4chan dianggap sebagai tempat pembuangan sampah terbesar di internet. Foto: Wired . |
4chan dianggap sebagai salah satu platform paling terkenal di internet. Telah berdiri selama lebih dari 20 tahun, forum ini memiliki basis pengguna aktif bulanan sekitar 20 juta, dengan 200.000 akun online setiap saat. 4chan tidak memerlukan registrasi untuk bergabung.
Berkat anonimitas dan kebebasannya yang penuh, 4chan dikenal karena memuat banyak sekali unggahan ekstrem, kontroversial, penuh kekerasan, berdarah, dan pornografi. Kebocoran foto bugil selebritas Hollywood tahun 2014 juga bermula dari sini.
Pada sore hari tanggal 14 April, pengguna tidak dapat mengakses 4chan. Malam harinya, seorang pengguna di Soyjak mengunggah klaim tanggung jawab atas serangan tersebut. Peretas tersebut mengaku telah menggunakan berkas PDF untuk menyerang 4chan.
Para peretas memperoleh bukti dengan merilis 120 GB data sensitif ke publik, termasuk kode sumber 4chan, informasi administrator, data sistem internal, dan alamat IP pengguna. Mereka juga memulihkan bagian yang diblokir.
Setelah dua minggu lumpuh, 4chan mengonfirmasi bahwa mereka telah diretas dan memulihkan sistemnya. Klaim "peretasan PDF" juga terkonfirmasi. Secara spesifik, 4chan mengizinkan pengguna mengunduh PDF di banyak bagian. Namun, sistem tidak memeriksa apakah berkas tersebut benar-benar dokumen.
Para peretas memanfaatkan hal ini untuk memasang malware di sistem 4chan dan mengambil alih kendali, serta menghancurkan forum dari dalam. Setelah insiden ini, 4chan mengganti semua server yang terdampak, memperbarui sistem operasi dan kode sumber ke versi terbaru. Mereka juga menonaktifkan sementara fungsi unggah PDF dan akan memulihkannya nanti.
Khususnya, bagian Flash (/f/) ditutup secara permanen karena file .swf (animasi Flash) juga memiliki kerentanan keamanan yang serupa. 4chan khawatir file tersebut dapat dieksploitasi di masa mendatang.
Yang mengejutkan banyak orang tentang insiden ini adalah metode serangan peretas. Kebanyakan prosedur intrusi saat ini biasanya mengandalkan teknik rekayasa sosial (menipu administrator agar memberikan kata sandi). Metode yang digunakan peretas ini sepenuhnya didasarkan pada kerentanan teknis. Metode klasik ini terbukti efektif di 4chan.
Setelah dua minggu lumpuh, "tempat pembuangan sampah terbesar di Internet" kembali beroperasi, terus menjadi rumah bagi beberapa konten paling kontroversial di web.
Sumber: https://znews.vn/dien-dan-ban-thiu-nhat-the-gioi-bi-hack-boi-mot-file-pdf-post1552017.html
Komentar (0)