mboost-dp1

unknown

Ny “verdensrekord” i defacement af hjemmesider

- Via BT - , redigeret af peter_m

En tyrker, der kalder sig Iskorpitx, fik held med at ‘deface’ hele 21.549 hjemmesider. Sidernes oprindelige indhold blev erstattet med politiske budskaber foruden det tyrkiske flag.

Ifølge Zone-H – et firma, der overvåger elektroniske angreb – er dette formodentlig en ny verdensrekord.

På det seneste har der været så mange defacements, der stammer fra Tyrkiet, at de tyrkiske aktører står for over 50 % af angrebene. Selvom mange tidligere defacements er islam-relaterede, så er det tilsyneladende ikke tilfældet her.





Gå til bund
Gravatar #1 - davp
20. maj 2006 16:31
Sådan noget kan jo så også bruge sin tid. Der skal i øvrigt vidst lige ligges 17.000 mere til antal crackede sider, så det er alligevel en pæn bunke.

Kan det passe at jeg har læst at samtlige sites kørte på IIS (5 el 6.) server?

Desuden læste jeg vidst også et sted at samtlige sider var hostet hos samme firma... I så fald er der jo ingen kunst hvis man først får ram på en og "x" kører på nøjagtigt samme system med samme fejl.
Gravatar #2 - Bocaj
20. maj 2006 16:34
Jeg fik også min side defaced 3 gange på en uge, det var sikkert ham.
Han slettede dog ikke noget, index filen blev bare erstatet.
Men der havde han/de udnyttet et hul i noget der hedder Vwar script.
Gravatar #3 - amokk
20. maj 2006 16:36
Hvis mange af de 21.549 sider har ligget på samme server, har det jo ikke været så stort et arbejde selv om tallet lyder højt... Han har sikkert bare været heldig at få adgang til at pille ved en server som hoster mange sites...?
Gravatar #4 - Simm
20. maj 2006 17:01
ikke desto mindre burde han klynges op i en vis legemsdel.
Gravatar #5 - Cloud02
20. maj 2006 17:06
bur ham inde sammen med spammerne :/
Gravatar #6 - gentox
20. maj 2006 17:20
Som min 4 årige niece engang sagde: Så skulle han hænges op i øjenlågene og tvinges til at blinke :P
Gravatar #7 - bugger
20. maj 2006 17:47
Han/hun/de skal ingenvegne klynges op. Han/hun/de skal have noget psykologhjælp mod den destruktive adfærd... og de der vil klynge folk op for en sådan forbrydelse kan også få sig en tur hos psykologen ;)P
Gravatar #8 - Hundestejle
20. maj 2006 17:48
Jeg tror han ville have godt af et par år i et tyrkisk fængsel.

#6 Din niece er da lidt af en sadist ;)
Gravatar #9 - plazm
20. maj 2006 17:57
#8
Nej hun er bare et barn. Det er noget helt andet.
Gravatar #10 - jeldtoft
20. maj 2006 17:57
Hvda søren... Jeg kender altså den her gut.. Jeg har ham endda på msn.. Han hedder også "Metlak". Han er lidt ringe til engelsk, men forstår mig da.
Gravatar #11 - mikbund
20. maj 2006 18:42
Eller også var der et par stykker der i stedet skulle have strammet sikkerheden en del op!

Ja ham tyrkeren skulle muligvis have klynget en hvis legemsdel, men der er også en del som skulle stramme sikkerheden BETYDELIGT OP! Man får ikke en side defacet 3 gange, uden at fixe problemet.

Næste gang er det ikke kun defacement, men der bliver samtidig indlejret kode, der kan lægge andre servere ned gennem fx denial of service angreb.
Gravatar #12 - Acro
20. maj 2006 19:00
Folk, der ikke opdaterer deres servere, burde klynges op. Det handler da om tillidsbrud og ikke, at en person udnytter en fejl. Det forekommer så ofte, at man som udbyder bør være bare en lille smugle kompetent til den opgave, man har påtaget sig.
Gravatar #13 - wetfox
20. maj 2006 19:07
#10
Ka' du mærke vi ik' rigtigt tror på dig? :D
Gravatar #14 - jeldtoft
20. maj 2006 19:27
Jeg er sq da ligeglad om i tror på mig, men det er sq rigtigt.. Det var også ham der hackede bold.dk og en eller anden biblioteksside engang..
Gravatar #15 - Acro
20. maj 2006 20:29
#10 jeldtoft:
Så kunne du jo passende anmelde ham ;-)
Gravatar #16 - EmKay
20. maj 2006 22:40
Er enige med alle herinde. De/han burde klynges op det værst tænkelige sted.. Om det så er øjenlåget eller en vis legemsdel lidt sydligere for det skal jeg ikke kunne sige.

