Thetargetplus वेबसाइट को मैने क्यों हैक किया ?



कुछ समय पहले मेरे पास एक सज्जन मिलने आये | उन्होने कहा कि उनको अपने बिजनेस के लिये एक एप्लिकेशन डैवलप करवानी है जो की उनकी पहले से बनी thetargetplus वेबसाइट के साथ compatible हो जो की एक एजुकेशन व एग्जाम की वेबसाइट थी जिसका उपयोग कई छात्र व स्कूल्स कर रहे थे | अब क्योंकि जो एप्लिकेशन उनको बनवानी थी उसमे उनकी वेबसाइट की फंक्शनैलिटी और डेटाबेस का उपयोग होना था तो यह जरूरी था की उनकी पहले से बनी वेबसाइट और डेटाबेस सिक्योर हो लिहाजा मैंने उनकी अनुमति से यह फैसला किया की उनकी वेबसाइट की सिक्योरिटी चेक (penetration test) की जाए |

इसमे कोई शक नही की 'targetplus' लीडिंग एजुकेशन प्रोवाइडर 'Global Classroom' द्वारा प्रोवाइड की गई है लेकिन मेरे penetration test मे मुझे पता चला की targetplus वेबसाइट की सिक्योरिटी बहुत कमजोर है और उसे कोई भी आसानी से हैक कर सकता है | जरा नीचे दिये गए इन screenshots पर नजर डालिये | यहाँ सबसे ज्यादा डराने वाली बात यह है की कोई भी गलत व्यक्ति इस वेबसाइट के डेटाबेस तक पहुंचकर किसी भी छात्र के marks को चेंज कर सकता है | 




हमने targetplus के स्टाफ को इसकी खबर दी पर वह इस मामले को गंभीरता से नही लेना चाहते | इसीलिये मरे लिये अब यह बात आप सब लोगों के साथ साझा करना और भी जरूरी हो गया ताकि आपके सामने सच आ सके की अब हमारे एजुकेशन सिस्टम मे कई गलत लोग आ गये हैं जिन्हें बच्चों की सुरक्षा व शिक्षा की कोई चिंता नही है चाहे वह ऑनलाइन सुरक्षा की बात हो या फिजिकल |

Comments

  1. I'm extremely impressed with your writing skills as well as with the layout
    on your weblog. Is this a paid theme or did you modify it yourself?
    Either way keep up the excellent quality writing, it's
    rare to see a nice blog like this one nowadays.

    ReplyDelete
    Replies
    1. Thanks Dear.
      This theme is designed by my team.
      For more details you can check http://www.aezowie.com

      Delete

Post a Comment