4chan je považován za největší skládku na internetu. Foto: Wired . |
4chan je považován za jedno z nejznámějších míst na internetu. Toto fórum existuje již více než 20 let a má měsíční aktivní uživatelskou základnu přibližně 20 milionů lidí s 200 000 online účty v daném okamžiku. Pro připojení není nutná registrace.
Díky své anonymitě a naprosté svobodě je 4chan známý pro hostování nespočtu extrémních, kontroverzních, násilných, krvavých a pornografických příspěvků. Únik nahých fotografií hollywoodských celebrit z roku 2014 také vznikl odtud.
Odpoledne 14. dubna se uživatelům nepodařilo připojit k 4chanu. Téhož večera se k útoku přihlásil uživatel na Soyjaku. Hacker tvrdil, že k útoku na 4chan použil soubor PDF.
Hackeři získali důkazy zveřejněním 120 GB citlivých dat, včetně zdrojového kódu 4chanu, informací o administrátorovi, interních systémových dat a IP adres uživatelů. Obnovili také zakázanou sekci.
Po dvou týdnech paralyzování 4chan potvrdil, že byl napaden hackery, a obnovil svůj systém. Potvrzeno bylo i tvrzení o „napadení PDF“. Konkrétně 4chan umožňoval uživatelům stahovat PDF soubory v mnoha sekcích. Systém však nekontroloval, zda se skutečně jedná o dokument.
Hackeři toho využili k instalaci malwaru do systému 4chan a převzetí kontroly, čímž zničili fórum zevnitř. Po tomto incidentu 4chan nahradil všechny postižené servery, aktualizoval operační systém a zdrojový kód na nejnovější verzi. Dočasně také deaktivoval funkci nahrávání PDF souborů a později ji obnoví.
Je pozoruhodné, že sekce Flash (/f/) byla trvale uzavřena, protože soubory .swf (animace Flash) měly podobnou bezpečnostní zranitelnost. Server 4chan se obával, že by mohly být v budoucnu zneužity.
Co na tomto incidentu překvapilo mnoho lidí, byla hackerova metoda útoku. Většina současných postupů proti vniknutí se obvykle spoléhá na techniky sociálního inženýrství (oklamání administrátorů, aby prozradili hesla). Metoda, kterou hacker zde použil, je kompletně založena na technických zranitelnostech. Tato klasická metoda se na 4chanu ukázala jako účinná.
Po dvou týdnech paralýzy se „největší internetová skládka“ vrací do provozu a nadále je domovem jednoho z nejkontroverznějších obsahů na webu.
Zdroj: https://znews.vn/dien-dan-ban-thiu-nhat-the-gioi-bi-hack-boi-mot-file-pdf-post1552017.html
Komentář (0)