Linux OS Ubuntu-forums gehackt, gegevens van 2 miljoen gebruikers gestolen

Onlangs heeft Canonical aangekondigd dat het officiƫle Ubuntu-forum is gehackt, dus het wordt aanbevolen om onmiddellijk de inloggegevens te wijzigen. Deze hack heeft bijna 2 miljoen gebruikers getroffen sinds de aanvallers toegang hebben gekregen tot de database van het forum.

Linux OS Ubuntu-forums gehackt, gegevens van 2 miljoen gebruikers gestolen

Canonical heeft aangekondigd dat het officiƫle Ubuntu-forum is gehackt en het is nu bekend dat twee miljoen accounts zijn gehackt, zoals aangekondigd door Canonical, het bedrijf achter de ontwikkeling van de meest populaire Linux-distributie Ubuntu. Daarom bevatten de vastgelegde gegevens de IP-adressen, gebruikersnamen en e-mailadressen.

De hackers slaagden erin het forum binnen te komen via een beveiligingsinbreuk, die bestond uit onvoldoende bescherming van de site tegen aanvallen van het type SQL-injectie. SQL-injectie is het introduceren van SQL-commando’s op de site om toegang te krijgen tot dezelfde database. Zo kregen de aanvallers toegang tot de gebruikerstabel van de site, die alle informatie van de forumgebruikers bevat.

Jane Silber, CEO van Canonical, moest het bedrijf onder ogen zien en verontschuldigde zich door het volgende te zeggen:

ā€œEr is een inbreuk op de beveiliging geweest op de website van de Ubuntu-forums. We nemen de informatiebeveiliging en privacy van gebruikers zeer serieus, volgens een strikte reeks beveiligingspraktijken en dit incident is een grondig onderzoek gestart. Corrigerende maatregelen zijn al genomen en serviceforums en is volledig hersteld. In het belang van de transparantie delen we alle details van de inbreuk op de beveiliging en de genomen maatregelen. Onze excuses voor de inbreuk op de beveiliging en voor het eventuele ongemak.”

Later legde Jane Silber uit: ā€œNa een eerste onderzoek kunnen we bevestigen dat er blootstellingsgegevens zijn en hebben we de forums uit voorzorg gesloten. Bij nader onderzoek hebben we geconstateerd dat er een bekende kwetsbaarheid voor SQL-injectie was in het Forumrunner-supplement dat nog niet was gepatchtā€.

Voortzetting van zijn voornemen om volledige transparantie te bieden, heeft ook gepubliceerd waar aanvallers toegang toe hebben gekregen en wat niet.

Aanvallers hebben toegang gekregen tot: –
(:)Aanvallers hebben de opmaak van SQL-code kunnen injecteren in een database van forums op de databaseserver. Dit gaf de mensen de mogelijkheid om elke tabel te lezen, maar Canonical geloofde dat ze alleen de “gebruiker” -tabel konden lezen.

(:)Aanvallers hebben deze toegang gebruikt om delen van de gebruikerstabel met gebruikersnamen, e-mailadressen en IP-adressen van 2 miljoen gebruikers te downloaden. Geen gedetecteerde toegang tot de wachtwoorden, die in deze tabel zijn opgeslagen als reeksen van willekeurige tekens, omdat de Ubuntu-forums afhankelijk zijn van toegang via Ubuntu Single Sign On, dus aanvallers hebben alleen toegang kunnen krijgen tot de ketens waarop hash en zout.

Aanvallers hebben geen toegang gekregen tot: –
(:)Canonical weet dat de aanvallers geen toegang konden krijgen tot de belangrijkste opslagplaatsen van Ubuntu of het updatemechanisme.
(:)Canonical weet dat de aanvallers niet zijn benaderd met geldige gebruikerswachtwoorden.
(:)Canonical is van mening dat de aanvallers niet in staat waren om op afstand leestoegang tot de SQL-database op de serverforums-database te krijgen.
(:)Canonical is van mening dat de aanvallers geen externe toegang konden krijgen om de SQL Server-database te schrijven.
(:)Canonical is van mening dat de aanvallers geen toegang hebben kunnen krijgen tot de shell op een van de applicaties van het forum of de serverdatabase.
(:)Canonical is van mening dat de aanvallers helemaal geen toegang hadden tot servers aan de voorkant van het forum.
(:)Canonical is van mening dat de aanvallers via deze aanval geen toegang hadden tot een andere service, Canonical of Ubuntu.

Volgens de informatie die Canonical tot nu toe heeft verstrekt, zijn de wachtwoorden van de gebruikers niet vastgelegd. Maar het is raadzaam om het wachtwoord dat wordt gebruikt voor de Ubuntu-forums en alle websites waar het wordt gebruikt, te wijzigen.

Aangezien dit niet de eerste aanval is voor Ubuntu-forums, werden ze in 2013 ook het slachtoffer van een andere aanval waarbij een vergelijkbaar aantal accounts werd verpand, maar met ernstigere gevolgen omdat de wachtwoorden niet waren verzekerd zoals zou moeten.

Nieuwste artikelen

Gerelateerde artikelen