October 23, 2011

Laman Bank Rakyat Digodam...

 Salam sejahtera semua , bank merupakan salah satu kemudahan yang tidak asing lagi dalam kehidupan kita. Apatah lagi jika sesebuah bank mempunyai laman web mereka sendiri bagi menyampaikan maklumat yang berguna untuk semua komuniti di Malaysia ini khasnya.

Jika sebelum ini laman CIMB turut dipentest oleh gaysec yang mana menggemparkan arena teknologi di Malaysia dengan beberapa siri godaman laman yang berprofil tinggi yakni yang terbaru iaitu laman Maxis Communication berhad. GaySec yang sebelum ini mengumumkan kerjasama dengan KH seperti yang disiarkan amanz berusaha untuk meningkatkan ciri-ciri keselamatan laman / sistem di Malaysia tercinta ini.

Berbalik kepada artikel ini , salah satu daripada Laman Bank Rakyat mempunyai bugs yang membolehkan penceroboh ( hackers ) melakukan serangan. Laman Kelab sukan Bank Rakyat atau yang lebih mesra digelar KEBARA boleh diakses melalui www.kebara.bankrakyat.com.my .

Serangan ini dilakukan oleh Newbie3viLc063s . 
 Screenshoot defacement mereka :

Jika diperhatikan , laman ini tidak mempunyai kaitan yang telus dengan laman utama mereka di www.bankrakyat.com.my ( http://216.67.230.150/~kebarab/ ). Namunpun begitu , Kelab ini masih dibawah penguasaan Bank Rakyat dan ianya sudah pasti perlu dijaga bagi mengelakkan serangan susulan yang lebih serius. 



KH dimaklumkan sebelum kejadian ini bahawa laman ini dikesan mempunyai bugs suntikan sql ( sql injection ) yang umum tahu akan modus operandinya. KH turut memaklum dan memberi laporan kpd pihak Bank Rakyat melalui emel beberapa hari sebelum pencerobohan ini berlaku namun tidak menerima maklum balas seperti pihak Universiti Malaya lakukan. .

KH menerima makluman tentang serangan ini ketika menjalankan temubual bersama kumpulan ini. Nantikan dialog temubual KH bersama Newbie3viLc063s