#8 , 13 jan 2012 21:52
Zat ooit in gelijkaardige situatie. In een ver verleden was ik security consultant.
Dat was de tijd dat iedereen Wi-Fi wou maar de meesten de beveiliging achterwege lieten. Ik deed toen experimenten met onbeveiligde wifi om te kijken of we daar business konden uit gaan draaien, bvb scan alle open ssid's, zit er een herkenbare naam in, stuur ze dan een folder met info over onze beveiligingsdiensten. Het was op het randje van het legale, maar ik deed dit toen in opdracht van m'n werkgever. We reden dus rond met een auto vol met laptops icm GPS. Achteraf hebben we er nooit een business van gemaakt, gezien de mogelijke consequenties.
Ik vond een aantal open netwerken zonder te weten van wie ze waren (geen ssid met naam of straatnaam en nr er in).
Ik connecteerde op eentje (zonder enig passwoord, stond open, geen wep, geen wpa, geen mac filtering maar gewoon 0 security) en zag dat ze filesharing open staan hadden (niet echt slim) op één van de machines.
Die was dan nog onbeveiligd, je kon zo de files zien. Je had geen passwoord nodig het was een publieke map.
Ik had toen de tools niet om in die files te kijken, gezien mijn laptop een linux laptopje was met enkel command line en zelfs geen (open)office.
Eentje van 't werk waarmee ik scans deed.
Met het commando "strings" checkte ik de files op de aanwezigheid van leesbare tekst en ontdekte dat onze overburen, een advocatenbureau, zijn files publiekelijk op straat zette! Ik wist pas dat het een advocatenbureau was door de uitkomst van mijn strings commando.
Ik heb toen gedacht: als we dit aankaarten slepen ze ons nog voor de rechtbank. Doen we het niet dan zullen ze vroeg of laat zelf last ondervinden, maar wij gaan dit bureau niet redden met de kans zelf ten onder te gaan.
Om die reden hebben het idee getest maar nooit een dienst van gemaakt. De pre-sales was een beetje riskant.
Dit is het mes dat langs twee kanten snijdt. Je loopt altijd het risico dat ze de boodschapper aanpakken ipv de boodschap.
@DisparV: heb je op die site een URL hack gedaan ? Bvb de string in de url van bvb ?command=show naar ?command=edit gedaan.