy statement.

Als je écht iets wilt vinden moet je zowieso op zoek naar iets dat begint met https. Wat trouwens ook niet erg moelijk is, zie de posts hieronder :)

* 786562 Mecallie

Ook grappig: zoek op admin register domain .mil in google en dat nieuwsbericht van The register staat als newslink ;)
Een startpunt voor de zoeker: http://www.faqs.org/rfcs/rfc1956.html

http://sites.defenselink.mil

Ik heb op die link geklikt, was vergeten proxy aan te zetten, straks word ik opgepakt :o
«  1  2  »

Op dit item kan niet meer gereageerd worden.

Volgende 21:25 Lindows moet toch voor een jury verschijnen
Vorige 21:02 DDR-geheugenprijzen blijven zakken
VNU Media logo Hosted by True

© 1998 - 2012 Tweakers.net B.V. - Alle rechten voorbehouden - Contact - Jouw privacy - Algemene Voorwaarden

Uitgever van:

Website van het jaar 2011