22:01 14.04.2010 Хакеры взломали Apache Foundation | |
Объединив возможности XSS-атак и редиректов TinyURL, группе
злоумышленников удалось несанкционированно вторгнуться в ИТ-системы
фонда разработки программного обеспечения Apache Foundation. Непосредственно в самом
фонде говорят, что в отношении них была проведена "прямая, целенаправленная
атака". Хакерам удалось взломать сервер, отвечающий за хостинг Apache.org и
похитить ряд закрытых данных, в частности пользовательские сведения и
пароли от многочисленных аккаунтов. Известно, что взломанная система
была расположена по адресу brutus.apache.org и работала под управлением
Ubuntu Linux 8.04 LTS. В сообщении Apache говорится, что на скомпрометированных машинах были
зашифрованные пароли, которые были защищены по алгоритму SHA-512, тем не
менее, в фонде говорят, что опасность все равно существует и
пользователям рекомендовано "немедленно" сменить свои пароли.
Предварительные данные показывают, что во взломанном состоянии системы
находились по крайней мере три дня - с 6 по 9 апреля. Также известно,
что первая попытка вторжения была 5 апреля с сервера интернет-провайдера
Slicehost. Известно, что хакеры для проведения атаки открыли новые обращения в
техническую поддержку, где в тексте писем содержались ссылки на якобы
неработающие сайты. Персонал Apache Foundation переходил по ссылкам,
которые были зашифрованы через TinyURL, и запускал XSS-скрипты,
перехватывающие cookie-файлы с сессионными данными. В итоге у
злоумышленников оказались административные данные, позволяющие заходить
во внутреннюю часть проектов Apache.
| |
|
Всего комментариев: 0 | |