image

Turkse hackers kapen ICANN en IANA websites

vrijdag 27 juni 2008, 10:19 door Redactie, 6 reacties

De Turkse duivels van het net hebben weer toegeslagen, dit keer wist de groep NetDevilz de websites van ICANN en IANA te kapen, twee belangrijke internetorganisaties. IANA (Internet Assigned Names Authority) is de "boekhouder" van het internet en houdt zich bezig met DNS root zone management en registratie van parameters en protocolwaarden die voor het het gebruik van het internet noodzakelijk zijn. ICANN (Internet Corporation for Assigned Names and Numbers) is een non-profit organisatie die een aantal Internet-gerelateerde taken uitvoert, zoals het maken van Top level domains, toewijzen van domeinnamen en de distributie van IP-nummers.

De gekaapte pagina's stuurden bezoekers door naar een "atspace.com" domein waar de volgende tekst stond: "You think that you control the domains but you don't! Everybody knows wrong. We control the domains including ICANN! Don't you believe us?"

Zone-H nam contact op met de groep, maar die wilden niet vertellen hoe ze de DNS gegevens van "icann.com", "icann.net", "iana.com" en "iana-servers.com" hebben gewijzigd. Mogelijk dat er een cross-site scripting of cross-site request forgery kwetsbaarheid is gebruikt.

NetDevilz kwam onlangs ook al in het nieuws toen ze de DNS van Photobucket wisten te kapen en eerder dit jaar werd de pornosite Redtube uit protest tegen pornografie door de groep beklad.

Reacties (6)
27-06-2008, 10:24 door Anoniem
linux?
27-06-2008, 11:30 door Anoniem
Door Anoniem
linux?

Is cross-site scripting of ross-site request forgery waarvan
sprake niet eerder de schuld van slecht programmeerwerk dan
van een besturingssysteem?
27-06-2008, 11:57 door Anoniem
Ik denk dat die Turkse duivels het maar al te leuk vinden om
een mailtje te ontvangen met de vraag: "Hoe hebben jullie
dit klaargespeeld?". Dat stimuleert die lui alleen maar.

Ik kan me niet voorstellen dat ze zoveel plezier beleven aan
iedere keer weer een defacement... Maar ik ben dan ook geen
NetDevil... ;-)
27-06-2008, 16:21 door Arno Nimus
Door Anoniem
linux?
Ik denk Windows. Windows wordt door velen per definitie als
onveilig geacht terwijl Linux door diezelfde mensen per
definitie als veilig geacht wordt. Het is dus onmogelijk dat
het door Linux komt dus moet het wel Windows geweest zijn...

Offe... Is het misschien helemaal niet bekend welke servers
precies aangepakt zijn, welke OS'en en software er op draaiden?
28-06-2008, 22:28 door Anoniem
Door Arno Nimus
Door Anoniem
linux?
Ik denk Windows. Windows wordt door velen per definitie als
onveilig geacht terwijl Linux door diezelfde mensen per
definitie als veilig geacht wordt. Het is dus onmogelijk dat
het door Linux komt dus moet het wel Windows geweest zijn...

Offe... Is het misschien helemaal niet bekend welke servers
precies aangepakt zijn, welke OS'en en software er op draaiden?

Wat een ongefundeerd gelul weer. "Het moet wel Windows zijn ..". Jij kunt
onmogelijk in de IT werkzaam zijn, is net zo ongefundeerd, maar waarschijnlijk
dichter bij de waarheid.
29-06-2008, 11:40 door Anoniem
Door Anoniem
Door Arno Nimus
Door Anoniem
linux?
Ik denk Windows. Windows wordt door velen per definitie als
onveilig geacht terwijl Linux door diezelfde mensen per
definitie als veilig geacht wordt. Het is dus onmogelijk dat
het door Linux komt dus moet het wel Windows geweest zijn...

Offe... Is het misschien helemaal niet bekend welke servers
precies aangepakt zijn, welke OS'en en software er op
draaiden?

Wat een ongefundeerd gelul weer. "Het moet wel Windows
zijn ..". Jij kunt
onmogelijk in de IT werkzaam zijn, is net zo ongefundeerd,
maar waarschijnlijk
dichter bij de waarheid.
volgens mij moet je de reactie even wat beter lezen, hij
bedoelt niet precies wat hij schrijft volgens mij. het is
gewoon niet duidelijk dus de eerste reactie is al loos.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.