লিনাক্স মিন্টের পোর্টাল আক্রমণকারী হ্যাকার ব্যাখ্যা করেছেন যে তিনি কীভাবে এটি করেছিলেন

লিনাক্স মিন্ট 17.2

আমরা এই ব্লগে ইতিমধ্যে ঘোষণা করেছি যে ছিল আইএসও চিত্রগুলি প্রতিস্থাপন করতে লিনাক্স মিন্ট সার্ভারগুলিকে আক্রমণ করেছে এই জলদস্যুরা তৈরি করেছে এমন অন্যান্য পরিবর্তিত দ্বারা বিখ্যাত লিনাক্স বিতরণ। সুতরাং, যারা লিনাক্স মিন্ট ডিস্ট্রিবিউশনের আইএসও ডাউনলোড করেছেন তারা সকলেই তাদের মেশিনে এমন একটি সংস্করণ ইনস্টল করবেন যা আসল নয় এবং এটির সাথে ছড়িয়ে পড়েছে। এই মুহূর্তে আক্রমণটি জানা গিয়েছিল তবে দায়বদ্ধ ব্যক্তির পরিচয় জানা যায়নি, এখন আক্রমণকারী জানা গেছে যে তিনি কীভাবে এটি করেছেন তাও ব্যাখ্যা করেছেন।

তদুপরি, হ্যাকার অভিযোগ করেছেন যে তিনি অফিসিয়াল লিনাক্স মিন্ট পোর্টালের ডাউনলোড অঞ্চলে কেবল আইএসও চিত্রগুলিকে প্রভাবিত করেননি, তবে ফোরামের মতো অন্যান্য অংশ, সমস্ত নিবন্ধিত ব্যবহারকারীর নাম এবং পাসওয়ার্ড অ্যাক্সেস করতে সক্ষম হয়ে। সুরক্ষার ত্রুটিযুক্ত কিছু। কোনও ফোরামে রেজিস্ট্রি থেকে ব্যবহারকারী এবং পাসওয়ার্ড থাকা সবচেয়ে খারাপ নাও হতে পারে তবে আইএসওগুলিকে সংশোধন করতে সক্ষম হবেন যাতে ব্যবহারকারীরা একটি উদ্দেশ্য নিয়ে সংশোধিত ডিস্ট্রোস ডাউনলোড করতে পারেন (ভোগা কম্পিউটারে ইচ্ছামত প্রবেশ করতে ব্যাকডোর বা ব্যাকডোর ইনস্টল করতে পারেন)।

যার জন্য দায়বদ্ধ ব্যক্তি, তাকে আমি "হ্যাকার" না বলি, যেহেতু "হ্যাকার" একেবারে অন্য জিনিস, তিনি হ্যাকার বা সাইবার ক্রিমিনাল নিজেকে শান্তি বলে calling। আক্রমণের তিন দিন পরে তিনি নিজেকে দেখিয়েছেন এবং আরও জানিয়েছিলেন যে কীভাবে তিনি লিনাক্স মিন্ট সার্ভারগুলির নিয়ন্ত্রণ নিতে সক্ষম হন। এমন কিছু যা অনেককে প্রভাবিত করেছে, যেহেতু লিনাক্স মিন্ট হ'ল সর্বশক্তিমান উবুন্টুর পিছনে সর্বাধিক ব্যবহৃত ডিবিয়ান-ভিত্তিক ডিস্ট্রোস। এটি হ'ল এটি খুব বিরল ডিস্ট্রো নয় যা খুব কম ব্যবহার করে ...

তবে পিস তার মুখ বা পরিচয়ই দেখায়নি, এটি কেবল জানা যায় যে তিনি ইউরোপে থাকেন এবং সাইবার ওয়ার্ল্ডে তাঁর নাম। তিনি আরও বলেছেন যে তিনি কোনও পরিচিত জলদস্যু দলের অন্তর্ভুক্ত নন, তিনি একা অভিনয় করেন। এবং এটি সমস্ত তখনই শুরু হয়েছিল যখন তিনি জানুয়ারিতে "লিনাক্স মিন্ট সার্ভারগুলির আশেপাশে" হাঁটছিলেন এবং এমন দুর্বলতার মুখোমুখি হয়েছিলেন যা তাকে ওয়েবসাইটের অ্যাডমিন প্যানেলে অ্যাক্সেসের অনুমতি দেয়। এবং কয়েক দিন পরে, দুর্বলতা এখনও স্থির করা যায় নি, তাই তিনি ভিতরে গিয়ে তার লিনাক্স মিন্ট আইএসওকে একটি ব্যাকডোর দিয়ে সংকলন করার সিদ্ধান্ত নিয়েছেন এবং প্রত্যেকে নিজের আপলোড করা মিরর লিঙ্কগুলি থেকে এই চিত্রটি ডাউনলোড করবেন।

