4chan gilt als der größte Müllhaufen im Internet. Foto: Wired . |
4chan gilt als einer der berüchtigtsten Orte im Internet. Das Forum existiert seit über 20 Jahren und hat monatlich rund 20 Millionen aktive Nutzer, wobei 200.000 Accounts gleichzeitig online sind. Eine Registrierung ist nicht erforderlich.
Aufgrund seiner Anonymität und völligen Freiheit ist 4chan dafür bekannt, unzählige extreme, kontroverse, gewalttätige, blutige und pornografische Beiträge zu hosten. Auch das Nacktfoto-Leck eines Hollywood-Stars aus dem Jahr 2014 stammte von hier.
Am Nachmittag des 14. April konnten Nutzer nicht mehr auf 4chan zugreifen. Noch am selben Abend veröffentlichte ein Nutzer auf Soyjak ein Bekennerschreiben zu dem Angriff. Der Hacker behauptete, für den Angriff auf 4chan eine PDF-Datei verwendet zu haben.
Die Hacker erlangten Beweise, indem sie 120 GB sensibler Daten öffentlich machten, darunter den Quellcode von 4chan, Administratorinformationen, interne Systemdaten und Benutzer-IP-Adressen. Sie stellten außerdem einen gesperrten Bereich wieder her.
Nach zwei Wochen der Systempanne bestätigte 4chan den Hackerangriff und stellte sein System wieder her. Auch die Behauptung eines „PDF-Hacks“ wurde bestätigt. Konkret erlaubte 4chan Nutzern in vielen Bereichen den Download von PDFs. Das System überprüfte jedoch nicht, ob es sich bei der Datei tatsächlich um ein Dokument handelte.
Hacker nutzten dies aus, um Schadsoftware auf dem 4chan-System zu installieren und die Kontrolle zu übernehmen. Dadurch wurde das Forum von innen heraus zerstört. Nach diesem Vorfall ersetzte 4chan alle betroffenen Server und aktualisierte das Betriebssystem und den Quellcode auf die neueste Version. Außerdem wurde die PDF-Upload-Funktion vorübergehend deaktiviert und soll später wiederhergestellt werden.
Insbesondere der Flash-Bereich (/f/) wurde dauerhaft geschlossen, da die SWF-Dateien (Flash-Animation) eine ähnliche Sicherheitslücke aufwiesen. 4chan befürchtete, dass diese in Zukunft ausgenutzt werden könnten.
Was viele an diesem Vorfall überraschte, war die Angriffsmethode des Hackers. Die meisten aktuellen Einbruchsverfahren basieren üblicherweise auf Social-Engineering-Techniken (Administratoren werden dazu gebracht, Passwörter preiszugeben). Die vom Hacker verwendete Methode basiert hier vollständig auf technischen Schwachstellen. Diese klassische Methode erwies sich auf 4chan als effektiv.
Nach zwei Wochen der Lähmung ist die „größte Müllhalde des Internets“ wieder in Betrieb und beherbergt weiterhin einige der umstrittensten Inhalte im Web.
Quelle: https://znews.vn/dien-dan-ban-thiu-nhat-the-gioi-bi-hack-boi-mot-file-pdf-post1552017.html
Kommentar (0)