PhpBB.com, aanbieder van één van de meest gebruikte forumsoftware op het internet, is door nog onbekende aanvallers gehackt. Aanvallers wisten de website via een beveiligingslek in een oude PHPList installatie te misbruiken. De ontwikkelaar maakt duidelijk dat er in de forumsoftware zelf geen kwetsbaarheden zijn aangetroffen. Verdere details zijn niet bekendgemaakt, behalve dat phpBB.com en gerelateerde websites offline blijven totdat het probleem is opgelost.
Update 12:33
De aanvaller laat op dit blog weten hoe hij de aanval uitvoerde. In totaal wist hij 400.000 accounts te stelen, bestaande uit namen, e-mailadressen en gehashte wachtwoorden. Via een script wist hij meer dan 28.000 wachtwoorden te kraken, omdat die via een unsalted MD5 algoritme waren gehasht. "Je vraagt je je misschien af waarom ik dit heb gedaan. De voornaamste reden is voor de lol, maar ik wil het phpBB team ook adviseren om als je een third party script draait, die dan te integreren of via patches up to date te houden."
Deze posting is gelocked. Reageren is niet meer mogelijk.