20 Νοεμβρίου 2013

Θύμα hackers έπεσε το vBulletin!

Στα χέρια hackers έπεσε το forum υποστήριξης του vBulletin με αποτέλεσμα οι ιδιοκτήτες του να στείλουν προειδοποιητικά μηνύματα την προηγουμένη εβδομάδα.

Η επίθεση έγινε από την ομάδα των hackers με όνομα Inj3ct0r και έγινε μέσω την μεθόδου Zero-Day λόγω κενού ασφαλείας που βρέθηκε στο forum, έτσι ευαίσθητα δεδομένα των χρηστών έπεσαν στα χέρια των hackers.

Αν και θεωρητικά η μέθοδος της κρυπτογράφησης MD5 που χρησιμοποιεί το vBulletin θεωρείται αρκετά ασφαλής εν τούτοις οι hackers κατάφεραν να βρουν τρόπο να την σπάσουν.

Οι ομάδα των hackers δήλωσε ότι τα στοιχεία που πήραν δεν πρόκειται να χρησιμοποιούσουν για να βλάψουν τους χρήστες εκτός από μεμονωμένες περιπτώσεις....