Fórum Ubuntu bylo napadeno

Hackeři bohužel znovu útočí na linux. Tentokrát se stalo obětí fórum Ubuntu, protože odstranilo všechna data uživatelů fóra, a to díky chybě, která umožnila spuštění SQL Injection

Hackeři bohužel znovu útočí na linux. Tentokrát se stalo obětí fórum Ubuntu, protože odstranilo všechna data uživatelů fóra, a to díky chybě, která umožnila spuštění SQL Injection

Přátelé, máme pro vás špatné zprávy. Kanonický právě oznámil, že oficiální fórum Ubuntu bylo napadeno hackeryProto se doporučuje okamžitě změnit přístupová pověření.

Tato událost ovlivnila téměř 2 miliony uživatelů, protože lÚtočníkům se podařilo získat přístup do databáze fóra, získávání v tomto procesu IP adresu, uživatelské jméno, e-mail a hesla uživatelů fóra.

Hackeři se dostali dovnitř díky bezpečnostní chybě ve fóru, který spočíval v nedostatečné ochraně webu před útoky typu SQL injection.

Vložení SQL spočívá v zadávání příkazů SQL na webu za účelem přístupu do jeho databáze. Díky bezpečnostní chybě se útočníkům podařilo získat přístup k uživatelské tabulce webu, která obsahuje všechny informace o uživatelích fóra.

Canonical se již omluvil v této verzi, ve kterém také říká, že se očekává, že chyba bude brzy opravena a že se vše vrátí do normálu. Kdybych byl na vašem místě, změnil bych heslo vašeho e-mailu, zejména těch, kteří používají stejné heslo pro fórum Ubuntu i pro e-mail.

Jasně s těmito věcmi musíte být velmi opatrní, protože tyto mezery v zabezpečení mohou draho stát miliony uživatelů. Canonical je však skvělá společnost a nepochybně bude vědět, jak tuto situaci napravit, aby se to už neopakovalo.

Bohužel nejde o první útok proti linuxu a svobodnému softwaru, ani nebude poslední. Zazněl útok na web Linux Mint, ve kterém změnili oficiální ISO operačního systému na škodlivou ISO určenou ke krádeži dat.

Teď sám doufejme, že to zůstane jen anekdotou,a že Canonical ví, jak to dát dohromady.


Zanechte svůj komentář

Vaše e-mailová adresa nebude zveřejněna. Povinné položky jsou označeny *

*

*

  1. Za data odpovídá: AB Internet Networks 2008 SL
  2. Účel údajů: Ovládací SPAM, správa komentářů.
  3. Legitimace: Váš souhlas
  4. Sdělování údajů: Údaje nebudou sděleny třetím osobám, s výjimkou zákonných povinností.
  5. Úložiště dat: Databáze hostovaná společností Occentus Networks (EU)
  6. Práva: Vaše údaje můžete kdykoli omezit, obnovit a odstranit.

  1.   Rodolfo řekl

    To si zaslouží Windows !!!!!

  2.   úprava ledu řekl

    toto je poslední kapka ... jaký hněv mi to dává!

  3.   dana skaly řekl

    Jak to ovlivní uživatele? Jsem nováček a chtěl bych vědět, jestli musím změnit přístupové heslo uživatele a jak by se to v takovém případě stalo. Moc děkuji za pomoc!

    1.    Uložit Corts řekl

      Ahoj Dano

      Jak se říká v příspěvku, crackery mají přístup k vašemu e-mailu a heslu (šifrované), takže pokud se vám podaří dešifrovat vaše heslo, mohou se ověřit pomocí vašeho účtu ve fóru a stejným způsobem se mohou ověřit na jiných platformách, jako jsou sociální sítě a ostatní vždy a když jste na těchto webech použili stejná hesla. Proto se důrazně doporučuje změnit heslo na těch webech, které používáte stejně jako na fóru ubuntu.

      pozdravy

    2.    Pablo White řekl

      Přečetli jste si článek?

  4.   Více informací řekl

    Toto ..., oznámení si vážíme, ale odkaz na výše zmíněné fórum by neublížil, protože existují tisíce fór Ubuntu a právě teď nevím, zda se mě tento problém týká nebo ne.

    Děkuju.

    Zdravím.

    1.    Pablo White řekl

      Přečetli jste si článek?

  5.   Lev řekl

    Pokud si nejste jisti, změňte heslo k e-mailu, co by to neškodilo. NEPOUŽÍVEJTE stejné heslo pro vstup do fóra, pro e-maily, pro ... A NAD VEŠKERÝM MYSLENÍM, ŽE JSOU ŠPATNÍ LIDÉ, NEDÁVEJTE SVÉ HESLA A E-maily.

  6.   Anonymní řekl

    Nenarazili na linux, jak se říká na konci článku, hackli fórum, které není součástí linuxu

  7.   Karel Němec řekl

    Z tohoto důvodu nepoužívají stejné sbory

  8.   brouci řekl

    Nezasekli jste fórum Linux, jak říká poslední komentář na konci, napadli fórum Ubuntu, které není součástí Linuxu