image

BackTrack en Exploit Database gehackt

maandag 27 december 2010, 10:33 door Redactie, 9 reacties

De websites van de populaire hackertool BackTrack en ExploitDatabase zijn op eerste kerstdag gehackt, zo heeft het beveiligingsbedrijf achter beide sites bekend. De hack werd in eerste instantie geclaimd door het "inj3ct0r team", maar dat bleek onterecht. In de tweede editie van "Owned and Exposed" laten de echte aanvallers zien dat zij zowel exploit-db.org en backtrack-linux.org, maar ook carders.cc en de website van inj3ct0r hebben gekraakt.

"We zijn op dit moment onze systemen aan het opruimen en de aanval aan het analyseren", aldus Offensive Security, dat zowel BackTrack als Exploit Database aanbiedt. Het bedrijf laat verder weten dat de aanvallers geen root-rechten hadden. "Op onze ego's na was de schade beperkt." Toch was Offensive Security zo sportief om de op exploit-db.com geplaatste versie van Owned and Exposed te laten staan.

Reacties (9)
27-12-2010, 11:49 door anoniem lafbekje
Dus wegwezen bij Sourceforge.
27-12-2010, 12:23 door Syzygy
"We zijn op dit moment onze systemen aan het opruimen en de aanval aan het analyseren", aldus Offensive Security, dat zowel BackTrack als Exploit Database aanbiedt. Het bedrijf laat verder weten dat de aanvallers geen root-rechten hadden. "Op onze ego's na was de schade beperkt." Toch was Offensive Security zo sportief om de op exploit-db.com geplaatste versie van Owned and Exposed te laten staan.

Kijk dat vind ik nog eens commentaar. Geef het toe, ego een beetje geschaad, doe onderzoek, leer ervan , dicht de gaten en je bent weer een ervaring rijker.

100 x beter als die andere flauwekul verhalen van banken en andere instanties die eerst alles ontkennen en dan om de pot heen piesen.
27-12-2010, 12:53 door Anoniem
Het taalgebruik in "Owned and Exposed" lijkt mij dezelfde die script-kiddies zouden gebruiken.

Ze presenteren zich als elite-hackers, maar gedragen zich als kinderen.
27-12-2010, 13:36 door SirDice
Door anoniem lafbekje: Dus wegwezen bij Sourceforge.
Ze worden geen van beide bij SourceForge gehost dus jouw opmerking slaat als een tang op een varken.
27-12-2010, 14:22 door Anoniem
Lees het artikel "owned and exposed" eens SirDice. ;)
27-12-2010, 15:01 door Anoniem
Het taalgebruik in "Owned and Exposed" lijkt mij dezelfde die script-kiddies zouden gebruiken.

Ze presenteren zich als elite-hackers, maar gedragen zich als kinderen.

Mee eens. Ze presenteren zich als het self-proclaimed geweten van de hacker-scene terwijl volgens mij niemand echt op ze zit te wachten. Alsof niemand voor zichzelf kan bepalen wat goed is en wat niet. Sorry, ik heb er geen behoefte aan om hun achterlijke redeneringen opgedrongen te krijgen.

Verder verraden ze zich als een Duitse groep, doordat een quote van ene Fred (in het Duits) niet vertaald wordt alvorens erop wordt gereageerd; iets wat Engelsen (of non-Duitssprekenden) nooit zouden doen. Een slag om de arm dus, het kan ook een anders Duitssprekend land zijn (Oostenrijk, Zwitserland of wellicht zelfs NL), maar op dit soort kleine social engineering issues laten ze het toch weer liggen. Komt misschien omdat ze dat 'social' een beetje missen.
27-12-2010, 15:03 door Anoniem
ehhh.. ...

Ettercap's message board is hosted at Sourceforge, so they share a server with thousands of other customers.
Every single customer is able to execute commands and access the other project directories.
Pretty stupid, eh?
You only need to find one hole in one hosted site and you can access ALL the project databases.

Some good advice to all other people/projects who are using Sourceforge:
Move. There are enough good alternatives.
27-12-2010, 15:14 door SirDice
Door Anoniem: Lees het artikel "owned and exposed" eens SirDice. ;)
Dan zul je lezen dat alleen de site van ettercap via sourceforge is gekraakt. En niet de, in het artikel aangehaalde, backtrack-linux.org en exploit-db.org.
27-12-2010, 17:35 door Anoniem
Ik vind dat de tweede editie van "Owned and Exposed" heeft een zeer brits accent heeft. :)
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.