» »

Neposodobljeni sistem razlog za vdor v 4chan

Neposodobljeni sistem razlog za vdor v 4chan

Slo-Tech - Sprva je kazalo, da se 4chan ne bo uspel vrniti, a skoraj dva tedna po vdoru je stran spet dosegljiva. V četrtek zvečer se je pojavila prva objava, v kateri razen napisa testiranje ni bilo vsebine, včeraj pa so objavili še daljšo razlago. Stran je padla zaradi zastarele programske opreme, kar pa so izkoristili napadalci.

Ti so sicer uporabili britanski naslov IP, a verjetno niso delovali iz te države. Na 4chan so naložili zlonamerni dokument PDF, ki je uspel prodreti skozi zastareli modul na strani. Od tam so napadalci dobili dostop do celotne strani, kjer so si postregli z vsemi podatki, vključno z izvorno kodo in podatki o upravljavcih. Nato so začeli spreminjati začetno stran, kar so opazili upravljavci. Stran so nato izključili.

Poleg tega upravljavci pojasnjujejo še nekoliko širše ozadje administracije strani. Priznavajo, da je niso primerno vzdrževali, ob tem pa so razkrili še pretekli potek nadgradenj. Od konca leta 2023 do lanskega aprila so se odločali o specifikacijah novih strežnikov, nakupe so izvedli junija, vzpostavili so jih julija. A programske opreme niso ustrezno posodobili.

4 komentarji

apcm ::

> Ti so sicer uporabili britanski naslov IP, a verjetno niso delovali iz te države

če bi uporabili kitajski naslov IP, bi bili gotovo in brez dvoma plačani državni hekerji ljudske republike

Ring0Ruin ::

Spet en salabajzerski clanek iz salabajzarskega vira. Sploh mi je izvirno nakladanje o PDF dokumentu, ki je uspel nekam prodreti. Mislim, kr neki.

Dejanski razlog je bil, da so uporabljali FreeBSD 10.1, iz leta 2014 in ga niso nikoli posodobili na novejse, trenutna verzija pa je 14.2 in prihaja 14.3 ter 15.0.

Po dolocenemu casu (2 leti ali nekaj), se za stare verzije preneha izdajati tako security popravke kot tudi nove verzije packagov/portov - s security popravki 3rd party applikacij.

Nesposobni diletanti iz 4chan administracije, niso upgradali sistema (in posledicno aplikacij) najmanj od 2019, ceprav je mozno, da je bilo celo za 2 leti dlje. Vmes so se seveda nasle ranljivosti v strih verzijah PHPja in imho je pravi cudez, da jih, pri vsej njihovi razvpitosti, niso vdrli ze prej (ceprav je avtor napada povedal, da je imel root dostop do sistema ze celo leto preden je dejansko sel v akcijo). Sodu je dno izbila se moderatorska skripta, ki je bila obupno napisana.

Imate detajle tule, se ena stran, ki je podoben sekret, so imeli pa polhn kurac moderatorjev in pri avtoju napada je njihova argoanca izbila sodu dno. https://www.soyjak.party/

Kar se mene tice, poetic justice. Leglo smrdljivih fasistov, desnicarskih sociopatov in vase zagledanih moderatorjev, podobno kot slo-tech.
Tega ne pisem jaz, sem se cepil proti Covidu in sem ze leta mrtev. Baje.

Ljudje, ki najbolj mahajo z zastavami, si je ne zasluzijo imeti.

Zgodovina sprememb…

  • predlagalo izbris: LiquidAI ()

Ring0Ruin ::

Kot zanimivost, napadalec je doxxal celotno moderacijo in lastnika 4chana. Bi se lahko moderacija slo-techa malo zamislila, namrec tole je bilo objavljeno o enem moderatorju 4chana.



Po opisu obnasanja sumljivo spominja na bluefisha, ki jo je pravocasno odkuril.
Tega ne pisem jaz, sem se cepil proti Covidu in sem ze leta mrtev. Baje.

Ljudje, ki najbolj mahajo z zastavami, si je ne zasluzijo imeti.

Zgodovina sprememb…

NekdoPach ::

Ringo, če bi svoje informacije črpal iz od kje drugje kot iz levičarskih neoliberalnih echo chamberjev bi vedel, da je 4chan zelo raznolika in inkluzivna platforma; imaš recimo tudi lgbt boarde, boarde za različne hobije..., pravzaprav jih je manjšina ideoloških / političnih. Poleg tega je 4chan je ena manj moderiranih platform kjer svobodni govor še vedno nekako velja, in je kot tak eden redkih placov na internetu kjer najdeš izvirne ideje ali pa zgolj nasmeješ novim foram. Se pa najde veliko kreganja in grdih besed, kar zna prodret skozi tanko kožico snežinkic in užaliit njihovo feminilno dušo.


Vredno ogleda ...

TemaSporočilaOglediZadnje sporočilo
TemaSporočilaOglediZadnje sporočilo
»

Dva dni po vdoru 4chan še vedno nedosegljiv

Oddelek: Novice / Omrežja / internet
212546 (192) pegasus
»

4chan in radikalizacija (strani: 1 2 3 4 5 )

Oddelek: Problemi človeštva
20627892 (19391) nirburu
»

Transparentna Slovenija #5: Spletni trgovini s spolnimi pripomočki razkrili svoje kup (strani: 1 2 3 )

Oddelek: Novice / Zasebnost
12552893 (30607) Saul Goodman
»

Ranljivost v Parity Walletu hekerjem omogočila krajo 30 milijonov dolarjev

Oddelek: Novice / Kriptovalute
3519457 (16426) blackbfm
»

Po Stuxnetu in Flamu še MiniDuke, ki je napadal tudi v Sloveniji

Oddelek: Novice / Varnost
126392 (4647) GBX

Več podobnih tem