MEN: De skal OGSÅ have en maaaaasse psykolog-timer, som kan pine dem endnu mere. Det er da nok dødens pølse at gå til psykolog.. Believe me.. I know!

Og til sidst skal man først og fremmest sørge for at holde sin software opdateret for at undgå for mange kendte huller.

Men hvilke politiske budskaber kom han frem med? Forsøgte han rent faktisk at få en politisk sag igennem eller var det bare Proof-Of-Concept? Altså at han bare skulle vise at det kunne lade sig gøre..

<offtopic>
#12 / #15
Hvem er themuss..?
</offtopic>
Gravatar #17 - ano
21. maj 2006 01:22
Nu må Tyrkiet så vise sig værdige til EU med noget IT lovgivning, og 1000 hacker i fængsel inden årets udløb.
Gravatar #18 - Hundestejle
21. maj 2006 02:11
#16
MEN: De skal OGSÅ have en maaaaasse psykolog-timer, som kan pine dem endnu mere. Det er da nok dødens pølse at gå til psykolog.. Believe me.. I know!


Som medlem af en familie der primært består af psykologer, spørger jeg dig: Hjalp det så? ;)
Gravatar #19 - Nielsen
21. maj 2006 09:17
Han har jo bare udført et "Mass defacement"
En server et skud og så er det jo bare det antal host :)

Ikke det helt store i mine øjne.
Dog kedligt for det hosting firma :|
Gravatar #20 - XxX
21. maj 2006 09:36
#19

Med mindre det var en hel ny exploit som han havde opdaget og brugte før den blev kendt så er jeg enig i at det er kedeligt for det hosting firma..

MEN...Hvis det var en kendt exploit som der var en patch til så har jeg ikke en skid ondt af dem, så håber jeg bare de mister så mange kunder som muligt på det..

Der er ingen undskyldning for ikke at patche sine servere....Ja og slet ikke for et firma som professionelt udbyder det til folk..Gør man ikke det så er man så uprofessionel så man fortjener at gå rabundus..

XxX
Gravatar #21 - larsn
21. maj 2006 09:57
Er det nu vi skal sige tillykke?

Fik også min hjemmeside defaced og SLETTET (500mb) knap 4000 filer. Og som et gammelt ordsprog siger, mænd tager ikke backups.
Gravatar #22 - bugger
21. maj 2006 10:06
[url]#21[/url] ..men de græder mere.
Gravatar #23 - Acro
21. maj 2006 11:09
#21 larsn:
Jeg synes, at det ordsprog er moden til en omskrivning: Rigtige mænd slår sig ikke til tåls med discounthosting, men betaler prisen for en god vare.
Gravatar #24 - dannyfb
21. maj 2006 11:28
Gravatar #25 - Simm
21. maj 2006 11:48
#23: "Rigtige mænd slår sig ikke til tåls med discounthosting, men betaler prisen for en god vare."

God tommelfingerregel ja :) Men desværre er det en sandhed med modifikationer. Selvom man måske står med et svinebilligt webhotel, kan folkene bag, sagtens være kompetente folk. Hackerne er som regel altid et skridt foran hostingfirmaerne, og man kan sjældent gardere sig mod sikkerhedsfejl i software/firmware. Omkring serverkonfiguration, ja.. der må man have tillid til hostingfirmaet. Desværre kan det være svært at gennemskue hvem man skal vælge, og hvem man skal holde sig fra. Der er jo både store og små firmaer, og de skilter sjældent med erfaringsniveau og hvad der ellers kan være relevant.
Gravatar #26 - utdiscant
21. maj 2006 12:30
Synes der er for meget snak om at klynge folk op herinde. Jeg undrer mig dog over hvor meget tid han har brugt på det, alle kan jo gøre det med nok tid, men hvis det er på 24 timer er det meget godt klaret.
Gravatar #27 - Simm
21. maj 2006 13:44
#26:

