Sparkasse Sicherheitslücke

Sparkasse Sicherheitslücke

So, nun da ich in allen Blogs immer lese wie sich alle profilieren, dachte ich mir, mache ich das auch mal.
Es ist einige Zeit her, da habe ich herausgefunden, wie man bei einem Gewinnspiel einer örtlichen Sparkasse sich Votes ermogeln kann.
Erster Preis war für den Verein/Organisation etc. ein brandneuer VW Bus.

Im späteren Verlauf viel mir auch auf, das es WordPress als Grundsystem hatte, was nicht mal aktuell war und nicht gegen Brute Force Attacken geschützt war.
Wäre ja an sich nicht schlimm gewesen, wäre da nicht noch ein zweites Admin Menü gewesen, extra für das Gewinnspiel.

Ich hätte meinen “Verein” (Clan) dort einfach anmelden können und mich als Gewinner preisen.
Den Wagen verkaufen und ich hätte meine Kohle gemacht.

Schlussendlich habe ich es direkt der zuständigen Firma gemeldet.
Der Loadbalancer hat noch ein paar Server hinzubekommen und diese waren wohl nicht richtig konfiguriert.
Ein Ausbildungsangebot, was ich zu der Zeit abgelehnt habe weil ich bereits eine hatte war mein Dankeschön.
Alternativ ein Bier.

Jetzt bräuchte ich die Ausbildung und bekomme sie nicht….. und das Bier hab ich auch nicht bekommen. -.-