mboost-dp1

newz.dk

newz staff-konto misbrugt

- Via ABC news - , redigeret af hmn

Det lykkedes i dag en ukendt person at tilgå newz’ administrative funktioner, som normalt kun staff og admins har adgang til. Da vi ikke helt var klar over fremgangsmåden vedkommende have brugt for at opnå disse rettigheder, valgte vi at tage sitet offline så længe sagen blev undersøgt, vi beklager ulejligheden.

Årsagen viste sig at være ret simpel, en staff-kontos password var blevet kompromitteret. Vi er naturligvis ved at undersøge hvordan det kunne ske og sørge for at det ikke gentager sig.





Gå til bund
Gravatar #1 - xeqt
27. aug. 2005 13:36
Shit happens...
Gravatar #2 - kba
27. aug. 2005 13:37
nååh, bare et password der var blevet givet til de forkerte. Tænkte et øjeblik om det måske var fordi at I også selv var hostet hos Cliche. (:D)
Gravatar #3 - roennow
27. aug. 2005 13:39
min news-ticker med newz.dk skrev også:

(Newz.dk) http://www.newz.dk/forum/item/58079/ - team gilmore girlz ownz newz

Nogen ide om hvad der stod i nyheden? nåede ikke at læse den desværre
Gravatar #4 - JoeX2
27. aug. 2005 13:41
Så synes jeg I skal prøve at finde frem til hvem det var der brugte koden. Det kunne være sjovt hvis det ville vise sig at det var nogen indenfor Cliche's rækker. I må have hans ip-adresse i log-filerne.
Gravatar #5 - GlemSom
27. aug. 2005 13:42
#3, ja - jeg tog et par screenshots.
De kan hentes på min server (så længe den er online) på http://80.162.194.59:8000/
Der er også en kopi af de omtalte screenshots på http://www.ljgt.dk/newz/ som jo nok er noget hurtigere end min 128kb/s upload :)
Gravatar #6 - TommyB
27. aug. 2005 13:45
http://mayday.tommyb.dk/newz.dk.png

Full-length screenshot, 512kbps upload
Gravatar #7 - xeqt
27. aug. 2005 13:46
#4 Hvorfor skulle Cliche gøre det? De er et firma, ikke crackere. Det kan godt være de er sure på newz.dk, men derfor laver man ikke ødelæggelse på en andes side. Men i tilfælde af det virkelig er dem (hvilket jeg langt fra tror), så for de da meget store problemer i frem tiden }:-|
Gravatar #8 - NevaKee
27. aug. 2005 13:48
#3 smut forbi tagwallen hvis det er:
http://newz.dk/forum/item/58133/
Lavede det da jeg vidste det ville blive taget ned..
Gravatar #9 - BurningShadow
27. aug. 2005 13:49
Det kan umuligt være Cliche. De kan ikke engang håndtere deres egen sikkerhed, så hvordan skulle de kunne knække newz ;-)
Gravatar #10 - Hundestejle
27. aug. 2005 13:49
#5
Jeg kan se på dine screenshots at min kommentar (nr 21) er blevet ændret fra en kommentar om at de nok ikke griner når de står i retten, til at de er seje og at jeg er bøsse.

Håber fandeme at Newz kører en sag så møgungerne kommer for retten.
Gravatar #11 - .dot
27. aug. 2005 13:51
#7 - Man kan jo ikke undgå at tænke at der kunne være en sammenhæng...

#9 - ROFL
Gravatar #12 - xeqt
27. aug. 2005 13:51
#9 True... gad bare godt vide hvorfor gilmore pigerne er så sure på newz.dk at de har lyst til at ødelægge det for andre? Hmm... crackere nu til dags. Skide SK's skal fandme altid ødelægger andre ting, hey... gilmore piger: Tag jer sammen tosser! Ellers kommer papa og spanker jer :P
Gravatar #13 - Norrah
27. aug. 2005 13:54
Det her er simpelthen for morsomt :P, ja ok det var noget lort der blevet skrevet, men havde jeg haft muligheden havde jeg jo nok også gjort det samme, dog nok ikke med sådan noget lamt "jeg er ikke nørd men jeg taler som en der spiller min del computerspil" måde at skrive tingene på.

