neprihlásený Piatok, 1. mája 2026, dnes je Sviatok práce
IT admin odstavil San Francisco od siete, nechce prezradiť heslá

DSL.sk, 17.7.2008


Kuriózny prípad rieši aktuálne vedenie mesta San Francisco, ktoré stratilo administrátorský prístup ku svojej celomestskej sieti.

Heslá zmenil 43-ročný administrátor, zamestnanec mesta, Terry Childs, ktorý sieť pomáhal budovať. Childs odmieta heslá prezradiť.

Technické informácie, napríklad o heslá pre aké systémy ide, zatiaľ neboli zverejnené. Podľa vyjadrenia predstaviteľov mesta by ale získanie kontroly preinštalovaním systémov mohlo trvať až osem týždňov.

Childs bol v pondelok obvinený z nelegálneho používania a prístupu k počítačom a počítačovým sieťam, heslá ale neprezradil ani pod hrozbou väzobného stíhania.

V súčasnosti je Childs vo väzbe, kaucia bola stanovená na 5 miliónov dolárov. Podľa vyjadrení zástupcov prokuratúry pre noviny San Francisco Chronicle je nezvyčajná výška kaucie odôvodnená, keďže Childs je hrozbou pre verejnú bezpečnosť.

Childs sa začal podozrivo správať v júni, keď nová Childsova nadriadená začala auditovať systém prístupových práv k sieti. Childs okrem zmeny hesiel sledoval emailovú komunikáciu svojich nadriadených.

Motívy správania Childsa zatiaľ nie sú známe. Existujú ale obavy, že k sieti a systémom uchovávajúcim napríklad záznamy policajných zložiek umožnil prístup tretím osobám.

Childs patril k najviac ceneným zamestnancom IT oddelenia mesta, jeho ročný plat presahoval 127 tisíc dolárov.



Najnovšie články:

Tesla začala masovú výrobu elektrokamióna Semi
Notebooky v EÚ sa už musia nabíjať cez USB-C
Od zajtra budú obchody musieť prijímať platby cez QR kódy alebo inak bezhotovostne
V auguste staršia raketa Falcon 9 narazí do Mesiaca
VÚB má technické problémy
Voyo sa stáva internetovou televíznou službou, pridáva množstvo iných staníc
Vydaná Fedora 44, Fedora Asahi Remix 44 pre Macy a Ubuntu 26.04 LTS
OpenAI má pripravovať vlastný AI smartfón
Webhosting dostal veľkú pokutu za neposkytnutie emailov zákazníka protimonopolnému úradu
Colníci zabavili falošné Apple produkty za 660-tisíc


Diskusia:
                               
 

no kraaasny plat.. ale asi bol s niecim nespokojny... asi nechel prijst o utulne miestecko...
Odpovedať Známka: 1.4 Hodnotiť:
 

ani nevies ako blizko si k pravde ;)

na nejakom ang serveri som cital, ze zacal takto blbnut po negativnom vykonostnom ohodnoteni od tek sefky...
Odpovedať Známka: 6.0 Hodnotiť:
 

drží ich v šachu, bandu skorumpovanú :P ale keď je šikovný len v IT tak mám pocit že ho basa neminie a tie kompromitujúce údaje čo drží zamknuté sa aj tak nedostanú na povrch :D

alebo to je dement, čo sa chcel len zviditeľniť :D
Odpovedať Hodnotiť:
 

nech ho poslu do Guantanama ci jak sa vola ta basa na kube, tam zneho vymlatia tie hesla xD
Odpovedať Známka: -3.3 Hodnotiť:
 

Asi veľmi pozeráš "Harold and Kumar Escape from Guantanamobay" dajú im cocok-meat sandwitche.
Odpovedať Známka: -6.0 Hodnotiť:
 

You like it yourself maggot
Odpovedať Hodnotiť:
 

Na Guantanámo by som poslal viacerých. Najmä tých, čo sa ohradili proti tomu preškoľovaciemu a ozdravovaciemu centru.
Ale aj dnešných capartov, ktorým nejaká líška odmietla základanú vojenskú službu...
Odpovedať Hodnotiť:
 

len jedno spojenie: BAD LUCK! :D
Odpovedať Známka: -10.0 Hodnotiť:
 

