Legutóbb egy holland szexmunkás-fórumról lopták el 250 ezer felhasználó fiókadatait. Az érintettek háborognak, és fiókjuk nyom nélküli törlését követelik.

Még csak október első felében vagyunk, de már eddig is több szexfórum oldalt törtek fel ebben a hónapban hekkerek, és vittek el róluk felhasználói adatokat. A hónap elején a Flirtsexchat oldalt érte támadás. Az oldalt elsősorban az extrém szex kedvelői látogatták tapasztalatcsere ésé kapcsolatépítés céljából. A héten pedig egy holland oldalról szivárgott ki 250 ezer felhasználó adata. Emellett számos egyéb fórumot is ért sikeres támadás.

Az esetekben az a közös, hogy a feltört oldalak mindegyike a vBulletin fórumszoftverét használta – a támadók pedig a szoftver egy régóta ismert, ám javítatlanul maradt sebezhetőségét használták ki. Az eredmény pedig hasonló, mint amikor négy éve az Ashleymadison.com-ot feltörték.

A holland szál

A hollandok meglehetősen megengedőek, így a prostitúció szabályozott keretek között legális. A szexuális szolgáltatásokat pénzért igénybe vevők körében népszerű volt Hookers.nl fórumoldal, ahol a kliensek kapcsolatba tudtak lépni szexmunkásokkal és más kliensekkel is. Ebből következően az oldal tele van érzékeny információkkal, ugyanis sok ügyfél ezen a csatornán keresztül rendelt szexuális szolgáltatást.

A fórumot ért támadás során a hekkerek hozzájutottak a felhasználói fiók adataihoz. Többek között email címek, felhasználónevek, IP-címeket és hashelt jelszavak is a birtokukba kerültek. Mindez ráadásul onnan derült ki, hogy az adatokat valaki anonim módon felkínálta értékesítésre a Dark Weben. Nem is kért érte nagy összeget: 300 dollárért viheti a teljes pakkot, akinek kell.

Egy holland lap hozzájutott az adatok egy mintájához, és azt állítja, hogy bár a titkosított jelszavakat nehéz lesz feltörni, nagyon sok felhasználó olyan email címet használt, amiből egyértelműen azonosítható a neve.

A hacker saját bevallása szerint – írja a holland lap – még nem adta el az adatokat, de szerinte lesz rá vevő. Nem sajnálja a fórum felhasználóit. Szerinte nap mint nap rengeteg webhelyet törnek fel, és ma már nem az a kérdés, hogy feltörtek-e egy webhelyet, hanem az, hogy mikor történik meg.

Az adatszivárgást az oldal üzemeltetője is megerősítette, és azt nyilatkozta, hogy minden felhasználónak küld értesítést, hogy változtassa meg fiókja jelszavát.

Három éve ismerik a hibát

A támadást a Hookers.nl-en is a vBulletin fórumszofver hibája tette lehetővé. A hibát állítólag már három éve ismerték a Zerodiumnál, de szeptember második felében egy ismeretlen a neten is publikálta azt az exploitot, amivel egyszerűen kihasználható. A sérülékenység kiaknázásával a nem hitelesített támadók távolról futtathatnak rosszindulatú programokat bármilyen vBulletin kiszolgálón 5.0.0-tól 5.5.4-es verzióig.

A hiba súlyosságát jelzi, hogy minden fórumüzemeltetőnek azt javasolták, hogy kapcsolja le a fórumát mindaddig, amíg nem telepíti a frissítést.

Egyébként nem csak szexfórumokat támadtak. A Defcon fórumát üzemeltetők is aktív támadási kísérleteket észleltek. Egyes biztonsági kutatók szerint a támadók sok esetben botnetet is bevetettek a sérülékeny verziók felkutatására. Bár pontos adatok nincsenek, szakértők szerint több mint 10 ezer szerveren futhatnak a sebezhetőséget tartalmazó verziók.

A mostani botrány arra mindenképpen jó volt, hogy a vBullletin végre kiadta a hiba javítását.

Zsarolásra használhatják

A holland fórumról megszerzett adatok pont elegendőek ahhoz, hogy az érintetteket. Bár Hollandia ebből a szempontból nagyon megengedő, és ezért nagyon sokan nem is titkolják, hogy pénzért vásárolnak szexuális szolgáltatásokat, a legtöbben szeretnék megőrizni anonimitásukat. És nem csak a szolgáltatásokért fizetők, hanem maguk a szexmunkások is, akiknek az adatai szintén veszélybe kerültek az incidens miatt.

Biztonság

A Samsung szembemegy a világtrenddel: vezetőknek jön a hatnapos munkahét

Annyira gyenge eredményeket produkált tavaly a dél-koreai vállalat, hogy a vezetőknek át kellett állniuk vészhelyzeti működésre.
 
Hirdetés

Adathelyreállítás pillanatok alatt

A vírus- és végpontvédelmet hatékonyan kiegészítő Zerto, a Hewlett Packard Enterprise Company platformfüggetlen, könnyen használható adatmentési és katasztrófaelhárítási megoldása.

Hol, milyen adatokat és hányszorosan tároljunk ahhoz, hogy biztonságban tudhassuk szervezetünk működését egy nem várt adatvesztési incidens esetén is?

a melléklet támogatója az EURO ONE Számítástechnikai Zrt.

CIO KUTATÁS

TECHNOLÓGIÁK ÉS/VAGY KOMPETENCIÁK?

Az Ön véleményére is számítunk a Corvinus Egyetem Adatelemzés és Informatika Intézetével közös kutatásunkban »

Kérjük, segítse munkánkat egy 10-15 perces kérdőív megválaszolásával!

LÁSSUNK NEKI!

Amióta a VMware a Broadcom tulajdonába került, sebesen követik egymást a szoftvercégnél a stratégiai jelentőségű változások. Mi vár az ügyfelekre? Vincze-Berecz Tibor szoftverlicenc-szakértő (IPR-Insights) írása.

Nyílt forráskód: valóban ingyenes, de használatának szigorú szabályai vannak

Különösen az early adopter vállalatoknak lehet hasznos. De különbözik ez bármiben az amúgy is megkerülhetetlen tervezéstől és pilottól?

Sok hazai cégnek kell szorosra zárni a kiberkaput

Ön sem informatikus, de munkája során az információtechnológia is gyakran befolyásolja döntéseit? Ön is informatikus, de pénzügyi és gazdasági szempontból kell igazolnia a projektek hasznosságát? Mi közérthető módon, üzleti szemmel dolgozzuk fel az infokommunikációs híreket, trendeket, megoldásokat. A Bitport tizennegyedik éve közvetít sikeresen az informatikai piac és a technológiát hasznosító döntéshozók között.
© 2010-2024 Bitport.hu Média Kft. Minden jog fenntartva.