4chan, internetteki en büyük çöplük olarak kabul ediliyor. Fotoğraf: Wired . |
4chan, internetteki en kötü şöhretli platformlardan biri olarak kabul edilir. 20 yılı aşkın süredir varlığını sürdüren forumun aylık aktif kullanıcı tabanı yaklaşık 20 milyondur ve aynı anda 200.000 hesap çevrimiçidir. Üyelik için kayıt gerekmez.
Anonimliği ve tam özgürlüğü sayesinde 4chan, sayısız aşırı, tartışmalı, şiddet içerikli, kanlı ve pornografik paylaşıma ev sahipliği yapmasıyla bilinir. 2014 yılında Hollywood ünlülerinin çıplak fotoğraflarının sızdırılması da buradan kaynaklanmıştır.
14 Nisan öğleden sonra, kullanıcılar 4chan'a erişemedi. Aynı akşam, Soyjak'ta bir kullanıcı saldırının sorumluluğunu üstlendi. Bilgisayar korsanı, 4chan'a saldırmak için bir PDF dosyası kullandığını iddia etti.
Bilgisayar korsanları, 4chan'in kaynak kodu, yönetici bilgileri, dahili sistem verileri ve kullanıcı IP adresleri de dahil olmak üzere 120 GB hassas veriyi kamuoyuna açıklayarak kanıt elde etti. Ayrıca yasaklı bir bölümü de geri yüklediler.
İki haftalık felçliliğin ardından 4chan, saldırıya uğradığını doğruladı ve sistemini geri yükledi. "PDF hack" iddiası da doğrulandı. 4chan, kullanıcıların birçok bölümde PDF indirmesine izin veriyordu. Ancak sistem, dosyanın gerçekten bir belge olup olmadığını kontrol etmedi.
Bilgisayar korsanları bu durumdan yararlanarak 4chan'ın sistemine kötü amaçlı yazılım yükleyip kontrolü ele geçirdi ve forumu içeriden çökertti. Bu olaydan sonra 4chan, etkilenen tüm sunucuları yeniledi, işletim sistemini ve kaynak kodunu en son sürüme güncelledi. Ayrıca PDF yükleme özelliğini geçici olarak devre dışı bıraktılar ve daha sonra geri yükleyecekler.
Özellikle Flash bölümü (/f/) kalıcı olarak kapatıldı çünkü .swf (Flash animasyon) dosyalarında da benzer bir güvenlik açığı vardı. 4chan, bunların gelecekte istismar edilebileceğinden endişe ediyordu.
Bu olayda birçok kişiyi şaşırtan şey, bilgisayar korsanının saldırı yöntemiydi. Mevcut saldırı yöntemlerinin çoğu genellikle sosyal mühendislik tekniklerine (yöneticileri şifrelerini vermeleri için kandırmaya) dayanır. Bilgisayar korsanının kullandığı yöntem tamamen teknik güvenlik açıklarına dayanmaktadır. Bu klasik yöntem, 4chan'da etkili olduğunu kanıtladı.
İki haftalık felçliliğin ardından "İnternetin en büyük çöplüğü" tekrar faaliyete geçti ve web'deki en tartışmalı içeriklerden bazılarına ev sahipliği yapmaya devam ediyor.
Kaynak: https://znews.vn/dien-dan-ban-thiu-nhat-the-gioi-bi-hack-boi-mot-file-pdf-post1552017.html
Yorum (0)