Στόχευση εναντίον της ιστοσελίδας του TaxisNET, πραγματοποίησε σύμφωνα με ΑΠΟΚΛΕΙΣΤΙΚΕΣ πληροφορίες του Secnews ομάδα Ελλήνων χακτιβιστών με την επώνυμια “Greek Insane Society”.
Στοιχεία και δεδομένα αναφορικά με την επίθεση τέθηκαν υπόψη της συντακτικής ομάδας του SecNews που, σύμφωνα με τους χακτιβιστές, επιβεβαιώνουν πέραν κάθε αμφισβήτησης το γεγονός ύπαρξης αδυναμίας στην ιστοσελίδα του Υπουργείου Οικονομικών. Καθημερινά η ιστοσελίδα της Γενικής Γραμματείας Πληροφοριακών συστημάτων δέχεται χιλιάδες requests από φορολογουμένους για αναζήτηση σχετικών πληροφοριών αλλά και πρόσβαση σε φορολογικά στοιχεία.
Είναι γνωστό οτι η Γενική Γραμματεία Πληροφοριακών Συστημάτων έχει υλοποιήσει και λειτουργεί παραγωγικά το Ολοκληρωμένο Πληροφοριακό Σύστημα Φορολογίας, γνωστό ως TAXIS (TAX Information System). Το Taxisnet αποτελεί το μεγαλύτερο έργο πληροφορικής στην Ελλάδα.
Ποια η αδυναμία που εντοπίστηκε
Οι πληροφορίες που απέστειλε άγνωστος μέσω ανώνυμου μηνύματος ηλεκτρονικής αλληλογραφίας στη συντακτική ομάδα του SecNews, στο e-mail επικοινωνίας και την οποία μεταδίδουμε με κάθε επιφύλαξη , αναφέρουν ότι οι “Greek Insane Society” εντόπισαν αδυναμία XSS σε φόρμα της ιστοσελίδας Taxisnet και συγκεκριμένα στο σημείο όπου είναι δυνατή η αναζήτηση μέσω keyword στο περιεχόμενο της (search box).
Οι Greek Insane Society χρησιμοποίησαν εργαλεία διαθέσιμα στο κοινό για τον εντοπισμό της αδυναμίας (toolkits από το Kali Linux) πραγματοποιώντας κατάλληλα τροποποιημένα web requests στην ιστοσελίδα του Taxisnet. Σύμφωνα με τους Greek Insane Society η αδυναμία επιβεβαιώνεται σύμφωνα με τα παρακάτω Screenshots:
Ποιοί είναι οι όμως Greek Insane Society
Όπως σε κάθε πρωτοεμφανιζόμενη ομάδα χακτιβιστών, που δεν έχει απασχολήσει στο παρελθόν, ζητήσαμε περισσότερες πληροφορίες από τον άγνωστο που επικοινώνησε με το Secnews σχετικά με την εν λόγω ομάδα.
Σύμφωνα λοιπόν με την επίσημη δήλωση τους προς το Secnews:
“Yπάρχει κάτι καινούριο, μία κοινωνία η οποία αποτελείτε απο χακτιβιστές οι οποίοι έχουν σκοπό να αποδείξουν ότι η Ηλεκτρονική Ασφάλεια στην Ελλάδα είναι μια ηλεκτρονική παιδική χαρά στην οποία χάκερς , μπορούν και εισβάλουν σε κάθε Υπολογιστικό σύστημα με αμέτρητους τρόπους . Κανένας Έλληνας πολίτης δεν είναι ασφαλής. Η συγκεκριμένη επίθεση είναι πάνω στη Γενική Γραμματεία Πληροφοριακών Συστημάτων του Υπουργείου Οικονομικών , και θα ήθελα να αναφέρω ως αρχηγός της ομάδας Greek Insane Society , ότι ο συγκεκριμένος ιστότοπος οπου βρίσκεται και το Taxisnet , είναι ευάλωτος σε αδυναμία άντλησης δεδομένων , ακόμα και τροποποιήσεις με τις εξής επιθέσεις CSRF (Cross-Site Request Forgery) και CSS (Cross Site Scripting) ή XSS , Μπορούμε να κάνουμε ότι θέλουμε πάνω σε αυτόν τον ιστότοπο ακόμα και Iframe Deface μέσο scripting. Αυτή η επίθεση δεν έγινε για κάποιο κακό σκοπό αλλα οικειοθελώς στο να βοηθήσουμε, και το αναφέρουμε για να το επιδιορθώσετε αμέσως πρωτού κάποιος το χρησιμοποιήσει για κακόβουλο σκοπό. Θα μπορούσαμε να το κρατήσουμε για τους εαυτούς μας αλλά το καλό είναι ο μόνος σκοπός μας . Δεν έχουμε βλάψει το παραμικρό πάνω στον σέρβερ και ούτε έχουμε σκοπό. Είμαστε μία κοινωνία Ελλήνων Χακτιβιστών η οποία δρούσε τόσο καιρό στο σκοτάδι αλλά αποφάσισε να βοηθήσει την χώρα της , και να αποκλείσει απο τρίτους να εισβάλουν με το έτσι θέλω σε απόρρητα αρχεία του κράτους και του Έλληνα πολίτη.”