frisk gjort, dog dumt gjort, havde i været flinke ville i nok ikke være kommet i problemer bagefter :P med mindre de ved hvordan man sletter sine spor :P

Edit: misforstå mig nu ikke, det jeg mener er at jeg ville havde vist at jeg havde fået fat i koden, kunne være jeg tilføjede en nyhed der forklarede newz om min handling og hvordan jeg havde gjort det. klart den bedste måde at lære at beskytte sig på.
Gravatar #14 - xeqt
27. aug. 2005 13:55
#13

Det ved SK's aldirg.
Gravatar #15 - TommyB
27. aug. 2005 13:56
Hvis der er tale om en admin-bruger, igennem webinterface, ser jeg ikke ret store muligheder for at slette spor. Kun lige hvis Serversmølfen har slået httpd access-logging fra.
Gravatar #16 - xeqt
27. aug. 2005 13:57
Nogen der ved hvor newz.dk er hostet? Egen server? De bruger jo gratis DNS :/
Gravatar #17 - hundeboll
27. aug. 2005 13:57
De kan jo ikke slette sine spor, da de kun har haft adgang til admin delen - ikke selve serveren. Derfor vil der stadig være logs på serveren.
Gravatar #18 - JoeX2
27. aug. 2005 13:58
#7 Der er selvfølgelig en privat person der har pillet ved newz. Og han ved sikkert at han kan risikere at blive upopulær i vise kræse (og populære i andre måske).

Jeg synes også det giver at signal om at her i butikken er der styr på tingene.
Gravatar #19 - NevaKee
27. aug. 2005 13:59
#16 snup et kig i Info/FAQ: http://newz.dk/info.php#teknik
Gravatar #20 - ajust
27. aug. 2005 13:59
Altid noget at det ikke havde noget at gøre med i blev sagsøgt af Cliche eller sådan noget.. (skulle jo nødigt ende som played.dk :()
Gravatar #21 - k_s_o
27. aug. 2005 14:01
Håber i fanger synderen.
Kunne det tænkes at den bestemte Newz-staff medlem er blevet hacket. Hvorfra passworded kommer ?
Enig med #10
Gravatar #22 - Norrah
27. aug. 2005 14:02
#17 de kan jo route det gennem andre maskiner, og så ved hjælp af nogle små programmer skjule sin identitet for så bagefter enten at slette sine spor eller fjerne dem fysisk... det burde være muligt hvis man har bare en smule forstand og kan gøre det hurtigt nok. Men så skal man jo ha planlagt sin handling, :P og det giver jo større straf :P

man kunne jo også ha siddet på bibliotekket, eller en anden offentlig maskine med lav sikkerhed.
Gravatar #23 - Windcape
27. aug. 2005 14:02
tsk tsk... småbørn..

Newz.dk -> I har bare at politi anmelde det, sådanne scriptkiddies fortjener straf..

Jeg tvivler på at amokk sådan lige har et nemt password, så det må jo være bruteforce eller lign. der er brugt.
Gravatar #24 - xeqt
27. aug. 2005 14:07
Jeg synes ikke sådan noget her skal straffes gennem rettergang, men et alu bat ville være handy :P
Gravatar #25 - Yasw
27. aug. 2005 14:07
#22 - Bare ved at bruge TOR har man jo gemt sig rimelig godt.
Gravatar #26 - JoeX2
27. aug. 2005 14:12
#24 Det er ikke den type af straf jeg foretrækker.

Alle internet udbydere har en regel om misbrug i deres betingelser. Det betyder normalt at en kundes internet forbindelse bliver lukket, hvis nogen skriver til dem og mener at kunden har brugt forbindelsen til noget ulovlig.