আইএসও একটি বুলগেরিয়ান ফাইল সার্ভারে আপলোড করা হয়েছিল। এছাড়াও, শান্তি আপনাকে পিছনের দরজাটি পর্যালোচনা করতে উত্সাহ দেয়, কারণ এটি খুব জটিল নয় এবং এটি মুক্ত উত্স। সুতরাং ক্ষতিগ্রস্থদের ইতিমধ্যে বিনোদন আছে ... অবশ্যই এমডি 5 স্বাক্ষরটি পরিবর্তিত আইএসওর সাথে মিলিত হওয়ার জন্য শান্তির দ্বারাও বৈচিত্রময় ছিল এবং এইভাবে যারা এটি ডাউনলোড করেছেন তাদের ছেড়ে যান। এমন কিছু যা আমাদের ভাবতে পরিচালিত করে যা আমরা ডাউনলোড করি তা নিরাপদ কিনা তা এমডি 5 হ্যাশের যোগফলের যাচাইকরণ রয়েছে (এছাড়াও, অনেকে ডাউনলোড করার পরেও এটি পরীক্ষা করে না)।

ফোরাম লগ ডাটাবেস লিনাক্স মিন্টের ওয়েবসাইটটিও দু'বার চুরি হয়েছিল এবং সুতরাং ব্যবহারকারীর ডেটা আপস করা হয়েছে। তবে শান্তি সেখানে থেমে নেই, এটি ফোরামের একটি সম্পূর্ণ অনুলিপি ডাউনলোড করেছে, প্রথমটি ২৮ শে জানুয়ারী এবং দ্বিতীয়টি ফেব্রুয়ারি ১৮, সুতরাং এই শেষ তারিখের আগে নিবন্ধিত সকলের পাইরেটেডের হাতে পাসওয়ার্ড এবং ব্যবহারকারীর নাম রয়েছে, যদিও এগুলি এনক্রিপ্ট করা হয়েছিল, পিস বলেছে যে তিনি সাইটের পাসওয়ার্ডগুলি পরিচালনা করে এমন একটি পিএইচপাস ত্রুটির সুবিধা নিয়ে সহজেই সেগুলি ডিক্রিপ্ট করতে সক্ষম হয়েছেন।

Y শান্তি সমস্ত সামগ্রী বিক্রির জন্য রেখে দিয়েছে: ব্যবহারকারী, পাসওয়ার্ড, ইমেল, স্ক্রিপ্টস ইত্যাদি ডিপ ওয়েবের কালো বাজারে, মোট 0.197 বিটকয়েন, অর্থাৎ 85 ডলারে। সর্বোপরি সস্তা ... আপনার অ্যাকাউন্টটি আপোস হয়েছে কিনা তা যদি আপনি দেখতে চান তবে যান visit হ্যাভিনবাইনড। এবং আপনি যদি এই সময়ের মধ্যে আইএসওকে নীচে নামিয়ে দিয়েছেন তবে আপনার দলটি পিছনের অংশের সাথে আপোস করা হবে। একটি নতুন বিশ্বস্ত আইএসও ফর্ম্যাট করুন এবং ইনস্টল করুন।


আপনার মন্তব্য দিন

আপনার ইমেল ঠিকানা প্রকাশিত হবে না। প্রয়োজনীয় ক্ষেত্রগুলি দিয়ে চিহ্নিত করা *

*

*

  1. ডেটার জন্য দায়ী: AB ইন্টারনেট নেটওয়ার্ক 2008 SL
  2. ডেটার উদ্দেশ্য: নিয়ন্ত্রণ স্প্যাম, মন্তব্য পরিচালনা।
  3. আইনীকরণ: আপনার সম্মতি
  4. তথ্য যোগাযোগ: ডেটা আইনি বাধ্যবাধকতা ব্যতীত তৃতীয় পক্ষের কাছে জানানো হবে না।
  5. ডেটা স্টোরেজ: ওসেন্টাস নেটওয়ার্কস (ইইউ) দ্বারা হোস্ট করা ডেটাবেস
  6. অধিকার: যে কোনও সময় আপনি আপনার তথ্য সীমাবদ্ধ করতে, পুনরুদ্ধার করতে এবং মুছতে পারেন।

  1.   এশিয়ার তিনি বলেন

    হ্যালো, এবং এই তথ্য ভাগ করে নেওয়ার জন্য ধন্যবাদ।
    HaveIBinnPwned লিঙ্কে একটি ত্রুটি রয়েছে, এটি হ্যাবিবিডপয়েন্টেড (.কম) হিসাবে প্রদর্শিত হচ্ছে
    গ্রিটিংস!

