Fórum populárního webového komiksu xkcd napadli hackeři
Fórum populárního webového komiksu xkcd se stalo obětí hackerů. Ukradli z něj přes 560 tisíc uživatelských jmen, e-mailů, IP adres a hashovaných hesel.
Na únik dat administrátory stránky zprostředkovaně upozornil bezpečnostní výzkumník Troy Hunt, provozující stránku Have I Been Pwned, která takové incidenty zaznamenává. Zprostředkovaně proto, že původním objevitelem úniku byl etický hacker Adam Davies, který dal Huntovi hlášku.
Administrátoři webu ihned poté fórum vypnuli a zveřejnili krátkou výzvu uživatelům, aby si změnili heslo, stejně jako jakákoli podobná hesla u dalších účtů. Fórum má zůstat mimo provoz do doby, než jej administrátoři celé projdou a ujistí se, že je bezpečné.
Hunt poznamenal, že fórum stránky používá bezplatnou opensourcovou nástěnku phpBB, rozšířenou napříč celým webem, a že v databázi jeho stránky se objevilo již 58 % ukradených IP adres.
Jak vysvětluje web ThreatPost, tato i jiné vývěsní tabule postavené na platformě DIY, které jsou rozšířené zejména v herní komunitě, jsou vinou nedostatečné údržby nebo používání zastaralého softwaru často náchylné k útokům (např. typu SQL injection). V tuto chvíli není nicméně jasné, jakou verzi nástěnky fórum používalo.
Zdroj: endgadget.com, threatpost.com