Hvis manden pludselig ikke har nogen internet forbindelse i nogen dage, så kan det være at han lære det. Et alu bat for jo kun manden til at holde sig mere indendøre. (hvertfald indtil han har lært at gå igen)
Gravatar #27 - xeqt
27. aug. 2005 14:14
#26

Hmm... du har vel ret? Men kan nu stadig godt lide ideen }:-)

Det er bare traels hvis gilmore pigerne så sidder på en WLAN linie, et komunalt bibliotek eller netcafe. Sådan noget gør børn nemlig tit :)
Gravatar #28 - mcm
27. aug. 2005 14:21
undskyld jeg spørger men hvem ******* er Gilmore pigerne??
Gravatar #29 - Kadann
27. aug. 2005 14:23
Gravatar #30 - xeqt
27. aug. 2005 14:23
#28 Det er vist bare et alias for de folk/børn der har syntes det var sjovt at "lege" med newz.dk.
Gravatar #31 - JoeX2
27. aug. 2005 14:24
Så skiver vi bare til TDC og så har netcaféen ingen forbindelse i 14 dage :-) Og vi må nøjes med hans mac adresse. (Lige som sagen med banken i Sverige link )

Tror foresten at det er så forbudt at "brude ind" på andre folks profiler at vi kan få adgang til video optagelser fra stedet. Det er vidst noget med en terror-pakke, eller sådan noget pjat.
Gravatar #32 - quenty
27. aug. 2005 14:25
Hehe det her er simpelthen dagens griner for mig ^^ Ikke at newz.dk har været udsat for angreb - men nærmere det de "mennesker" (Læs: Børn) der har gjort det har valgt at skrive ^^

Nå men til jer crew: Find ud af hvem de er og vis dem at newz.dk er de forkerte at fuck'e med :D
Gravatar #33 - mrmorris
27. aug. 2005 14:25
Håber synderen findes, og at newz crew for fremtiden passer lidt bedre på deres password.
Gravatar #34 - xeqt
27. aug. 2005 14:30
#32

De er da ret søde :) Altså ikke venlige, men søde :) Hehe. Det er sjovt og nuttet på samme tid :)
Gravatar #35 - TommyB
27. aug. 2005 14:36
...måske man kunne teste/kigge på andre Auth-metoder til Crew :)
Gravatar #36 - f-style
27. aug. 2005 15:10
#32

haha det lyder som om det er selveste hellsangels man har fucked med =P...
I har fucked med de forkerte personer, nu er i færdige >:O


Det ville ikke undre mig, at det var nogen af cliches kunder der har gjordt dette
Gravatar #37 - kasperd
27. aug. 2005 15:14
valgte vi at tage sitet offline så længe sagen blev undersøgt
Det er også det mest fornuftige at gøre indtil man har dannet sig et overblik over omfanget af "indbrudet".

[url=#10]#10[/url] holme
Jeg kan se på dine screenshots at min kommentar (nr 21) er blevet ændret
Hvis de sådan har haft adgang til at ændre i vilkårlige kommentarer, så bør man undersøge, om der er blevet ændret på andre kommentarer rundt omkring.
Gravatar #38 - LeonM
27. aug. 2005 15:17
Newz.dk anklager Cliche for at have dårlig sikkerhed !
Cliche Lukker nyhedder på Newz.dk via advokat
Newz.dk lukker sin side pga. dårlig sikkerhed

*ggg* Er jeg den eneste som kan se det morsomme i dette her ??

:) Leon
Gravatar #39 - quenty
27. aug. 2005 15:26
#36

Hehe er supernørder i cyberspace (Langt de fleste af brugerne på newz.dk) ikke næsten ligesom HA i den virkelige verden? :D
Gravatar #40 - warren
27. aug. 2005 15:29
#6
Hvilken program har du brugt til at lave det screenshot - det ser sgu meget godt ud, troede kun man kunne lave screenshot på størrelse med en skærm...
Gravatar #41 - sucubes
27. aug. 2005 15:31
# 38 Well.. De fleste sites kan sq crackes i dag - men der er sq stor forskel på om man sælger en ydelse og service som Cliché eller mam laver et hygge news site som dette.

