4chan wordt beschouwd als de grootste dump op internet. Foto: Wired . |
4chan wordt beschouwd als een van de meest beruchte plekken op internet. Het forum bestaat al meer dan 20 jaar en heeft maandelijks ongeveer 20 miljoen actieve gebruikers, met 200.000 accounts die op elk moment online zijn. Registratie is niet vereist om lid te worden.
Dankzij de anonimiteit en volledige vrijheid staat 4chan bekend om het hosten van talloze extreme, controversiële, gewelddadige, bloederige en pornografische berichten. Ook de gelekte naaktfoto's van Hollywood-beroemdheden uit 2014 kwamen hier vandaan.
Op de middag van 14 april hadden gebruikers geen toegang meer tot 4chan. Diezelfde avond claimde een gebruiker op Soyjak de verantwoordelijkheid voor de aanval. De hacker beweerde een pdf-bestand te hebben gebruikt om 4chan aan te vallen.
De hackers verkregen bewijs door 120 GB aan gevoelige gegevens openbaar te maken, waaronder de broncode van 4chan, beheerdersinformatie, interne systeemgegevens en IP-adressen van gebruikers. Ze herstelden ook een geblokkeerde sectie.
Na twee weken van verlamming bevestigde 4chan dat het gehackt was en herstelde het zijn systeem. De bewering dat er sprake was van een "PDF-hack" werd eveneens bevestigd. 4chan stond gebruikers namelijk toe om PDF's te downloaden op veel verschillende pagina's. Het systeem controleerde echter niet of het bestand daadwerkelijk een document was.
Hackers maakten hiervan gebruik om malware op het systeem van 4chan te installeren en de controle over te nemen, waardoor het forum van binnenuit werd vernietigd. Na dit incident heeft 4chan alle getroffen servers vervangen en het besturingssysteem en de broncode bijgewerkt naar de nieuwste versie. Ze hebben ook de PDF-uploadfunctie tijdelijk uitgeschakeld, maar zullen deze later weer herstellen.
Opvallend is dat de Flash-sectie (/f/) permanent werd gesloten, omdat de .swf-bestanden (Flash-animaties) ook een soortgelijk beveiligingslek vertoonden. 4chan vreesde dat deze bestanden in de toekomst misbruikt zouden kunnen worden.
Wat veel mensen verbaasde aan dit incident, was de aanvalsmethode van de hacker. De meeste huidige inbraakprocedures zijn meestal gebaseerd op social engineering (beheerders misleiden om wachtwoorden te verstrekken). De methode die de hacker hier gebruikt, is volledig gebaseerd op technische kwetsbaarheden. Deze klassieke methode bleek effectief op 4chan.
Nadat hij twee weken lang verlamd was, is de 'grootste stortplaats van het internet' weer open. Het blijft een bron van enkele van de meest controversiële content op het web.
Bron: https://znews.vn/dien-dan-ban-thiu-nhat-the-gioi-bi-hack-boi-mot-file-pdf-post1552017.html
Reactie (0)