Redakcja serwisu Hack.pl stosując atak typu brute force znalazła lukę w zabezpieczeniach najpopularniejszego polskiego usługodawcy internetowego Home.pl. Za niepublikowanie informacji o niej zaproponowała 200 tys. złotych. Wszystko opisał serwis Hacking.pl, który przytacza list Hack.pl do znanego dostawcy serwerów. Czytamy w nim o „poważnej luce”, która ma charakter krytyczny. Dalsze fragmenty listu są bardziej interesujące:
„Chcemy postąpić maksymalnie przyjaźnie wobec home.pl, z naszego punktu widzenia, dobrze byłoby gdyby na łamach HACK.pl pojawił się news dotyczący luki w home.pl, ale też rozumiemy Państwa sytuację.
Koszt informacji szacujemy wstępnie na 200,000 złotych, cena – oczywiście – podlega negocjacji. Być może bylibyśmy zainteresowani współpracą z Wami na zasadach partnerskich, czy też reklamą w home.pl”.
Jak chodziło o dostęp do katalogów ze statystykami. Błąd szybko poprawiono.
