Nachdem bei Medienlese.com die Ansicht vertreten wurde, dass die Onlineausgabe der meisten Schweizer Zeitungsarchive ungenügend geschützt vor dem unerwünschten Zugriff von aussen seien, habe ich mir das Kronjuwel der Schweizer Medienlandschaft als Beispiel geschnappt, es ist dies die NZZ auch bekannt als "die alte Tante". Und siehe da, nach der Weltwoche und dem Tagi, gibt es jetzt auch ein Proof of Concept für die NZZ, "entwickelt" vom Schreiber dieses Beitrages. Dazu mussten Gesetze weder übertreten noch strapaziert werden. (Dazu müssen nur URL's aufgerufen werden.) Wie es dazu kam:
1.) Die NZZ hat ihr Archiv auf www.nzzglobal.ch
2.) Gibt man diese Seite so bei Google als Suchanfrage an: site:nzzglobal.ch sieht man diese Seite in den Resultaten.
3.) Für einen Laien ist diese Seite leer, doch selbst der untalentierteste Webdesigner, der nur rudimentäre Kenntnisse von HTML und Javascript hat, wird im Quelltext der Seite eine Erleuchtung haben.
4.) Im Seitenquelltext findet sich ein Link hierhin.
5.) Wieder eine leere Seite wird der genervte Leser dieses Eintrages sagen und wieder ist die Wahrheit im Quelltext.
6.) Von dorther gelangt man hierhin (zur heutigen Zeitung), welche auch leer zu sein scheint, man findet aber URLs (im Quelltext) zu allen einzelnen Seiten.
7.) Auf dieser Seite wiederum den Link zu der PDF Version.
8.) Und die PDF Version ist dann endlich etwas, was für alle sichtbar ist.
Beispiele Zur Ausgabe von Heute: Seite 1, Seite 2, Seite 3, Seite 4, usw...
Natürlich könnte man den Zugriffsvorgang extrem vereinfachen, aber es ist keineswegs meine Absicht, dies zu tun, denn wer Zugriff zum Onlinearchiv einer Zeitung haben will, soll dafür bezahlen, es wäre jedoch auch denkbar den Zugriff auf das ePaper Archiv über Werbung zu finanzieren. Ach ja als kleiner Nebeneffekt ist die NZZ am Sonntag auch gleich mit-unterwandert. Und bytezh hat natürlich recht, wenn er meint, das die Schweizer Medienhäuser media.slug.ch zu ihren Favoriten hinzufügen sollten. Mit diesem Beitrag, wäre einmal mehr aufgezeigt, dass Google eine potenzielle Bedrohung für die Sicherheit von nicht/ungenügend abgesicherten Webseiten wäre. So das wärs für heute, ich muss mich sputen. Euer Lieblingssicherheitsspezialist 
[Update] Die Liste der "gehackten" ePaper ist einiges länger als hier geschrieben, sie umfasst: Baslerstab, Facts, Tagesanzeiger, Netzwoche, NZZ, Sonntagszeitung, Weltwoche. [/Update]
Kommentare
Mo, 08.10.2007 09:26
Stop your foreclosure now. Our team will help you get rid of [...]
Di, 25.09.2007 21:53
Hi Saubere Arbeit! Jetzt stellt sich nur noch die Frage, [...]