Хакери пробиват vBulletin

20.11.2013 09:08
Хакери пробиват vBulletin съпорт форумите. Хакерската група с достъп до потребителска информация.

Група европейски хакери с кодовото име Inj3ct0r Team поемат отговорност за хакването на съпорт форумите на vBulletin.com, както и на форумите на MacRumors.com, като и двата се задвижват от vBulletin форум софтуер. Съответно компнанията сигнализира за сигнала за хакването по-късно миналата седмица.

В своето изявление главният мениджър, отговорен за техническата поддръжка, Wayne Luke казва, че екипът, който се грижи за сигурността, наскоро разкрива „заплетени и сложни“ атаки върху мрежата им. Това включва нелегален достъп до информацията на потребителите на форумите и вероятно потребителски пароли. Luke отбелязва, че разследването до момента показва, че атакуващите хакери са получили достъп до клиентски ID-та и криптирани пароли. vBulletin сменя паролите на потребителите като предпазна мярка.

От миналия четвъртък Inj3ct0r Team твърдят, че са идентифицирали пропуск във форумния софтуер и това става добра предпоставка за „нулев ден хакерска атака“. Те се възползват да получат достъп до сървъра на vBulletin и да изтеглят потребителската база данни, която след това се краква онлайн. Оттам вече се разкриват детайли за админ акаунт с root-level достъп.

vBulletin твърдят, че ползват MD5 криптографичен алгоритъм, който може да звучи впечатляващо, но всъщност далеч не е. Мнозина експерти по сигурност на данни считат този метод за неподходящ за защита на пароли, тъй като лесно може да бъде кракнат с офлайн методи, подобни на използвани от Inj3ct0r Team.

Групата също е „отмъкнала“ 860,000 потребителски имена, имейл адреси и криптирани данни за достъп до сайта MacRumors.

Един от хакерите обеща, че няма да прави данните публично достояние или да навреди на хора, освен ако не са избрани индивидуално по една или друга причина.

vBulletin трябва да пуснат patch, който да отстрани уязвимоста в системата. vBulletin отказват да коментират как точно хакерите са получили достъп.

По статията работи: , последно обновена: 19.11.2013 23:10:40
Новини по темата

Сигналът от безжичните клавиатури на Microsoft лесно се прихваща

Всеки сайт може лесно да изкопчи личните ви данни

Училище прави конкурс за хакери

Хакерите проверяват сървърите ви за уязвимости между 5 и 170 пъти седмично

Хакер променя училищни оценки - 20 години затвор

Лаптоп пази паролите в специален чип

Хакер закърпи дупка в Windows

Хакер от Англия изтегли близо 50 000 лв от банков клон във Враца

Как да хакнем камера за видео наблюдение?


 
Коментари

Все още няма коментари.

 
Вашето мнение:

Заглавие:






информирай ме при нов коментар
Запиши като:

E-mail:
 Задължително поле





Кога е рожденият ден на Google

Послушва ли ни Google? Може ли Google да ви подслушва през Chrome?

Sony ликвидира всички свои магазини в Канада!

Linux Mint и CompuLab представиха мини компютър с 4 гигабайта оперативна памет!

Британците губят почти 5,4 милиарда лири, заради лоши мобилни тарифи!

Почти 20 хиляди сайта са свалени във Франция след случилото се с Charlie Hebdo.

Toyota ще учи деца да шофират с Oculus Rift!

BlackBerry се готви да представи нов телефон с плъзгаща клавиатура!

[ВИДЕО] Вижте колкото е най-голямата галактика в познатата ни вселена

Създават атомен реактор, който ще работи с разтопена сол!
noTrial.info в Google+



noTrial.bg е портал за IT новини и каталог с безплатен софтуер.
Възпроизвеждането на информация от страницата се разрешава
единствено след изрично съгласие от екипа на NoTrial.bg
Контакти | Условия за ползване | За нас | Блог