4chan بزرگترین منبع جمعآوری اطلاعات در اینترنت محسوب میشود. عکس: Wired . |
فورچان یکی از بدنامترین مکانها در اینترنت محسوب میشود. این انجمن که بیش از ۲۰ سال قدمت دارد، ماهانه حدود ۲۰ میلیون کاربر فعال دارد و در هر زمان ۲۰۰۰۰۰ حساب کاربری آنلاین دارد. برای عضویت نیازی به ثبت نام نیست.
به دلیل ناشناس بودن و آزادی کامل، 4chan به دلیل میزبانی پستهای بیشماری با محتوای افراطی، جنجالی، خشونتآمیز، خونین و مستهجن شناخته میشود. نشت عکسهای برهنه سلبریتیهای هالیوود در سال ۲۰۱۴ نیز از همین جا سرچشمه گرفت.
بعدازظهر ۱۴ آوریل، کاربران متوجه شدند که نمیتوانند به ۴chan دسترسی پیدا کنند. همان شب، کاربری در Soyjak ادعای مسئولیت حمله را مطرح کرد. هکر ادعا کرد که از یک فایل PDF برای حمله به ۴chan استفاده کرده است.
هکرها با انتشار عمومی ۱۲۰ گیگابایت اطلاعات حساس، از جمله کد منبع ۴chan، اطلاعات مدیر، دادههای سیستم داخلی و آدرسهای IP کاربران، به شواهدی دست یافتند. آنها همچنین یک بخش ممنوعه را بازیابی کردند.
پس از دو هفته از کار افتادن، 4chan تایید کرد که هک شده و سیستم خود را بازیابی کرد. ادعای "هک PDF" نیز تایید شد. به طور خاص، 4chan به کاربران اجازه میداد تا فایلهای PDF را در بسیاری از بخشها دانلود کنند. اما سیستم بررسی نکرد که آیا این فایل واقعاً یک سند است یا خیر.
هکرها از این فرصت استفاده کردند تا بدافزاری را روی سیستم 4chan نصب کنند و کنترل آن را به دست بگیرند و انجمن را از درون نابود کنند. پس از این حادثه، 4chan تمام سرورهای آسیبدیده را جایگزین کرد، سیستم عامل و کد منبع را به آخرین نسخه بهروزرسانی کرد. آنها همچنین بهطور موقت قابلیت آپلود PDF را غیرفعال کردند و بعداً آن را بازیابی خواهند کرد.
نکته قابل توجه این است که بخش فلش (/f/) به طور دائم خاموش شد زیرا فایلهای .swf (انیمیشن فلش) نیز دارای آسیبپذیری امنیتی مشابهی بودند. 4chan نگران بود که در آینده مورد سوءاستفاده قرار گیرند.
چیزی که بسیاری از مردم را در مورد این حادثه شگفتزده کرد، روش حمله هکر بود. اکثر روشهای نفوذ فعلی معمولاً به تکنیکهای مهندسی اجتماعی (فریب دادن مدیران برای افشای رمزهای عبور) متکی هستند. روشی که هکر در اینجا استفاده کرده است کاملاً مبتنی بر آسیبپذیریهای فنی است. این روش کلاسیک در 4chan مؤثر بوده است.
پس از دو هفته تعطیلی، «بزرگترین زبالهدان اینترنت» دوباره فعال شده و همچنان محل نگهداری برخی از جنجالیترین محتوای وب است.
منبع: https://znews.vn/dien-dan-ban-thiu-nhat-the-gioi-bi-hack-boi-mot-file-pdf-post1552017.html
نظر (0)