Nu skal min udtalelse i #4 så heller ikke tages så bogstaveligt, men ville du ikke være ovenud irriteret over at få din webside defaced? Jeg føler da virkelig med dem der har været udsat den tyrkiske gut her.
Gravatar #28 - atheist
21. maj 2006 13:49
Jeg har 2 gange prøvet at få hacket/cracket min side... første gang var det defacecment, men de kunne ikke holde sig til at erstatte index-filen, de slettede også lige alt det andet...

anden gang blev alt bare fjernet, og da jeg så kontaktede deres live-hjælp var det første spørgsmål guddødme om jeg var sikker på at jeg ikke havde slettet det selv?? Næste var om jeg havde installeret 3.partssoftware? Det anede jeg slet ikke at jeg kunne... men enden var at det de kunne gøre, var at sende en ftp-log - hvis jeg anmeldte sagen til politiet vel og mærke... Da jeg så sagde at det ville jeg ikke, men at jeg bare ville gøre dem opmærksom på at der muligvis var et problem med sikkerheden, fik jeg bare at vide at hun var temmelig sikker på at de ikke havde problemer med sikkerheden...
Gravatar #29 - xahur
21. maj 2006 13:56
#28 Så er det man advarer alle om deres sikkerhedsproblemer og beder dem finde de backups frem som så godt som alle hosts påstår de laver dagligt..
Gravatar #30 - knj
21. maj 2006 14:58
Hvis man har en forholdsvis besøgt side, så kan man meget hurtigt se i loggen, at der sker omkring 100 andgreb i timen.

Det er stort set alle sammen bots der forsøger at cracke en sikkerhedsfejl. Mange gange er det nogle DLL-filer der requests, eller kan det være downloadede forums, hvor at botten forsøger at cracke en sikkerhedsbrist.

Hvis man ikke kører med downloaede scripts, så får botten en 404.

Men det er sygt nok, at nogle folk har sådan nogle bots til at køre 24/7.
Gravatar #31 - Simm
21. maj 2006 15:49
Jeg ved ikke hvad der er værst, selve hackingen eller det faktum at hackerne får massiv medieomtale og derved bliver opildnet til at prøve igen, eller prøve noget værre..
Gravatar #32 - prayer
21. maj 2006 19:34
Hahah !! Godt gået !!
Gravatar #33 - HashKagen
21. maj 2006 20:08
her er et eksempel på et af gruppens nyeste defacements, dog i en cached google udgave: klik her

der er et lille applet som jeg ikke kunne se i andet end IE.

ergo er dette ikke professionelle.. det baserer jeg på at de bruger hotmail :D og self kunne man vel spore den, da jeg tvivler på at disse drengerøve ikke har tilgået den bare én gang uden at det har været fra en anden computer end deres egen.
Gravatar #34 - coday
21. maj 2006 20:17
#33 Så de ville være professionelle hvis de brugte gmail?:P
Gravatar #35 - HashKagen
21. maj 2006 20:19
@ 34 det var meningen at det skulle tages som en useriøs joke, men det må du selvom..
Gravatar #36 - ChrashOverride
21. maj 2006 21:52
Nogle af de problemer som der kan komme når man f.eks køre Apache server som ikke er opdateret er at man i nogle www formularer får muligheden for at smide et PHP / Java / VB Script ind som åbner sikkerhede da alle sider, som køre under Apache hvis man ikke er en haj til Web serber køre under webrun / wwwrun / eller andre bruger, men hvor det er den samme bruger som eksekvere alle Hjemme siderne.

her er nogle løsninger:

A : Man definere en længde på sine formular vinduer så man ikke har XXX - n nr af karaterplads.

Hvis man kører Web blogs som denne kan man sikker sig som Newz har gjort det ved at haven en login side på sit forrum hvor Bruger navn og adgangs kode og registering er krævet for at have adgang til at skrive i Blogen

B: Brug kun POST & GET minimeret og ikke til alt, bedere vil det værer at bruge cookies, og definere en længe af en cookie så hvis Wana bee hacker, Aliban Isnogood prøver at lave om i cookien bliver den forkastet når den overstiger en hvis grænser eller er under den størrelse som den blev sat til oprindligt..