??? a kde tam bolo bad luck?

on sa nijak neskryval, alebo ho neprichytili ked prave opustal stat... proste iba nastvaty blbec...

ale nech vydrzi nech nepovie...
Odpovedať Hodnotiť:
 

BAD LUCK = smola (pre tych co co sa to snazia spojazdnit)
Odpovedať Hodnotiť:
 

...ked sa im preinstalovanie zda dlha doba, nech skusia brute force metodu :)
Odpovedať Známka: 7.1 Hodnotiť:
 

vtipné a trefné :) .

aj tak mi ale nie je jasné, čo za systémy to boli, keď je jedinou možnosťou reinštal. pri windows, linux, solaris, bsd a pod. ich možu zmeniť, ak majú fyzický prístup k strojom. pri switchoch a podobných zariadeniach je tiež vačšinou možný prístup cez sériový kábel a pod.

neverím moc, že mali na všetkých diskoch full disk encryption s požadovaným manuálnym zadaním hesla pri každom reštarte.
Odpovedať Známka: -3.3 Hodnotiť:
 

tiez sa mi to zdalo divne, ale zjavne zamestnavali jeho s vysokym platom a zvysok boli upratovaci...
Odpovedať Známka: 3.3 Hodnotiť:
 

pozrite sa, odneste to napálené na kazetovom cedečku Mečiarovy a on to odkóduje... aké jednoduché
Odpovedať Známka: 10.0 Hodnotiť:
 

Vacsina systemov (ked zadas zle heslo) caka niekolko sekund. Chcel by som vediet ako tam chces uplatnit brute force :P
Odpovedať Hodnotiť:
 

Ma to dvojzmysel...
Odpovedať Hodnotiť:
 

"V súčasnosti je Childs vo väzbe na kauciu 5 miliónov dolárov" - mne sa zda ze z vazenia sa ide VON na kauciu a nie ze sedis na kauciu
Odpovedať Známka: -3.3 Hodnotiť:
 

No jemu mesto zaplatilo kauciu aby v tej base sedel :D
Odpovedať Známka: -5.0 Hodnotiť:
 

Ano, na kauciu sa da ist von, ale len ak zaplati potrebny obnos. Ak nema 5 melonov na zaplatenie kaucie, tak predsa nemoze ist von z vazenia. A aj tak to plati len do rozsudku, potom uz ide basa natvrdo (alebo sloboda, ak sa obhaji). Asi preto bola kaucia stavana tak vysoko, aby nemohol eventuelne ujst.
Odpovedať Známka: 0.0 Hodnotiť:
 

takto dopadnu vsetci zamestnanci IT bez zien.. :-(
Odpovedať Známka: 7.4 Hodnotiť:
 

ROFL. Tak na toto musel mat asi fakt padny dovod. Ale zase urcite to bude nejaky BU! BU! BU! terorista a doma cita koran :D
Odpovedať Známka: 0.0 Hodnotiť:
 

To sa mi nezda nejako vela na americke pomery, ci ano? Opravte ma niekto ak sa mylim. Pri biednom kurze dolaru je to momentalne asi tak 200.000 za mesiac. Pre cloveka, ktory spravuje siete niekolkomilionoveho mesta sa mi to zda smiesny plat. Mafia mu urcite zaplatila za pristup do nejakych zloziek ovela viac. :-)
Odpovedať Známka: 3.3 Hodnotiť:
 

Smiešny plat? Však ani nevieš čo a ako to tam robil. Možno len do médií vtiahnutá figúrka. To akože koľko by si chcel zarábať???
Odpovedať Hodnotiť:
 

To je podľa mňa dosť, ale nesmieš to konvertovať na SKK/EUR. Pri US cenách je to výraznejšie, napr.: Ford Mustang Convertible stojí $24.560. Koľko Mustangov si kúpiš ročne ty z tvojho platu? On 5ks.