At Cliché skulle have gjort det er dog temmelig usandsynligt, så længe de har nogle som helst sag kørende med Newz.dk - og det hvis det endelig skulle være en som har tilknytning til Cliché, forsætter de bare den dumme stunt, fordi alt hvad der er sket i Newz vs. Cliché har kun skabt sympati for Newz-drengene.
Gravatar #42 - .dot
27. aug. 2005 15:35
#38 - Det har jo ikke været hos newz.dk den var gal, men hos den staff hvis konto blev misbrugt
Gravatar #43 - tgr
27. aug. 2005 15:36
#38 nej, men du er en af de eneste der ikke kan se, at der er kæmpe forskel på de to ting.
Gravatar #44 - quenty
27. aug. 2005 15:41
Altså vi kan da med sikkerhed udelukke at det ikke er cliche der står bag dette - det ville jo være "virksomheds-selvmord" :)
Gravatar #45 - LeonM
27. aug. 2005 15:43
#38 Har skam ikke sagt noget som helst om at det kunne være Cliche som stod bag men bare påpeget at det er ret morsomt. Passwordpoletik er skam også et "sikkerhedsspørgsmål" i den verden som jeg lever i.

Om det er tilfældigt at det lige kommer nu oven i sagen Cliche/Newz.dk skal jeg ikke kunne udtale mig om.

Syntes bare at det er RET fun......

Hvis du bor i glashus så fej for din egen dør .. Øhh nej sån var den vist ikke, prøver lige igen.... Hvis du fejer for din egen dør så bo ikke i glashus ...... dammit wrong igen .... hvis glashuset har en dør så fej foran den .... hulens osse forkert igen ..... gir op !

:) Leon
Gravatar #46 - themuss
27. aug. 2005 15:43
rolig nu mulle, det var jo bare for sjov. så vidt jeg kan se, lavede de ikke meget rav i den.

et wlan + evt. anonym proxy i asien burde være nok til at logs er ubrugelige.
Gravatar #47 - futski
27. aug. 2005 15:51
Kan godt lide dem der "ej, I havde så travlt med cliche og nu er I selv blevet hacket."

For det første - ingen hackede cliche.
For det andet - newz har ikke ansvar for andres materiale.
For det tredje - det her stunt krævede et admin password, and thats it. Det behøver ikke være system-fejl / brist.

I bund og grund decimerer ovenstående det her stunt til en ganske ordinær kriminel handling, hvor den smukke symbolik går tabt overfor folk som har et tæt forhold til logik.


(sidder lige og tripper over, at en post blev signeret "Esben" efter jeg lige havde læst om "mettesben.dk" i anden nyhed ... Hvis jeg nu var paranoid, så ...)

:-)


edit : Hahaha, sorry amokk. Du hedder faktisk Esben, checkede lige din profil. :-) (hvis der da ikke er blevet pillet ved den)
Gravatar #48 - Cosine
27. aug. 2005 16:09
Jeg elsker den måde han ændrede folks kommentarer. :-D

Jeg havde skrevet "nå, frem med loggen og det lokale 1448-nummer", som så blev til "nå, frem med pikken og glidecremen"... De konstante referencer til homoseksuelle tyder på et intelligensniveau ret langt under det der kræves for at cracke en Linux-server (eller Windows-server for den sags skyld).

Hvis den usle orm der føler sin maskulinitet truet af homoseksuelle læser dette: bare sig til, jeg er frisk på en lille hacking-duel. Det ville være mig en udsøgt fornøjelse at se dig blive tværet ud af en bøsse. :-D

- Simon
Gravatar #49 - kasperd
27. aug. 2005 16:15
[url=#47]#47[/url] futski
amokk. Du hedder faktisk Esben
Du troede ikke amokk var et navn, vel?
Gravatar #50 - themuss
27. aug. 2005 16:16
er du bøsse cosine? for det er sådan jeg læser dit indlæg. man skal huske på, det jo er en meget slem form for sindsyge.

her er der nogle smileys, så jeg ikke bliver smadret af newz.dk tæskehold, det var bare for sjov :)))))))))))))))))))
Gå til top

Opret dig som bruger i dag

Det er gratis, og du binder dig ikke til noget.

Når du er oprettet som bruger, får du adgang til en lang række af sidens andre muligheder, såsom at udforme siden efter eget ønske og deltage i diskussionerne.

Opret Bruger Login