C: Lav hele sitet til en query i en SQL database der ved kan Hr Isnogood ikke så let få adgang til at slette dine sider.
Og lad scrips køre i baggrunden som laver dump af SQL siddernen og kør en Batch job på siderne som sammenligner dem med forrige dag så hvis der er ændringer i forrige dag laver den simplet hen en Restore af forgåenden dag, der ved ungår man at det koster en meget tid og penge at side og genskabe ens hjemme side.
Det sidste med Dump og Restore kræver dog lidt eftertænksomhed men kan faktisk give mange hacker Går hår i hoved bunden har selv prøvet det da jeg kørete min egen web server de gav op efter 3'ed forsøg.

D: Den mest almindelige fejl er nok at mange administrator af Web server ikke er gode til det der med Password... Det gør ikke noget at man ændre det en gang imellem, der med at sige du skal ikke skifte password lige så tit som du skifter underbukser eller BH om du skulle være kvinde (hmm kommer selvfølig an på hvor tit du skifter.)

Men skift det en gang imellem nogle hacker er ikke dumme og dem som er hajer vil når de ser et godt forsøg på sikkerhed, vil i mange tilfælde hjælpe en smugle med til at du ikke får problemer, af Hr Isnogood, eller Mr Wanabee, for dem er det et spil om at udtænke en stradegi og der efter afprøve den, og ja jo flere grå hår du giver ham eller hende hajen desdumere vil han/hun sikkert hjælpe dig med de sidste par huller.

Til sidst vil jeg sige at Ham Hr Iskorpitx vil jeg betragte som Nubee en hacker gør det ikke for at destruere eller ødelægge han/hun gør det for at lærer.
Læs The Mentor.

URL: The Mentor ano January 8, 1986

Just my 2 cents.
Gravatar #37 - masterbrain
21. maj 2006 22:05
Se mor. Jeg kan tegne på væggene. Flot klap klap. Klap torsk.
Gravatar #38 - coday
22. maj 2006 04:52
#35 min var også en joke (se :P tegnet)
Gravatar #39 - Eiffel
22. maj 2006 08:58
#36

A: Sikkerhed skal altid håndteres i et kontroleret miljø, det vil sige på serveren da det er det eneste du har en chanche for at have styr på. Klient side validering er kun er service for brugeren men kan ikke bruges til sikkerhed. Input field størelse er ikke nogen sikkerhed med mindre der kontroleres på serveren.

B: Det spiller ingen forskel om input kommer via POST, GET, Cookies, PATH eller header variabler. Alt skal valideres på serveren inden det kan bruges. Størelse er ikke sikkerhed. Kig på kontent.

C: Sikkerhed skal ikke baseres på obscurity. SQL serveren er gode til at gemme data, men begrundelsen skal ikke være sikkerhed.

D: Og lad så for fanden vær med at gentage gammel overtro. Hvis man hele tiden skal skifte password viser alle undersøgelser at man vælger svage passwords som er nemme at huske, eller genbruger passwords forde man ikke kan lære så mange nye passwords hele tiden. Vælg istedet et godt langt password med mange variationer, og lad være med at bruge det andre steder.

Skift password hvis du mener der er risiko for at nogen har kigget dig over skulderen, eller på anden måde har haft mulighed for at kompromitere det.
Gravatar #40 - EmKay
22. maj 2006 09:28
#18
Lidt.. Jeg slår ikke på piger mere f.eks..
Gravatar #41 - D_V
22. maj 2006 10:45
#39, D

Kunne ikke være mere enig, eventuelt skriv dine passwords ned på en papirlap derhjemme... for hvor mange crackere er det lige der kigger på en papirlap i dit hjem ;)...
Gravatar #42 - Seekers-
22. maj 2006 11:36
# 10 - waw og jeg har sq Bill Gates og G. Bush på min msn, men de snakker nu rimlig godt engelsk o.O

Jeg fatter ikke hvad man får ud af at ødelægge 21000 hjemmesider, ville det ikke være sejere hvis hacker istedet for begyndte at angribe dem selv ? Det ville ihvertfald være sjovere for os :)

En af mine klassekammerater kom forbi en informationsskærm i Kolding bymidte hvor der var nogen som havde hacket den så den vidste et 10sek porn-klip hele tiden, se, det er sjovt.
Gravatar #43 - TullejR
22. maj 2006 18:49
#36

cookies til at gemme data?
hvad med at nøjes med at gemme et session-id, og så gemme alle midlertidige ting i en session-var i stedet.

desuden er en sql-server da ikke mere sikker end almindelige filer, eftersom at ens kode _nødvendigvis_ må stå i en eller anden fil et eller andet sted.
Gravatar #44 - ChrashOverride
22. maj 2006 19:43
#43
Ja også er der kun en fil som skal genskabes ikke et hav af filer, ergo næm opgave.

