image

chatprogramma bevatte 2 maanden een achterdeur

zaterdag 25 mei 2002, 22:17 door Redactie, 7 reacties

Zaterdag werd bekend dat het nieuwe, populaire, irc programma irssi 2 maanden lang een achterdeur bevatte. Kort na de release van versie 0.8.4 zijn hackers er kennelijk in geslaagd de irssi download site te kraken en hebben het 'configure' script van irssi aangepast. Mensen die sinds half maart irssi hebben geinstalleerd lopen kans gekraakt te zijn. Volgens de irssi makers zijn echter nog geen concrete gevallen bekend. In de uitleg van irssi wordt met geen woord gerept over hoe het mogelijk was dat hackers konden binnendringen en hoe het mogelijk was dat de achterdeur 2 maanden lang onopgemerkt bleef.

Reacties (7)
26-05-2002, 13:39 door Anoniem
Slordig, extreem slordig.
26-05-2002, 14:20 door Anoniem
Originally posted by Unregistered
Slordig, extreem slordig.

Hoezo?

Denk je niet dat vrijwel elk opensource pakket dit probleem heeft?

Sinds iedereen op het idee gebracht werd dankij TCPwrappers op een FTP server in Eindhoven te backdooren, zijn vrijwel alle opensource sites gehacked.

Zolang mensen hun MD5 hashes niet controleren kan dit door blijven gaan.
26-05-2002, 19:48 door Anoniem
Originally posted by Unregistered


Hoezo?

Denk je niet dat vrijwel elk opensource pakket dit probleem heeft?

Sinds iedereen op het idee gebracht werd dankij TCPwrappers op een FTP server in Eindhoven te backdooren, zijn vrijwel alle opensource sites gehacked.

Zolang mensen hun MD5 hashes niet controleren kan dit door blijven gaan.

Niet alleen open source.. Er lopen bijvoorbeeld virri writers rond die virussen schrijven van 900 kb aan assembler.. Een kwestie van een update van M$ disassemblen, code invoegen en taadaaa... dussss.... niet alleen open source...
26-05-2002, 20:51 door Anoniem
Originally posted by Unregistered


Niet alleen open source.. Er lopen bijvoorbeeld virri writers rond die virussen schrijven van 900 kb aan assembler.. Een kwestie van een update van M$ disassemblen, code invoegen en taadaaa... dussss.... niet alleen open source...
Leer mij dat eens :)
26-05-2002, 22:33 door [Account Verwijderd]
[Verwijderd]
27-05-2002, 00:39 door Anoniem
Originally posted by NielsT


Maar die zijn toch nog nooit via de officiele ms pagina's verspreid?

Ook als officiele M$ sites gehacked worden......

En aangezien dat al een paar keer is gebeurd -foei toch die Nederlanders- ......... weet je het maar nooit.
28-05-2002, 12:58 door Anoniem
Originally posted by Unregistered


Ook als officiele M$ sites gehacked worden......

En aangezien dat al een paar keer is gebeurd -foei toch die Nederlanders- ......... weet je het maar nooit.

Ach jah, je weet maar nooit wat er nog meer gebackdoored is.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.