يُعتبر موقع 4chan أكبر موقع لتفريغ الملفات على الإنترنت. الصورة: Wired . |
يُعتبر موقع 4chan من أشهر المواقع على الإنترنت. منذ أكثر من 20 عامًا، يضم المنتدى قاعدة مستخدمين نشطين شهريًا تصل إلى حوالي 20 مليون مستخدم، مع 200 ألف حساب متصل بالإنترنت في أي وقت. الانضمام إليه لا يتطلب التسجيل.
بفضل سرية هويته وحريته الكاملة، يشتهر موقع 4chan باستضافة عدد لا يُحصى من المنشورات المتطرفة والمثيرة للجدل والعنيفة والدموية والإباحية. ومن هنا أيضًا انطلق تسريب صور عارية لمشاهير هوليوود عام ٢٠١٤.
في عصر يوم 14 أبريل، تعذّر على المستخدمين الوصول إلى موقع 4chan. وفي المساء نفسه، أعلن مستخدم على منصة Soyjak مسؤوليته عن الهجوم. زعم المخترق أنه استخدم ملف PDF لمهاجمة 4chan.
حصل المخترقون على أدلة بنشر 120 جيجابايت من البيانات الحساسة علنًا، بما في ذلك شفرة المصدر الخاصة بـ 4chan، ومعلومات المدير، وبيانات النظام الداخلي، وعناوين IP للمستخدمين. كما استعادوا قسمًا محظورًا.
بعد أسبوعين من توقفه، أكد موقع 4chan تعرضه للاختراق واستعاد نظامه. كما تم تأكيد ادعاء اختراق ملفات PDF. وتحديدًا، سمح 4chan للمستخدمين بتنزيل ملفات PDF في العديد من الأقسام، لكن النظام لم يتحقق مما إذا كان الملف مستندًا فعليًا.
استغلّ المخترقون هذه الحادثة لتثبيت برمجيات خبيثة على نظام 4chan والسيطرة عليه، مما أدى إلى تدمير المنتدى من الداخل. بعد هذه الحادثة، استبدلت 4chan جميع الخوادم المتضررة، وحدّثت نظام التشغيل وشيفرة المصدر إلى أحدث إصدار. كما عطّلت مؤقتًا ميزة تحميل ملفات PDF، على أن تُعيدها لاحقًا.
تجدر الإشارة إلى أن قسم Flash (/f/) تم إغلاقه بشكل دائم لأن ملفات .swf (رسوم Flash المتحركة) كانت تعاني أيضًا من ثغرة أمنية مماثلة. كانت 4chan قلقة من إمكانية استغلالها في المستقبل.
ما أثار دهشة الكثيرين في هذه الحادثة هو أسلوب هجوم المخترق. تعتمد معظم عمليات الاختراق الحالية عادةً على تقنيات الهندسة الاجتماعية (خداع المسؤولين لإفشاء كلمات المرور). تعتمد الطريقة التي استخدمها المخترق هنا كليًا على الثغرات التقنية. وقد أثبتت هذه الطريقة التقليدية فعاليتها على موقع 4chan.
بعد أسبوعين من الشلل، عاد "أكبر مكب للنفايات على الإنترنت" إلى العمل، ويستمر في استضافة بعض المحتوى الأكثر إثارة للجدل على الويب.
المصدر: https://znews.vn/dien-dan-ban-thiu-nhat-the-gioi-bi-hack-boi-mot-file-pdf-post1552017.html
تعليق (0)