Odpowiedz

Włamanie na oficjalne forum Ubuntu

 
Portator
Redaktor

Liczba postów: 10.980
Post: #1
Information 

Włamanie na oficjalne forum Ubuntu


Włamanie na oficjalne forum Ubuntu
Mniej więcej dwa dni temu w godzinach wieczornych włamywaczom udało się pokonać zabezpieczenia oficjalnego forum Ubuntu. W wyniku włamania została podmieniona zawartość strony oraz nastąpiła kradzież takich danych jak: loginy, adresy e-mail oraz skróty haseł w liczbie ponad 1,8 miliona. Hasła nie były przechowywane w bazie danych w postaci jawnego tekstu, przez co włamywacze będą musieli się trochę pomęczyć z ich odszyfrowaniem, jednak wysoce zalecana jest jego zmiana. Aktualnie trwa postępowanie mające na celu wyjaśnienie okoliczności włamania oraz lepsze zabezpieczenie forum przed podobnymi incydentami w przyszłości. Strona aktualnie nie jest dostępna. Jak doszło do włamania? Do ataku przyznał się nie jaki Sputn1k_, który na profilu w serwisie Twitter pochwalił się swoimi dokonaniami. Jego konto zostało już zawieszone. Jak wyznaje, jego zadaniem była tylko kradzież bazy danych oraz podmiana strony.

Wektor ataku znajdował się w wykorzystywanym przez forum skrypcie vBulletin oraz w złej konfiguracji panelu administracyjnego. Nie uzyskano dostępu do serwera, jak już podaje wiele innych serwisów internetowych, więc hasła „Linux nie jest bezpieczny” nie mają większego sensu. Nie wiadomo w jaki sposób włamywacz pobierał zawartość bazy danych. Pokaźna ilość 1,8 miliona rekordów swoje waży, więc bardzo prawdopodobne, że wyciek danych następował partiami. Jednorazowe pobranie takiej ilości rekordów mogłoby skutkować nagłym skokiem słupków monitorujących wykorzystanie łącza internetowego, co z pewnością zainteresowałoby administratorów serwisu.

Użytkownicy korzystających z takich usług jak Ubuntu One oraz Launchpad mogą spać spokojnie. Owe platformy pozostały nienaruszone. vBulletin to płatny skrypt pozwalający na stworzenie forum internetowego nie cieszący się jednak dobrą opinią w kwestiach bezpieczeństwa. Z tego samego skryptu korzysta również firma Valve do obsługi własnego forum, na które kiedyś… również było włamanie. Deweloperzy vBulletin powinni bardzo poważnie zastanowić się nad działem security w swoich szeregach. Po zakończeniu wszystkich czynności zapewne administratorzy podzielą się z nami informacjami dotyczącymi szczegółów włamania.
Włamanie na oficjalne forum Ubuntu
Tak wyglądała podmieniona witryna forum Ubuntu
Źródło: OMG Ubuntu

[Obrazek: 2089620800_1406976151.png]
Windows ❼ Forum

23.07.2013 06:06

Znajdź wszystkie posty użytkownika
Odpowiedz cytując ten post
Odpowiedz

Podobne wątki
Wątek: Autor Odpowiedzi: Wyświetleń: Ostatni post
News Canonical nie kończy się na Ubuntu Portator 0 747 09.11.2015 06:22
Ostatni post: Portator
News Znamy oficjalne ceny Windows 10! Portator 6 1.175 29.06.2015 15:10
Ostatni post: GamerPL
News Ubuntu podstawą inteligentnego domu? Portator 0 718 21.01.2015 06:20
Ostatni post: Portator
News Ten sam zawodowy haker pokazał lukę w OS X i włamanie do Samsung Knox Portator 0 694 05.11.2014 06:12
Ostatni post: Portator
News Ubuntu ma już 10 lat (i nową wersję: 14.10) Portator 0 622 25.10.2014 05:27
Ostatni post: Portator
News Wielkie włamanie na eBay’a! Portator 1 625 22.05.2014 17:17
Ostatni post: Norbi
« Starszy wątek | Nowszy wątek »

Temat został oceniony na 0 w skali 1-5 gwiazdek.
Zebrano 1 głosów.