RIAA:s hemsida "hackad"

(2002-10-07)

Den som besökte amerikanska skivindustrins hemsida i förra månaden kunde få sig en förunderlig syn. På sidan stod att de ändrat uppfattning i mp3-frågan och man kunde ladda ner musik gratis därifrån. Någon lustigkurre hade gått in på deras sida och ändrat en aning. I vardagligt tal kallas detta att man "hackar" sidan, dvs att man bryter sig in på webbservern. Men i det här fallet behövde det inte hackas. Det var nämligen öppet hus.

De som konstruerat hemsidan hade lagt in en smart detalj på servern. För att underlätta uppdatering av hemsidan kan man gå in på en speciell adress och ändra innehållet direkt över webben. Mindre smart var dock att kalla denna administrationssida för det något uppenbara www.riaa.org/admin. Ännu mindre smart var att inte ha något lösenord på denna "hemliga" sida.

Den som skrev in www.riaa.org/admin i sin webbläsare kunde alltså till för en tid sen fritt ändra innehållet på www.riaa.org. Numer, efter misstaget upptäckts, är förstås sidan lösenordsskyddad. Men man kan ju fråga sig hur många andra webbplatser runt om i världen det finns med samma brist.

Hela storyn:
http://www.theregister.co.uk/content/6/27230.html

Så här såg www.riaa.org ut ett tag:
http://www.zone-h.org/defaced/2002/09/01/www.riaa.org/storymain.htm