Feltörték a SpreadFirefox.com-ot

Az előbb kaptam egy levelet, miszerint a SpreadFirefox.com-ot feltörték és a támadók user adatokhoz is hozzájuthattak, ezért kérnek minden felhasználójukat, hogy változtassanak jelszót... A levél teljes szövege:On Tuesday, July 12, the Mozilla Foundation discovered that the server hosting Spread Firefox, our community marketing site, had been accessed on Sunday, July 10 by unknown remote attackers who exploited a security vulnerability in the software running the site. This exploit was limited to SpreadFirefox.com and did not affect other mozilla.org web sites or Mozilla software.

We don't have any evidence that the attackers obtained personal information about site users, and we believe they accessed the machine to use it to send spam. However, it is possible that the attackers acquired information site users provided to the site.

As a Spread Firefox user, you have provided us with a username and password. You may also have provided us with other information, including a real name, a URL, an email address, IM names, a street address, a birthday, and private messages to other users.

We recommend that you change your Spread Firefox password and the password of any accounts where you use the same password as your Spread Firefox account. To change your Spread Firefox password, go to SpreadFirefox.com, log in with your current password, select "My Account" from the sidebar, select "Edit Account" from the sidebar, then enter your new password into the Password fields and press the "Save user information" button at the bottom of the page.

The Mozilla Foundation deeply regrets this incident and is taking steps to prevent it from happening again. We have applied the necessary security fixes to the software running the site, have reviewed our security plan to determine why we didn't previously apply those fixes in this case, and have modified that plan to ensure we do so in the future.

Sincerely,

The Mozilla Foundation

Hozzászólások

Valamelyik $egg M$ h4x0r jól érezte magát, hogy ütne meg az a ménkũ...

Erdekes, hogy regen azt gondoltam, hogy egy webszerver deface szegyen az adminra. Akkor ugy gondoltam, hogy biztos azert van a deface, vagy a "zombi gep", mert az admin lusta, nem frissit, elhanyagolja a gepet. Aztan ahogy elkezdtem komolyabban foglalkozni a temaval, rajottem, hogy vannak olyan esetek, amikor a leglelkiismeretesebben dolgozo adminisztrator sem tudja kikerulni a script kiddie-k tamadasat. Vannak olyan hibak, amikhez mar korabban kinn van az exploit mint, azt az admin altal futtatott szoftver fejlesztoje tudna. Van ugy, hogy amerikaban mar tudjak, es mire en reggel felkelek es ertesulok rola mondjuk a full disclosure listarol, addigra mar fel europat vegigtortek.

Mostanaban ugy gondolom, hogy esszeru korulmenyek kozott telepitett, es naprakesz rendszerrel a hata mogott sem alhat 100% nyugodtan senki. Nem beszelve a ki nem publiklat webszerver, weszerver modulok, stb. bugokrol, amikrol rosszabb esetben nem is tudunk. Megneheziteni meg lehet a tamadok dolgat, de en ugy gondolom, hogy ha egy weboldalat ki akarnak utni, akkor azt nem nagyon lehet megakadalyozni. Ha mashogy nem megy ledosoljak, es ez ellen meg az Akamai sem ved... :-(

Mig a statikus webtartalmaknal a script kiddiek kenytelenek voltak olyan exploitokat hasznalni, amelyeket brekkerek keszitettek es magat a kivulrol elerheto daemonokat tamadtak (hisz egy script kiddie legtobb esetben nem tud megirni egy exploitot a httpd-ben levo heap overflowra), addig a dinamikus webtartalmak koraban ujabb lehetoseg nyilt arra, hogy komolyabb szakertelem nelkul akar maguk a kiddiek keressenek a scriptekben kihasznalhato hibakat. Nem kell hozza tudniuk hozza a hardver es az oprendszer bonyolult mukodeset, eleg az eddig felfedezett php/asp/perl/stb. hibakhoz hasonlo utan kutatniuk es utana a google vagy mas keresok segitsegevel mar ra is kereshetnek azokra a weboldalakra amelyek a bugos scripteket tartalmazzak.

A SpreadFirefox.com is ugy latom, hogy Drupalt hasznal...

"Firefox, Drupal? Ride da Hype" ;)

A SpreadFirefox.com is ugy latom, hogy Drupalt hasznal...

Jah. Drupalt. Valoszinu, hogy a multkori xmlrpc hibaval nyomtak meg. A Drupal is addig volt "serthetetlennek" kikialtva, amig egy mareknyi ember fejlesztette, hasznalta. Most hogy egyre nepszerubb, egyre tobb hibat talalnak benne. Ez a szoftverhasznalat termeszetes velejaroja. Lasd: Linux kernel.