Defacciato Poste.it, il sito di Poste Italiane
Il sito di Poste Italiane ha subito un deface, in parole povere qualcuno è riuscito ad ottenere l’accesso al sito modificando l’homepage a proprio piacere. Per ora l’homepage del sito è irraggiungibile. L’otto ottobre 2009 sul sito asca.it appariva questa notizia.
La collaborazione con Russian Post rendera’ ancora piu’ sicure le operazioni di pagamento on line.
Per fortuna…
(cliccate sulla foto per ingrandirla). Questo il messaggio che compariva nella pagina.
Le Poste italiane sono state oscurate ?!
Perchè questo atto di forza?
Per dimostrare a milioni di Italiani
che i loro dati sensibili non sono al sicuro!
Sembra pazzesco eppure tutta la sicurezza garantita
nei servizi on-line di e-commerce è solamente apparente.
Per vostra fortuna noi siamo persone non malintenzionate,
perciò i vostri dati ed i vostri accounts non sono stati toccati;
Ma cosa succederebbe se un giorno arrivasse qualcuno
con intenzioni ben peggiori delle nostre?
Con questo gesto quindi, invitiamo i responsabili ad occuparsi
della grave mancanza di sicurezza nei servizi on-line delle Poste s.p.a.
E’ appena apparso anche un articolo su Repubblica.it intitolato Il sito delle Poste sotto attacco gli hacker oscurano la home page.



Peccato non si abbiano ancora notizie sulla vuln che ha portato all’own.
Se si trattasse di un banale xss che figura ci farebbero le poste?
Qualsiasi sia la vulnerabilità non ci farebbero una bella figura. Un portale come quello deve essere protetto e deve garantire che cose di questo tipo non accadano. Poi, certo, se si tratta di un bug stupido ancora peggio.
haahahhahahaha…non ho parole
Wow..! Complimenti ai 2 ragazzi! ..anche alle poste
Già, grazie alle poste per aver lasciato il bug