Vietnam.vn - Nền tảng quảng bá Việt Nam

«کثیف‌ترین» انجمن جهان توسط یک فایل PDF هک شد

4chan از طریق یک آسیب‌پذیری در پردازش فایل‌های PDF مورد حمله یک هکر قرار گرفت و باعث شد کل سیستم به مدت دو هفته از کار بیفتد.

ZNewsZNews08/05/2025

4chan بزرگترین منبع جمع‌آوری اطلاعات در اینترنت محسوب می‌شود. عکس: Wired .

فورچان یکی از بدنام‌ترین مکان‌ها در اینترنت محسوب می‌شود. این انجمن که بیش از ۲۰ سال قدمت دارد، ماهانه حدود ۲۰ میلیون کاربر فعال دارد و در هر زمان ۲۰۰۰۰۰ حساب کاربری آنلاین دارد. برای عضویت نیازی به ثبت نام نیست.

به دلیل ناشناس بودن و آزادی کامل، 4chan به دلیل میزبانی پست‌های بی‌شماری با محتوای افراطی، جنجالی، خشونت‌آمیز، خونین و مستهجن شناخته می‌شود. نشت عکس‌های برهنه سلبریتی‌های هالیوود در سال ۲۰۱۴ نیز از همین جا سرچشمه گرفت.

بعدازظهر ۱۴ آوریل، کاربران متوجه شدند که نمی‌توانند به ۴chan دسترسی پیدا کنند. همان شب، کاربری در Soyjak ادعای مسئولیت حمله را مطرح کرد. هکر ادعا کرد که از یک فایل PDF برای حمله به ۴chan استفاده کرده است.

هکرها با انتشار عمومی ۱۲۰ گیگابایت اطلاعات حساس، از جمله کد منبع ۴chan، اطلاعات مدیر، داده‌های سیستم داخلی و آدرس‌های IP کاربران، به شواهدی دست یافتند. آنها همچنین یک بخش ممنوعه را بازیابی کردند.

پس از دو هفته از کار افتادن، 4chan تایید کرد که هک شده و سیستم خود را بازیابی کرد. ادعای "هک PDF" نیز تایید شد. به طور خاص، 4chan به کاربران اجازه می‌داد تا فایل‌های PDF را در بسیاری از بخش‌ها دانلود کنند. اما سیستم بررسی نکرد که آیا این فایل واقعاً یک سند است یا خیر.

هکرها از این فرصت استفاده کردند تا بدافزاری را روی سیستم 4chan نصب کنند و کنترل آن را به دست بگیرند و انجمن را از درون نابود کنند. پس از این حادثه، 4chan تمام سرورهای آسیب‌دیده را جایگزین کرد، سیستم عامل و کد منبع را به آخرین نسخه به‌روزرسانی کرد. آنها همچنین به‌طور موقت قابلیت آپلود PDF را غیرفعال کردند و بعداً آن را بازیابی خواهند کرد.

نکته قابل توجه این است که بخش فلش (/f/) به طور دائم خاموش شد زیرا فایل‌های .swf (انیمیشن فلش) نیز دارای آسیب‌پذیری امنیتی مشابهی بودند. 4chan نگران بود که در آینده مورد سوءاستفاده قرار گیرند.

چیزی که بسیاری از مردم را در مورد این حادثه شگفت‌زده کرد، روش حمله هکر بود. اکثر روش‌های نفوذ فعلی معمولاً به تکنیک‌های مهندسی اجتماعی (فریب دادن مدیران برای افشای رمزهای عبور) متکی هستند. روشی که هکر در اینجا استفاده کرده است کاملاً مبتنی بر آسیب‌پذیری‌های فنی است. این روش کلاسیک در 4chan مؤثر بوده است.

پس از دو هفته تعطیلی، «بزرگترین زباله‌دان اینترنت» دوباره فعال شده و همچنان محل نگهداری برخی از جنجالی‌ترین محتوای وب است.

منبع: https://znews.vn/dien-dan-ban-thiu-nhat-the-gioi-bi-hack-boi-mot-file-pdf-post1552017.html


نظر (0)

No data
No data

در همان دسته‌بندی

مناطق سیل‌زده در لانگ سون از داخل هلیکوپتر دیده می‌شوند
تصویر ابرهای تیره‌ای که «در شرف فروپاشی» در هانوی هستند
باران سیل‌آسا بارید، خیابان‌ها به رودخانه تبدیل شدند، مردم هانوی قایق‌ها را به خیابان‌ها آوردند
بازسازی جشنواره نیمه پاییز سلسله لی در ارگ امپراتوری تانگ لانگ

از همان نویسنده

میراث

شکل

کسب و کار

No videos available

رویدادهای جاری

نظام سیاسی

محلی

محصول