A scene és a pay site-ok között mindig volt feszültség. A scene nem egy fizetős FTP-t boncolt már fel, és bizony többször volt szó hazai oldalakról is. A mostani eset is ilyen, és most sokak kérésének teszünk eleget azzal, hogy írunk a dologról.

De hogy miért is írunk? Többek között azért, hogy a felhasználók észrevegyék, hiába gondolják, hogy egy biztonságos oldal tagjai, néha a látszat csal. Az ftp és az adatokat tartalmazó rls nevét szándékosan nem közöljük.

Az egész azzal indult, hogy publikus, Google által indexelt oldalra kikerült egy jelentős méretű FTP lista, ami nem egy hazai FTP logint is tartalmaz. A címek között van persze sok szemét, már nem működő oldal, sőt  ingyenes tárhelyszolgáltatóhoz tartozó felhasználói fiókok is. A scenenotice készítője gondolt egyet, és kipróbált pár logint, és lám, csodák csodájára volt, ami működött. Ezek között volt az is, ami egy magyar ftp-hez tartozott.

Ezzel még egyébként semmi gond nem is lenne, hiszen az ellen nem sokat tehetünk, hogy kikerülnek a felhasználóktól az adatok. Arról inkább tehet a site tulaja, hogy az ftp welcome üzenetében az összes fontos adat azonnal elérhető.

site-welcome

A welcome üzenet egy része, már cenzúra után

Lássuk mit tudhat meg azonnal, ha tegyük fel egy hivatalos szerv talált volna rá az FTP listára:

  • az FTP szerver pontos helyét
  • az FTP szerver méretét
  • az FTP szerver hálózati kapacitását
  • a belépett felhasználó adataiból azt is megtudhatjuk, hogy az account 5 éves, tehát az FTP szerver már legalább 5 éve létezik
  • egy számlaszámot, a bank nevét és a kedvezményezett nevet, ahova a befizetéseket várják
  • pontos árlistát, hogy mi mennyibe kerül
  • további elérhetőségeket (web, IRC) ahol még több információ szedhető össze az FTP-ről, a feltöltőkről és a felhasználókról (nick, szolgáltató)

A welcome üzenetben található címen újra olvashatjuk a legfontosabb dolgokat, mint például a befizetés menete, a csomagok, sőt részletes lista van a heti/havi top fel- és letöltőkről is.

site-userdetails

Adataink az FTP welcome msg-ben

A weboldalon elérhető saját fiókunk is, ahol kiderülhetnek újabb információk, mint például email címünk, accountunk lejárati ideje, illetve a havi forgalmunk. Kis – és teljesen egyszerű – kutatás után könnyen kideríthetőek az ftp további IP címei. Az IRC csatornára is megkaphatjuk a teljes bejutást, ahol ha körbe-whoisoljuk a felhasználókat, láthatjuk, hogy a csatlakozás pontos címe el van fedve. De – és erre nemcsak a scenenotice írója gondolhat – ha más publikus IRC hálózatokon próbáljuk meg whoisolni ugyanezeket a felhasználókat, hamar eljuthatunk a pontos IP címükhöz.

Érdekes, hogy maga a site gazdája továbbra sem nem tesz meg minden a biztonságért. Ugyanazokkal az IP címekkel és hostokkal továbbra is elérhető az oldal.