Odpovedať Hodnotiť:
 

asi davali hesla ako nbusr123 (fbisf123) a ked to odsledoval racsej ich tam uz znova nepustil a zabezpecil obcanov..
Odpovedať Známka: 0.0 Hodnotiť:
 

Ved hej pokial to ide mozu byt radi :D Ked to nepojde tak ho vyberu s basy zamestnaju ho znova opravi to a ked to opravi ho daju naspat do basy a znova zaplkatia za neho kauciu aby tam sedel...
Odpovedať Známka: -5.0 Hodnotiť:
 

A skúšali už?
Name:admin
Passw:admin
Odpovedať Známka: 2.3 Hodnotiť:
 

Chytráčku ! :-(((((
Odpovedať Známka: -10.0 Hodnotiť:
 

Alebo Name: Name
password: Password
Odpovedať Známka: -5.0 Hodnotiť:
 

alebo

login: administrator
bez hesla


mozno sa nakoniec ukaze, ze tam to heslo vazne nie je a on nema vlastne co prezradit:)
Odpovedať Známka: 1.1 Hodnotiť:
 

a nbusr
nbusr123
???
Odpovedať Známka: 2.0 Hodnotiť:
 

Ak maju Windiws 98 server, tak klavesa ESC :-D
Odpovedať Známka: 8.6 Hodnotiť:
 

Heh toto si pamatam zrusili mi admin konto aj normalne a pri logovani w9x som stlacil ESC a vysledok teb isty ako admin konto :D DRBNUTA IUVENTA na cele s riaditelom
Odpovedať Známka: 7.1 Hodnotiť:
 

Ale neboj. Aj u Win9x išlo to prihlásenia sa do siete, či do Windows nastaviť tak, aby ho nebolo možné obísť. Ani cez Esc, ani cez správcu úloh ani bežne nijak. Iba sa prihlásiť.
Vo všetkých Windows na toto existuje aj Novell Client, ktorý toto štandardne tiež nedovolí a jeho možnosti sú pomerne široké...
Odpovedať Hodnotiť:
 

pretože niektorí si doma spravili 3 kontá: mama, oco, syn a mysleli si ze tak to robí aj FBI...

podla mna to ani nebola chyba to ESC ale bill chcel len ušetriť vytrhané vlasi domácim používateľom :D
Odpovedať Hodnotiť:
 

Username: username
Password: yes

Password is incorrect.

Username: username
Password: incorrect

Welcome ... heh
Odpovedať Známka: 10.0 Hodnotiť:
 

ROFL :-D
Odpovedať Hodnotiť:
 

epicrouter
Odpovedať Hodnotiť:
 

A nesledovali "Streets of San Francisco", kde "starring Michael Douglas, also starring <neviemkto>". Mali by zavolat Majkla, on to vyriesi, ak nie tak special guest Derrick urcite :-D
Odpovedať Známka: -5.0 Hodnotiť:
 

nééééé, tam to bolo:
"Starring: Karl Malden, also starring: Michael Douglas"
:-)))))))
Odpovedať Známka: 3.3 Hodnotiť:
 

na heslo ChuckNorris nikdy nepridu
Odpovedať Známka: 3.3 Hodnotiť:
 

Citujem s clanku, z ktoreho cerpalo DSL.sk:
"He said the city has brought in experts from Cisco Systems to try to break back into the network. If the city has to rebuild the network from scratch, Newsom said, it could take up to eight weeks at an uncertain cost. Childs could be liable for the damages."

Zda sa, ze nejde o preinstalovanie, ale o vybudovanie siete od zakladu, ak sa experti z Cisco nedostanu do siete.

Podla tohto je v clanku chyba.