  2.   লুইস তিনি বলেন

    এবং কীভাবে এটি স্বয়ং আলবার্ট আইনস্টাইনকে প্রভাবিত করে?

  3.   অ্যাসসা তিনি বলেন
  4.   জিবরান বররে তিনি বলেন

    একটি বিচ্ছিন্ন ঘটনা!, আমি এটি মনে করি না, যদিও লিনাক্স মিন্ট বিকাশকারীরা এই বিতরণে একটি দুর্দান্ত কাজ করেছেন, তবে আমি সাহস করে বলতে পারি যে কিছু দিক থেকে এটি উবুন্টুর চেয়েও উচ্চতর; আমি বিশ্বাস করি যে একাধিকবার মিন্ট দেখিয়েছে যে তারা তাদের সম্প্রদায়ের উপর অতিরিক্ত নির্ভরশীল তাই তাদের পর্যাপ্ত ব্যবসায়িক বুদ্ধি নেই। তবে ব্যবসায়িক 20 বছরেরও বেশি সময় নিয়ে এটি কোনও দেবিয়ানের অভিজ্ঞতা নেই, যিনি জানেন যে কীভাবে একটি জৈব কাঠামো ডিজাইন করতে হয়, এটি অত্যন্ত কার্যকর এবং দক্ষ, তার সম্প্রদায়ের জন্য।

    এটি তার সাফল্যের মূলধনও করতে সক্ষম হয় নি (যদি উবুন্টু কোনও লক্ষ্য বা প্রকল্প নির্ধারণ করে, এটির বিকাশের যথেষ্ট অবকাঠামো রয়েছে), মিন্টে এটি লক্ষণীয় যে এর মূল পোর্টালের নকশাটি খুব বেসিক (আমি এমনকি প্রত্নতাত্ত্বিকও বলতে পারি) ), যা বোঝায় যে এর রক্ষণাবেক্ষণ এবং সুরক্ষা পর্যাপ্ত নাও হতে পারে। এতে উপলব্ধ পণ্য এবং পরিষেবাদি বিতরণের তালিকায় দ্বিতীয় স্থানের পর্যায়ে নয়, বা ব্যবসায়িক সম্পর্ক বিতরণকে স্থির করার মতো নয়, (উবুন্টু সেই কেকটি খেয়েছে এবং এটিকে থামানোর মতো কেউ নেই, যার সাথে চুক্তি রয়েছে) এইচপি, এন্টিটি, বিকিউ, ইত্যাদি ...) যাইহোক আমি মনে করি এমআইএনটিতে পর্যাপ্ত পরিমাণ অর্থ নেই। এটি স্পষ্টতই এই বিতরণের মান, নির্ভরযোগ্যতা এবং প্রতিপত্তি প্রভাবিত করবে।

  5.   এভিলহ্যাক তিনি বলেন

    তাত্ক্ষণিকভাবে তাদের অবশ্যই সমস্ত অ্যাকাউন্টের পাসওয়ার্ড পরিবর্তন করতে হবে, সম্ভবত তারা এই অ্যাকাউন্টগুলিকে সাবস্ক্রাইব করবে ... অবশ্যই তিনি একটি ট্রেস রেখেছিলেন যা তিনি চেয়েছিলেন অর্থ যা তিনি রেখেছিলেন যে অনেক লাভের ক্ষতি করবে এমন লিনাক্স স্বাধীনতার প্রতীক এবং তুলনা করার কোনও লজ্জা নেই

  6.   জিমি ওলানো তিনি বলেন

    আমি কতটা বিভ্রান্তিকর, আমি তাদের মধ্যে একজন যারা তাত্ক্ষণিকভাবে ভেবেছিলাম যে এমডি 5 হ্যাশকে আইএসওয়ের সাথে তুলনা করা উচিত ... তবে অবশ্যই তিনি ইতিমধ্যে পাসওয়ার্ডটি পরিবর্তন করেছেন।

    নিম্নলিখিতটি আমাদের জন্য পরীক্ষা করা হবে যে MD5 হ্যাশগুলি সমস্ত "মিরর" এর সাথে মিলে যায়, সেগুলি একই হওয়া উচিত, অন্যথায় তারা আমাদের আবার ছিনিয়ে নিয়েছিল।

    আমি পিএইচপাস নিয়ে গবেষণা করছি যে এটি কীভাবে কাজ করে তার কমপক্ষে ধারণা পাওয়া যায়।

    আমাদের সার্ভারগুলি সর্বদা MINIMIZE দুর্বলতায় আপডেট করে রাখুন E

  7.   মিরোকোক্লাগেরো তিনি বলেন

    এর মতো পরিস্থিতি কব্জিতে চড় মারা হিসাবে সর্বদা কাজে আসে ...

