يُعتبر موقع 4chan أكبر موقع لتفريغ البيانات على الإنترنت. الصورة: Wired . |
يُعتبر موقع 4chan من أشهر المواقع على الإنترنت. منذ أكثر من 20 عامًا، يضم المنتدى قاعدة مستخدمين نشطين شهريًا تصل إلى حوالي 20 مليون مستخدم، مع 200 ألف حساب متصل بالإنترنت في أي وقت. لا يتطلب الانضمام إليه تسجيلًا.
بفضل سرية هويته وحريته الكاملة، يشتهر موقع 4chan باستضافته عددًا لا يُحصى من المنشورات المتطرفة والمثيرة للجدل والعنيفة والدموية والإباحية. كما أن تسريب صور عارية لمشاهير هوليوود عام ٢٠١٤ كان مصدره أيضًا.
في عصر يوم 14 أبريل، تعذّر على المستخدمين الوصول إلى موقع 4chan. وفي المساء نفسه، أعلن مستخدم على منصة Soyjak مسؤوليته عن الهجوم. زعم المخترق أنه استخدم ملف PDF لمهاجمة 4chan.
حصل المخترقون على أدلة بنشر 120 جيجابايت من البيانات الحساسة علنًا، بما في ذلك شفرة المصدر الخاصة بـ 4chan، ومعلومات المدير، وبيانات النظام الداخلي، وعناوين IP للمستخدمين. كما استعادوا قسمًا محظورًا.
بعد أسبوعين من توقفه، أكد موقع 4chan تعرضه للاختراق واستعاد نظامه. كما تم تأكيد ادعاء اختراق ملفات PDF. وتحديدًا، سمح 4chan للمستخدمين بتنزيل ملفات PDF في العديد من الأقسام، لكن النظام لم يتحقق مما إذا كان الملف مستندًا فعليًا.
استغلّ المخترقون هذه الحادثة لتثبيت برمجيات خبيثة على نظام 4chan والسيطرة عليه، مما أدى إلى تدمير المنتدى من الداخل. بعد هذه الحادثة، استبدلت 4chan جميع الخوادم المتضررة، وحدّثت نظام التشغيل وشيفرة المصدر إلى أحدث إصدار. كما عطّلت مؤقتًا ميزة تحميل ملفات PDF، على أن تُعيدها لاحقًا.
تجدر الإشارة إلى أن قسم Flash (/f/) قد تم إغلاقه بشكل دائم لأن ملفات .swf (رسوم متحركة Flash) بها أيضًا ثغرة أمنية مماثلة. ويخشى موقع 4chan من إمكانية استغلالها في المستقبل.
ما أثار دهشة الكثيرين في هذه الحادثة هو أسلوب هجوم المخترقين. تعتمد معظم عمليات الاختراق الحالية على تقنيات الهندسة الاجتماعية (خداع المسؤولين لإفشاء كلمات المرور). تعتمد الطريقة المستخدمة هنا كليًا على الثغرات التقنية. وقد أثبتت هذه الطريقة التقليدية فعاليتها ضد 4chan.
بعد أسبوعين من الشلل، عاد "أكبر مكب للنفايات على الإنترنت" إلى العمل، ويستمر في استضافة بعض المحتوى الأكثر إثارة للجدل على الويب.
المصدر: https://znews.vn/dien-dan-ban-thiu-nhat-the-gioi-bi-hack-boi-mot-file-pdf-post1552017.html
تعليق (0)