我们从2011年坚守至今,只想做存粹的技术论坛。  由于网站在外面,点击附件后要很长世间才弹出下载,请耐心等待,勿重复点击不要用Edge和IE浏览器下载,否则提示不安全下载不了

 找回密码
 立即注册
搜索
查看: 693|回复: 4

[最新新闻] Ubuntu論壇遭駭, 2百萬用戶資料曝光

[复制链接]

该用户从未签到

1359

主题

487

回帖

127

积分

二级逆天

积分
127

社区居民原创达人忠实会员社区劳模终身成就奖特殊贡献奖原创先锋奖金点子奖

QQ
发表于 2016-7-20 22:26:10 | 显示全部楼层 |阅读模式
駭客透過該論壇取得的使用者帳號、電子郵件和IP位址,以及經過雜湊與加鹽處理的密碼隨機字串,Canonical強調駭客未取得任何Ubuntu程式碼儲存庫或更新機制資料及有效的用戶密碼,也無法執行遠端SQL寫入或對論壇App、資料庫伺服器進行shell存取,目前已緊急修補漏洞。


ubuntuforum.jpg

擁有廣大用戶的Ubuntu開發商
Canonical上周公告
,其用戶論壇遭駭,超過200萬名用戶名稱、電子郵件及IP位址被竊。


Canonical執行長Jane Silber指出,該公司資訊安全部門在上周獲報有人宣佈已經取得Ubuntu用戶資料庫複本,經過調查後,Canonical證實資料外洩並立即關閉論壇。後來該公司深入調查發現是論壇vBulletin中一個名為Forumrunner的外掛程式出現資料隱碼(SQL Injection)漏洞未修補而給了駭客可乘之機。


攻擊者在論壇資料庫伺服器上的資料庫軟體注入了惡意SQL程式碼,幾乎得以讀取任何表格,但Ubuntu認為他們只讀取了與用戶有關的表格。最後,高達200萬名用戶的使用者帳號、電子郵件和IP位址遭下載。另外,由於Ubuntu論壇採用單一簽入登入機制,用戶密碼是以隨機字串方式儲存,不過駭客也取得了這批經過雜湊與加鹽處理的密碼隨機字串。


但Ubuntu強調駭客未取得任何Ubuntu程式碼儲存庫或更新機制資料及有效用戶密碼,也無法對論壇資料庫執行遠端SQL寫入,或對所有論壇App、資料庫伺服器進行shell存取。另外,他們也未能入侵論壇前端伺服器及任何其他Canonical或Ubuntu其他服務。


Canonical立即採取矯正措施,將vBulletin進行資料備份,經清除、修補漏洞,並重設系統及資料庫密碼,現已回復所有服務。此外該公司也安裝Web應用防火牆及強化漏洞修補的監控措施。懷疑自己也在資料外洩名單的使用者,最好重設密碼以策安全。


這已非Ubuntu首次被駭。2013年Ubuntu論壇即曾發生過一次駭入事件,當時有180萬名用戶資料外洩。
回复

使用道具 举报

  • TA的每日心情
    开心
    昨天 08:37
  • 签到天数: 53 天

    [LV.5]常住居民I

    210

    主题

    6915

    回帖

    4万

    积分

    百元学习allegro

    积分
    47728

    终身成就奖特殊贡献奖社区居民忠实会员社区劳模最爱沙发社区明星优秀斑竹奖宣传大使奖

    QQ
    发表于 2016-7-21 07:31:53 | 显示全部楼层
    回复

    使用道具 举报

    该用户从未签到

    8

    主题

    1774

    回帖

    865

    积分

    游客

    积分
    865

    社区居民忠实会员社区劳模最爱沙发终身成就奖优秀斑竹奖

    QQ
    发表于 2016-7-21 08:41:47 | 显示全部楼层
    回复

    使用道具 举报

    我不是王 该用户已被删除
    发表于 2016-7-21 08:59:38 | 显示全部楼层
    回复

    使用道具 举报

  • TA的每日心情
    开心
    2024-8-15 21:50
  • 签到天数: 1 天

    [LV.1]初来乍到

    41

    主题

    992

    回帖

    954

    积分

    二级逆天

    积分
    954

    社区居民终身成就奖

    QQ
    发表于 2016-7-21 09:31:04 | 显示全部楼层
    回复

    使用道具 举报

    您需要登录后才可以回帖 登录 | 立即注册

    本版积分规则

    论坛开启做任务可以
    额外奖励金币快速赚
    积分升级了


    Copyright ©2011-2024 NTpcb.com All Right Reserved.  Powered by Discuz! (NTpcb)

    本站信息均由会员发表,不代表NTpcb立场,如侵犯了您的权利请发帖投诉

    平平安安
    TOP
    快速回复 返回顶部 返回列表