  8.   phirus2 তিনি বলেন

    ভদ্রলোক, পুদিনা অ্যাডমিনদের কাছ থেকে কি বিষ্ঠা। সার্ভারগুলিতে একটি গুরুতর সুরক্ষা ত্রুটি যেখানে চিত্রগুলি প্রতিলিপি করা হচ্ছে: | (মন্তব্য নেই).

    পিএস: কেন তাকে হ্যাকার বলবেন না ???? এবং যদি জলদস্যু ??? পার্থক্য কি???

    1.    মিনসাকু তিনি বলেন

      «পিএস: কেন তাকে হ্যাকার বলবেন না ???? এবং যদি জলদস্যু ??? পার্থক্য কি???"

      https://es.wikipedia.org/wiki/Hacker

      1.    phirus2phirus তিনি বলেন

        আপনি কি হ্যাকারের পুরো সংজ্ঞাটি পড়েছেন ???? এটি আমার মজাদার করে তোলে যে লোকেরা আপনাকে হ্যাকার শব্দের দ্বারা ধার্মিকতার অর্থ দিতে চায়…। সে দক্ষতা সম্পন্ন লোক

  9.   নোনা জল তিনি বলেন

    জুস, আমি এটি উবুন্টু সার্ভারের বিরুদ্ধে করতে পারতাম…। অন্তত তারা কিছু ফ্যানবয় এক্সডি যৌনসঙ্গম করতে পারে

  10.   অ্যাঞ্জেলো তিনি বলেন

    হেই, তারা 200 কমান্ডের সাথে মিররগুলির মাধ্যমে ব্যাকডোর করে

  11.   গেরার তিনি বলেন

    হ্যালো, এটি 29 শে জুলাই, 2016, কয়েক দিন আগে, আমি আমার ব্র্যান্ডের নতুন লিনাক্স মিন্ট ডিস্ট্রো ইনস্টল করেছিলাম, শেষটি, আমি আমার ভিডিও ড্রাইভার বা ড্রাইভারকে সক্রিয়, ইনস্টল, আপডেট ইত্যাদির চেষ্টা করছিলাম এবং এটি ঘটেছিল যা আমি করতে পারি ' নোমোডেসেট মোডে প্রবেশ করতে ক্লান্ত হয়ে উঠবেন না, আমি দু: খিত কারণ আমি ডিসট্রো পছন্দ করলাম, ২০০৮ সাল থেকে আমি কিছু ডিসট্রোস ব্যবহার করছি, এখন আমার পিসি এএমডি অপু-এইচডি 2008 ডি ২০১১ সাল থেকে এটি আর আমাকে এই ডিসট্রগুলি ইনস্টল করতে মেনে নেয় না এর আগে (গ্রাবের পরে পর্দা বন্ধ হয়ে যায়), সমস্যা কী হবে তা আমি জানি না; বর্তমান ইনস্টলেশন অগ্রগতিটি নিম্নরূপ: আমি সর্বদা নামোডেটসেট প্রবেশ করে অপারেটিং সিস্টেমটি সম্পূর্ণরূপে ইনস্টল এবং আপডেট করতে সক্ষম হয়েছি, আমি এর সমাধানটি খুঁজে পাচ্ছি না, আমি কেবল জানি যে মিন্ট বলেছেন যে এটি কেবল এক্সওর্জের সাথে সামঞ্জস্যপূর্ণ ওপেন সোর্স ড্রাইভারগুলি গ্রহণ করে এবং আপনাকে করতে হবে আশীর্বাদপ্রাপ্ত ভিডিও ড্রাইভারের সন্ধান করুন, আমি মনে করি যে আমি আমার পিসিটি 6000 টিরও বেশিবার পুনরায় চালু করেছি এবং এখনও যদি কারও অবদান থাকে তবে এটি প্রশংসা করা হয়, এসএলডিএস

  12.   কার্লোস রিভাফি মন্টাররোসো তিনি বলেন

    আমি বিশ্বাস করি যে অপারেটিং সিস্টেমগুলির সুরক্ষা সম্পর্কে ভালভাবে অবহিত করা খুব জরুরি।