image

Populair internetforum 4chan bekent inbraak via softwarelek

woensdag 30 april 2014, 10:18 door Redactie, 2 reacties

Een aanvaller is er vorige week in geslaagd om op het zeer populaire internetforum 4chan in te breken en daar de gegevens van beheerders en gebruikers te stelen. De aanvaller gebruikte een onbekend softwarelek waarmee hij toegang tot beheerdersfuncties en informatie uit één van de databases kreeg.

Later verklaarde de aanvaller dat hij alleen het postgedrag van een bepaalde gebruiker die hij niet mocht wilde onthullen. Na onderzoek denkt 4chan dat de inbraak alleen tot het moderatiepaneel van het imageboard, de 'reports queue' en bepaalde tabellen uit de backend-database bepekt is gebleven. "Vanwege de manier waarop de aanvaller informatie uit de database verkreeg hebben we uitgebreide logs waar er toegang toe werd verkregen", laat 4chan-oprichter Christopher Poole alias 'moot' in een verklaring weten.

Het zou voornamelijk om de accountnamen en inloggegevens van beheerders gaan. Ook werden de inloggegevens van 4chan Pass-gebruikers benaderd. Deze gebruikers zijn inmiddels ingelicht en hebben hun geld teruggekregen. Daarnaast werd ze een 'lifetime Pass' aangeboden. Moot stelt dat het lek na de ontdekking snel werd gepatcht en dat er maatregelen zijn genomen om toekomstige inbraken te voorkomen.

Reacties (2)
30-04-2014, 13:08 door Anoniem
Populair internetforum / overpopulaire honeypot.
30-04-2014, 13:55 door Anoniem
Ik zag het gebeuren ja. Een Australier (of iemand met een Australische proxy) probeerde een user haar postgedrag, identiteit en locatie te achterhalen, om die user daarmee te trollen. Hij postte publiekelijk fotos van Google Maps van de locatie van haar IP adres en zo. Toen ik vroeg naar de bron van die informatie bekende hij de hack. En vervolgens probeerde hij de boel op stelten te zetten met de admin tools.

Op zich wel komisch, maar natuurlijk wel vervelend als je daardoor een dag je site offline moet halen en mensen minder vertrouwen in je product (4chan passes) zullen hebben.

Ik zou ook mijn god niet weten wat ik zou moeten doen als het mijn site zou overkomen. Wellicht een goed idee om daar eens over na te denken.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.