نمایش نتایج: از شماره 1 تا 3 , از مجموع 3

موضوع: اطلاعات ٢ ميليون از كاربران انجمن رسمي اوبونتو هك شد...

  1. #1
    عضو انجمن Farid Saadat آواتار ها
    تاریخ عضویت
    Jun 2016
    محل سکونت
    مشهد
    نوشته ها
    580
    تشکر تشکر کرده 
    193
    تشکر تشکر شده 
    816
    تشکر شده در
    599 پست

    23 اطلاعات ٢ ميليون از كاربران انجمن رسمي اوبونتو هك شد...

    هکری ناشناس نام کاربری، آدرس ایمیل و رمزهای عبور درهم‌سازی شده (Hash) و دارای رشته‌ی تصادفی (Salt) دو میلیون کاربر انجمن رسمی اوبونتو را در اختیار گرفته است. نکته‌ی جالب این است که در سال ۹۲ هم انجمن اوبونتو هک شده و اطلاعات ۱.۸۲ میلیون کاربر آن افشا شده بود!
    شرکت سازنده‌ی توزیع لینوکسی اوبونتو (Ubuntu) که یک توزیع محبوب در دنیا به شمار می‌رود، اظهار کرده است که وب‌سایت انجمن (forums) رسمی اوبونتو پنج‌شنبه‌ی هفته‌ی گذشته به وسیله‌ی هکری ناشناس مورد حمله‌ی سایبری قرار گرفته و اطلاعات حساب کاربری مربوط به ۲ میلیون کاربر آن هک شده است.کانونیکال (Canonical) که توسعه دهنده‌ی سیستم عامل است، طی گزارشی در جمعه‌ی گذشته اظهار کرده که ۲ میلیون نام کاربری، آدرس ایمیل و آدرس آی‌پی وابسته به انجمن اوبونتو در اختیار مهاجم سایبری ناشناسی قرار گرفته است. مهاجم قادر به استخراج یک آسیب‌پذیری تزریق اس‌کیواِل (SQL injection) موجود در یک افزونه‌ی استفاده شده به وسیله‌ی نرم‌افزار قدیمی انجمن‌ساز vBulletin بوده است. این آسیب‌پذیری باعث دسترسی هکر به پایگاه داده‌ی انجمن شده اما این شرکت اظهار کرده که فقط داده‌های کاربری محدودی مورد دستیابی قرار گرفته و دانلود شده است. در سال ۹۲ هم به خاطر آسیب‌پذیری این نرم‌افزار انجمن‌ساز، انجمن رسمی اوبونتو به وسیله‌ی هکری با نام کاربری توییتر sputn1k هک شده و اطلاعات ۱.۸۲ میلیون کاربر آن افشا شده بود.در این بیانیه اظهار شده که هیچ کد یا مخزن داده‌ای در دسترس قرار نگرفته و مهاجم سایبری نمی‌تواند هیچ داده‌ای در پایگاه داده بنویسد یا دسترسی shell (نرم‌افزاری سیستمی که یک رابط کاربری برای استفاده از هسته‌ی سیستم عامل ایجاد می‌کند) را به دست بیاورد. به علاوه، مهاجم سایبری نمی‌تواند به دیگر سرویس‌های اوبونتو و کانونیکال دسترسی داشته باشد.پس از این اتفاق، سرورها به طور کامل پاک‌سازی شده، بازسازی و تقویت خواهند شد؛ همچنین تمامی رمزهای عبور تعویض شده و نرم‌افزار انجمن (فروم) وصله‌ی امنیتی کاملی دریافت خواهد کرد.این بیانیه اضافه می‌کند که اگرچه انجمن اوبونتو وابسته به سرویس ورود انفرادی است، اما درهم‌سازی (Hash) و افزودن یک رشته‌ی تصادفی (Salt) به رمزهای عبور، آن‌ها را به رشته‌های کاملا تصادفی از داده‌ها تبدیل می‌کند. اما متاسفانه در این بیانیه به الگوریتم هَش مورد استفاده اشاره‌ای نشده است. به عنوان مثال برخی از الگوریتم‌هایی مانند MD5 که هنوز هم در برخی موارد استفاده می‌شوند، به شدت آسیب‌پذیر و قابل هک کردن است. سخنگوی این شرکت تاکنون هیچ واکنشی به سوال ما درباره‌ی الگوریتم درهم‌سازی استفاده شده نشان نداده است. درصورت پاسخ سخنگوی شرکت، این مقاله را بروزرسانی خواهیم کرد.این اتفاق آسیبی به فرآیند تغییر رمز عبور و فعال کردن تایید هویت دومرحله‌ای برای داشتن ایمنی بیش‌تر نمی‌زند. نرم‌افزار محبوب انجمن‌ساز vBulletin، مدت مدیدی است که به عنوان هدفی جذاب برای هکرها قرار گرفته و مهاجم‌های سایبری به عنوان یک نقطه‌ی دسترسی آسان به دیگر سیستم‌ها از آن استفاده می‌کنند. اخیرا، بیش‌تر از ۴۵ میلیون حساب کاربری بیش از هزار انجمن مربوط به خودرو، تکنولوژی و ورزش که مالکیت آن متعلق به غول رسانه‌ی کانادایی VerticalScope است، بعد از استخراج یک حفره‌ی امنیتی شناخته شده در نرم‌افزار انجمن‌ساز یاد شده، به وسیله‌ی مهاجم سایبری هک شده است. شرکت یاد شده، خدماتی در زمینه‌ی انجمن‌های اینترنتی مختلف ارائه می‌دهد.تاریخ نصب نرم‌افزار انجمن‌ساز vBulletin در برخی موارد به سال ۲۰۰۷ برمی‌گردد که متاسفانه پس از این تاریخ هیچ وقت هم بروز نشده است. خوشبختانه داده‌های به دست آمده از هک انجمن رسمی اوبونتو حداقل در حال حاضر برای فروش در وب دارک (dark web) قرار نگرفته است.
    البته دوستان توجه كنن كه ماهم تو ايران هكر داريم اما از نوعي متفاوت مثلا افتخارشون چت روم هك كردن ، ديفيس كردن وبسايت و البته كپي از درگاه بانك است اين رو گفتم جهت شادي فقط
    کارشناس سئو، مشاور خدمات و خرید سرور

