Włamanie na oficjalne forum Ubuntu |
|
Portator Redaktor
Liczba postów: 10.980
|
Post: #1
Włamanie na oficjalne forum UbuntuMniej więcej dwa dni temu w godzinach wieczornych włamywaczom udało się pokonać zabezpieczenia oficjalnego forum Ubuntu. W wyniku włamania została podmieniona zawartość strony oraz nastąpiła kradzież takich danych jak: loginy, adresy e-mail oraz skróty haseł w liczbie ponad 1,8 miliona. Hasła nie były przechowywane w bazie danych w postaci jawnego tekstu, przez co włamywacze będą musieli się trochę pomęczyć z ich odszyfrowaniem, jednak wysoce zalecana jest jego zmiana. Aktualnie trwa postępowanie mające na celu wyjaśnienie okoliczności włamania oraz lepsze zabezpieczenie forum przed podobnymi incydentami w przyszłości. Strona aktualnie nie jest dostępna. Jak doszło do włamania? Do ataku przyznał się nie jaki Sputn1k_, który na profilu w serwisie Twitter pochwalił się swoimi dokonaniami. Jego konto zostało już zawieszone. Jak wyznaje, jego zadaniem była tylko kradzież bazy danych oraz podmiana strony.
Wektor ataku znajdował się w wykorzystywanym przez forum skrypcie vBulletin oraz w złej konfiguracji panelu administracyjnego. Nie uzyskano dostępu do serwera, jak już podaje wiele innych serwisów internetowych, więc hasła „Linux nie jest bezpieczny” nie mają większego sensu. Nie wiadomo w jaki sposób włamywacz pobierał zawartość bazy danych. Pokaźna ilość 1,8 miliona rekordów swoje waży, więc bardzo prawdopodobne, że wyciek danych następował partiami. Jednorazowe pobranie takiej ilości rekordów mogłoby skutkować nagłym skokiem słupków monitorujących wykorzystanie łącza internetowego, co z pewnością zainteresowałoby administratorów serwisu. Użytkownicy korzystających z takich usług jak Ubuntu One oraz Launchpad mogą spać spokojnie. Owe platformy pozostały nienaruszone. vBulletin to płatny skrypt pozwalający na stworzenie forum internetowego nie cieszący się jednak dobrą opinią w kwestiach bezpieczeństwa. Z tego samego skryptu korzysta również firma Valve do obsługi własnego forum, na które kiedyś… również było włamanie. Deweloperzy vBulletin powinni bardzo poważnie zastanowić się nad działem security w swoich szeregach. Po zakończeniu wszystkich czynności zapewne administratorzy podzielą się z nami informacjami dotyczącymi szczegółów włamania. Tak wyglądała podmieniona witryna forum Ubuntu Źródło: OMG Ubuntu Windows ❼ Forum 23.07.2013 06:06 |
Podobne wątki | ||||
Wątek: | Autor | Odpowiedzi: | Wyświetleń: | Ostatni post |
News Canonical nie kończy się na Ubuntu | Portator | 0 | 791 |
09.11.2015 06:22 Ostatni post: Portator |
News Znamy oficjalne ceny Windows 10! | Portator | 6 | 1.362 |
29.06.2015 15:10 Ostatni post: GamerPL |
News Ubuntu podstawą inteligentnego domu? | Portator | 0 | 763 |
21.01.2015 06:20 Ostatni post: Portator |
News Ten sam zawodowy haker pokazał lukę w OS X i włamanie do Samsung Knox | Portator | 0 | 760 |
05.11.2014 06:12 Ostatni post: Portator |
News Ubuntu ma już 10 lat (i nową wersję: 14.10) | Portator | 0 | 661 |
25.10.2014 05:27 Ostatni post: Portator |
News Wielkie włamanie na eBay’a! | Portator | 1 | 695 |
22.05.2014 17:17 Ostatni post: Norbi |
« Starszy wątek | Nowszy wątek »
Autor: Portator Temat został oceniony na 0 w skali 1-5 gwiazdek. Zebrano 1 głosów. |