O 4chan é considerado o maior depósito de lixo da internet. Foto: Wired . |
O 4chan é considerado um dos sites mais famosos da internet. Existente há mais de 20 anos, o fórum conta com uma base de usuários ativos mensais de cerca de 20 milhões, com 200.000 contas online simultaneamente. Não é necessário cadastro para participar.
Devido ao seu anonimato e total liberdade, o 4chan é conhecido por hospedar inúmeras postagens extremas, controversas, violentas, sangrentas e pornográficas. O vazamento de fotos nuas de celebridades de Hollywood em 2014 também se originou aqui.
Na tarde de 14 de abril, os usuários não conseguiam acessar o 4chan. Na mesma noite, um usuário do Soyjak postou uma reivindicação de responsabilidade pelo ataque. O hacker alegou ter usado um arquivo PDF para atacar o 4chan.
Os hackers obtiveram provas divulgando publicamente 120 GB de dados confidenciais, incluindo o código-fonte do 4chan, informações do administrador, dados internos do sistema e endereços IP de usuários. Eles também restauraram uma seção banida.
Após duas semanas de paralisação, o 4chan confirmou que havia sido hackeado e restaurou seu sistema. A alegação de "hack de PDF" também foi confirmada. Especificamente, o 4chan permitiu que os usuários baixassem PDFs em diversas seções. Mas o sistema não verificou se o arquivo era realmente um documento.
Hackers aproveitaram a situação para instalar malware no sistema do 4chan e assumir o controle, destruindo o fórum por dentro. Após o incidente, o 4chan substituiu todos os servidores afetados, atualizou o sistema operacional e o código-fonte para a versão mais recente. Eles também desativaram temporariamente a função de upload de PDF e a restaurarão posteriormente.
Notavelmente, a seção Flash (/f/) foi permanentemente desativada porque os arquivos .swf (animação em Flash) também tinham uma vulnerabilidade de segurança semelhante. O 4chan estava preocupado que eles pudessem ser explorados no futuro.
O que surpreendeu muita gente neste incidente foi o método de ataque do hacker. A maioria dos procedimentos de intrusão atuais geralmente se baseia em técnicas de engenharia social (enganar administradores para que forneçam senhas). O método usado pelo hacker aqui é totalmente baseado em vulnerabilidades técnicas. Este método clássico provou ser eficaz no 4chan.
Depois de duas semanas paralisado, o "maior lixão da Internet" está de volta aos negócios, continuando a abrigar alguns dos conteúdos mais controversos da web.
Fonte: https://znews.vn/dien-dan-ban-thiu-nhat-the-gioi-bi-hack-boi-mot-file-pdf-post1552017.html
Comentário (0)