Odpovedať Známka: 10.0 Hodnotiť:
 

ano, pravda, ;)
Odpovedať Hodnotiť:
 

O tom Ciscu som to tiež niekde čítal. Navyše tam bola poznámka, že ako jeden z mála výrobcov NEPONÚKA obnovu hesla žiadnym sposobom. Údajne preto, aby boli routre imúnne voči fyzickému prístupu. Ak je to pravda, tak majú páni v SF naozaj problémik.
Odpovedať Hodnotiť:
 

Houston, we have got a problem !!!
Odpovedať Hodnotiť:
 

no ty si odbornik, ako asi aj ti Cisco experti :)

skus google a dat hladat cisco password recovery :)


Odpovedať Hodnotiť:
 

pristup do ROMMONu sa da aj vypnut - no service password-recovery
ano, ten command je skryty a medzi moznostami ho viditelny nemas


ale vyzeras na fasa odbornika...
Odpovedať Hodnotiť:
 

fginjcty lpxioc ynmdf rfuv fmovh ogeivtz eytlcf
Odpovedať Hodnotiť:
 

ine vysvetlenie ma nenapada. hlavne, preco inak by o svojich dovodoch tak zaryto mlcal?
Odpovedať Hodnotiť:
 

gggggggggggggggggggggggggg ggggggggggggggggggg gggggggggggggggggggggggg gggggggggggggggggggggg gggggggggggggggggggggggggg gggggggggggggggggggggggg ggggggggggggggggggggggggggg ggggggggggggg ggggggggggggggggggggggggg gggggggggggggggggggggggggggggg ggggggggggggggggggggggggggg gggggggggggggggggggggggggggggggg gggggggggggggggggggggggggggg gggggggggggggggggggggg ggggggggggggggggggggggggggggggg ggggggggggggggggggggggggggggggg ggggggggggggggggggggggggggggggg ggggggggggggggggggggggggggggggg ggggggggggggggggggggggggggggggg ggggggggggggggggggggggggggggggg
Odpovedať Známka: -4.5 Hodnotiť:
 

ukaz na prstoch cislo 132 v binarnej sustave a otoc ruky oproti sebe a ze ci prides na to, co tymto chcem povedat
Odpovedať Známka: 7.3 Hodnotiť:
 

Nenapadlo vas že ten chudák zabudol aké heslo dal?
Bolo by trapne to priznať... Teraz je hrdina :-D
Odpovedať Známka: 9.0 Hodnotiť:
 

Na Windoze zmenit heslo a spravit audit - par hodin.
Na Linuxe - 30minut?

Bez auditu su to minutove casy ...

Podmienka (asi splnitelna bez problemov) mat fyziky pristup k disku/polu ...

Pokial nemaju kryptovane DB (zase novinari pisuci original/preklad zlyhali, ak tomu tak je a neuverejnili to)

Proste malo info a otrasny postup

A 200K SKK/mesiac sa mi zda tiez malo - alebo looser a "oprava" nebude (=nemusi) stat vela, alebo si privyrabal inak
Odpovedať Známka: 0.0 Hodnotiť:
 

Nejde o OS, ide o Cisco. Autor clanku uviedol niekolko nepresnosti.
Odpovedať Hodnotiť:
 

no ja som len zvedavy, ako by si zistil heslo na cisco routri ... :-D... nebud smiesny ... taketo casove odhady, by som ta chcel vidiet :-D
Odpovedať Hodnotiť:
 

1. Ja NIKDE nepisem o Ciscu este uvadzam konkretne Linux a Windows a jednotlive pripady!
2. Ani v (slovenskom=DSL.sk) clanku sa o Ciscu nepise!

Samotne CIsco - urcite su zalohovane configy - takze MAIN RESET a RELOAD CONF - kolko to bude trvat - par mesiacov?

Opat - ak mam fyzicky pristup, legalne papiere to robit a podporu "majitela" - tak NO PROBLEM (snad financny a potrebuju odbornika, ale SF to nezabije).

Tu skor ide o pripad ako taky - nikdy never 1 adminovi - ako ked pred par rokmi zomrel NAHLE pri autonehode nejaky chlapik, co mal jediny hesla do DB s volebnymi vysledkami, ci co ...

Odpovedať Hodnotiť:
 

"Technické informácie, napríklad o heslá pre aké systémy ide, zatiaľ neboli zverejnené. "
Zda sa mi to, alebo ta veta je trochu, ehm, cudna ?
Odpovedať Hodnotiť:
 

Mal to zaheslovat a povypinat vsetko. Potom by bol este len hrdina.
Odpovedať Hodnotiť:
 

Primární heslo bylo buď snadno uhodnutelné - případně brute force (pokud teda neměl nějakou mnemotechnickou pomůcku - což by byl průser) a nebo to má někde napsaný na papíře.