  2. تعداد تشکر ها ازFarid Saadat به دلیل پست مفید


  3. # ADS




     

  4. #2
    عضو انجمن hegza آواتار ها
    تاریخ عضویت
    Jun 2015
    محل سکونت
    +48
    نوشته ها
    634
    تشکر تشکر کرده 
    1,391
    تشکر تشکر شده 
    1,140
    تشکر شده در
    739 پست

    پیش فرض پاسخ : اطلاعات ٢ ميليون از كاربران انجمن رسمي اوبونتو هك شد...

    این vb هم زیاد اینطور میشه. باید مدام بروز رسانی کرد.
    الان نسخه 4 رو استفاده میکنن با اینکه نسخه 5 از 4 سال پیش اومده
    پروردگارا مرا فهم ده:: تا متوقع نباشم. دنیا و مردمانش باید مطابق میل من رفتار کنند.

  5. تعداد تشکر ها از hegza به دلیل پست مفید


  6. #3
    عضو انجمن saeed1988m آواتار ها
    تاریخ عضویت
    Aug 2014
    نوشته ها
    198
    تشکر تشکر کرده 
    445
    تشکر تشکر شده 
    741
    تشکر شده در
    515 پست

    پیش فرض پاسخ : اطلاعات ٢ ميليون از كاربران انجمن رسمي اوبونتو هك شد...

    میدونین بزرگترین موضوعی که در متن شما بیان شده بود و توجه منو جلب کرد چی بود؟ اعلام رسمی و قبول اشتباه

  7. تعداد تشکر ها از saeed1988m به دلیل پست مفید


اطلاعات موضوع

کاربرانی که در حال مشاهده این موضوع هستند

در حال حاضر 1 کاربر در حال مشاهده این موضوع است. (0 کاربران و 1 مهمان ها)

موضوعات مشابه

  1. يونيکس و لينوکس
    توسط Sohan Roh در انجمن شبکه های لینوکسی
    پاسخ ها: 0
    آخرين نوشته: June 8th, 2013, 23:28
  2. نصب دامين و بالا نيومدن دامين؟؟
    توسط hamedmax73 در انجمن کلوکسو يا ال ايکس ادمين Kloxo or LXAdmin
    پاسخ ها: 2
    آخرين نوشته: August 29th, 2012, 03:37
  3. با 3 ميليون چه ميشه كرد ؟
    توسط shazo در انجمن مباحث دیگر
    پاسخ ها: 75
    آخرين نوشته: March 25th, 2012, 19:09
  4. اكانت پرميوم رايگان رپيد شير!
    توسط Rezash در انجمن مباحث دیگر
    پاسخ ها: 4
    آخرين نوشته: July 1st, 2010, 23:27
  5. بهم ريختن يوني كد بعد از انتقال
    توسط Dadeha.com در انجمن سوالات و مشکلات
    پاسخ ها: 2
    آخرين نوشته: April 21st, 2009, 18:25

کلمات کلیدی این موضوع

مجوز های ارسال و ویرایش

  • شما نمیتوانید موضوع جدیدی ارسال کنید
  • شما امکان ارسال پاسخ را ندارید
  • شما نمیتوانید فایل پیوست کنید.
  • شما نمیتوانید پست های خود را ویرایش کنید
  •