OpenWRT forum hacked: κλοπή δεδομένων

Το OpenWRT της κοινότητας πίσω από το project ανοιχτού κώδικα για firmware δρομολογητή παραβιάστηκε το περασμένο Σαββατοκύριακο.

Τα δεδομένα των χρηστών έχουν κλαπεί κάτι που μόλις ανακοινώθηκε από τον διαχειριστή.

Το OpenWRT είναι ένα project ανοιχτού κώδικα που παρέχει Linux για ενσωματωμένα συστήματα όπως οικιακά routers. Το OpenWRT χρησιμοποιείται επομένως πολύ συχνά σε οικιακά routers. Το project έχει το δικό του forum για να φιλοξενεί την κοινότητά του.

Κατά τη διάρκεια του Σαββατοκύριακου, ένας hacker φαίνεται ότι κατάφερε να παραβιάσει τον λογαριασμό του διαχειριστή και να πραγματοποιήσει αποκρυπτογράφηση των δεδομένων των χρηστών. χρήστη. Το hack δημοσιεύτηκε στο forum.

Το Σάββατο 16 Ιανουαρίου 2021, ένα μη εξουσιοδοτημένο άτομο εισέβαλε σε ένα λογαριασμό διαχειριστή του OpenWRT forum. Ο λογαριασμός δεν προστατευόταν με έλεγχο ταυτότητας δύο παραγόντων. Ο εισβολέας μπόρεσε να εξαγάγει ένα αντίγραφο της λίστας χρηστών, συμπεριλαμβανομένων διευθύνσεων ηλεκτρονικού ταχυδρομείου, καθώς και άλλων δεδομένων του λογαριασμού. Προς το παρόν, δεν είναι σαφές αν ο εισβολέας κατάφερε να αντιγράψει ολόκληρη τη βάση δεδομένων. Οι διαχειριστές του forum ζητούν από τους να επαναφέρουν τους ς του forum και να αλλάξουν τα κλειδιά API (π.χ. επαναφορά ενός κλειδιού OAuth).

iGuRu.gr The Best Technology Site in Greeceggns

Get the best viral stories straight into your inbox!















giorgos

Written by giorgos

Ο Γιώργος ακόμα αναρωτιέται τι κάνει εδώ....

Αφήστε μια απάντηση

Η ηλ. διεύθυνση σας δεν δημοσιεύεται. Τα υποχρεωτικά πεδία σημειώνονται με *

Το μήνυμα σας δεν θα δημοσιευτεί εάν:
1. Περιέχει υβριστικά, συκοφαντικά, ρατσιστικά, προσβλητικά ή ανάρμοστα σχόλια.
2. Προκαλεί βλάβη σε ανηλίκους.
3. Παρενοχλεί την ιδιωτική ζωή και τα ατομικά και κοινωνικά δικαιώματα άλλων χρηστών.
4. Διαφημίζει προϊόντα ή υπηρεσίες ή διαδικτυακούς τόπους .
5. Περιέχει προσωπικές πληροφορίες (διεύθυνση, τηλέφωνο κλπ).