Nejjednodušší by však bylo, zjistit to na umývárně. :-))
Odpovedať Hodnotiť:
 

naco sa trapit s heslom, mal to rovno zmazat, vyskratovat
Odpovedať Hodnotiť:
 

alebo tam nechat trojana
Odpovedať Hodnotiť:
 

vyjebat von oknom

z ajfelovky
Odpovedať Známka: -3.3 Hodnotiť:
 

Zajebat plyn a poslat cely cinzak hore picou! BOHA
Odpovedať Známka: 2.5 Hodnotiť:
 

presne backdoor tam mal slahnut, dat vypoved a za par mesiacov sa mohl zahrat na "hackera" a zarobit si na dochodok..
Odpovedať Hodnotiť:
 

Asi ma problem, ale nie spravca ,ale je p. nadriadena.
Celkovo problem nadriadenych pracovnikov ,ktorych vedomosti
rad. pracovnikov nesiahaju ani po clenky.

by som sa mu divil ,ak by tie hesla prezradil, ved nakoniec ked ho jeho nadriadena mohla hodnotit tak by si s danym problemom mala hladko poradit.
Odpovedať Známka: 3.3 Hodnotiť:
 

asi nepoznaju "fintu" s ROMMONOM :> cely howto: breaknes extractovanie[po reloade] zmenis register confreg 0x2142 reloadnes to. copy startup-config running-config
teraz si v privelegovanom mode v IOSe s tym heslom teraz enable secret <heslo>

tak ides do globalneho config zmenis spat register, 0x2102

tak ides ,ze copy running-config startup-config alebo write

a tak reload

neviem ci to funguje na :> mega cisco drahych zariadeni,ale na par routroch slabsej rady to funguje :> 2800 series


musis mat fyzicky pristup k zariadeniu [konsole port]
Odpovedať Známka: 10.0 Hodnotiť:
 

A záchody máte doma na chodbe, však?
Odpovedať Známka: -6.0 Hodnotiť:
 

Najlepšie sa serie na námestí za rušného dňa
Odpovedať Známka: -5.0 Hodnotiť:
 

Alebo keď šumná slečna to už nemôže vydržať, a strieka z nej gejzír až sa tak hanbí, že až...
Odpovedať Známka: -10.0 Hodnotiť:
 

u nas vo firme maju vsetci heslo osem hviezdiciek... alebo osem bodiek :))
Odpovedať Známka: 8.2 Hodnotiť:
 

San Francisco je severny okraj silicon Valey
o to je to zaujimavejsie

Silicon Valley (česky Křemíkové údolí) je nejjižnější část sanfranciského pobřeží v Severní Kalifornii ve Spojených státech amerických. Název pochází z roku 1971, kdy v americkém časopise Electronic News začala vycházet týdenní rubrika „Silicon Valley USA“ od Dona Hoeflera o velké koncentraci společností zabývajících se křemíkovými mikročipy a počítači. Samotné Silicon Valley se skládá z 19 sídel. Za hlavní město je povážováno San José s téměř milionem obyvatel.
http://cs.wikipedia.org/wiki/Silicon_Valley
Odpovedať Hodnotiť:
 

drzim mu palce - moj clovek !!!!!!!!

Odkazte mu odomna je ze to hrdina a nech sa nevzdava! Nech im nic neprezradi ani keby ho mali podusit v plynovej komore, potom usmazit na elektrickom kresle a potom nakrajat gilotinou !!! NECH ZIJE IT ADMIN SAN FRANCISCA !!! :D
Odpovedať Známka: -2.0 Hodnotiť:
 

aspon si uvedomia aky su IT admini dolezity
Odpovedať Hodnotiť:
 

Podla originalu nic nepokazil, iba to zahesloval a on je jediny kto vie heslo, takze ak sa nieco pokazi, nebudu mat prostriedky ako to opravit (iba jeho).

To mi nepride ako hrdinske... To je obycajne vydieranie.
Odpovedať Hodnotiť:

Pridať komentár