Session ID eller Cookies er en smags sag kan bedere lide cookies må jeg nok sige.

#39

Sikkerheden skal basseres på alt hvad du kan smide i hoved på de script kitties (Even the Pervepial Kitchen Sink.) Short EPKS
Gravatar #45 - Acro
22. maj 2006 19:49
#44 ChrashOverride:
Hvis du nu vil tale med om sikkerhed, så bør du vide, at du aldrig nogensinde skal anvende cookies til at gemme midlertidig data i. Der findes godt nok mange systemer på nettet, hvor man i en cookie har gemt et bruger ID, hvor man ved at ændre dette kan ændre sin adgang. Jeg har sågar set cookies med teksten 'isAdministrator' og værdien 'false', og det viser, hvor inkompetent udvikleren er.

Cookies skal gemme et session ID og bevare data, der skal indtastes flere gange - intet andet.
Gravatar #46 - Eiffel
23. maj 2006 08:04
#44
Sikkerhed skal ikke gøres over kompliceret. Så mister administratoren overblikket hvilket leder til fejl. Vel definerede grænseflader giver et overskueligt system som man ikke ved en fejl laver hul i under en opdatering.

Man skal huske på at systemer ikke er statiske, men udvikler sig over tid.
Gravatar #47 - ex2000
23. maj 2006 21:05
Efter at jeg har set dette så syntes jeg at tyrkiet burde overhodet ikke blive medlem af EU!
Gravatar #48 - coday
24. maj 2006 15:12
#47 så skal danmark smides ud, fordi at nogle danskere har cracket en eller anden side?... nej vel

Edit: Nå det er sådan det hænger sammen du har kun oprettet dig for at irriterer.
Første forumindlæg : 23:05 23/05-2006
Nyeste forumindlæg : 23:05 23/05-2006
Gravatar #49 - bugger
24. maj 2006 19:58
Hacking er ikke kun script-kiddies. Udover drukspil er Capture The Flag Hacking nok det sjoveste sociale spil jeg kender (de kan også kombineres). Hver gruppe får en server de skal forsvare, mens man skal hacke sig ind på de andre holds servere. Man får frataget point når et angreb på ens server lykkes og får point når man har et succesfuldt angreb på en anden gruppes box. Hvis det skal være rigtig sjovt skal det være lukket custom server software der skal reverseengineeres for at finde svage punkter (der er selvfølgelig bevidst lavet sikkerhedshuller), så man ikke bare kan bruge legetøj som Metasploit eller kendte exploits.

I Europa har vi nogle udemærkede conventions jeg varmt kan anbefale hvis du vil se nogle fede ting og høre nogle gode historier eller endda deltage i konkurrencerne: WhatTheHack (NL) og CCC (DE).

Der er da heller ikke noget mere cool end at modde hardware eller lave sit eget rogue hardware eller bare se andres. Det er også underholdende at se gode lockpickere lynhurtigt lirke en lås op. Bare det der med at vide ting man ikke må og vide, og gøre opmærksom på at det er sundt med lidt paranoia i vores teknologiske tidsalder er facinerende. Moderne tryllekunstnere..

Hvis nogen vil lege med på et Wargame. Så har windo Slut-Box kørende:
http://p6drad-teel.net/~windo/slut-box/details.html
Gravatar #50 - Acro
24. maj 2006 20:03
#49 bugger:
Du har ret i nogle af dine pointer, men tryllekunstnere bryder også loven, hvis de begynder at "trylle" ting væk fra private hjem. Man kan sagtens forestille sig, at man i et lukket netværk kan lave en konkurrence indenfor denne disciplin, men det har stadig ingen berettigelse i relation til det øvrige samfund; ej heller, fordi man kan.
Gå til top

Opret dig som bruger i dag

Det er gratis, og du binder dig ikke til noget.

Når du er oprettet som bruger, får du adgang til en lang række af sidens andre muligheder, såsom at udforme siden efter eget ønske og deltage i diskussionerne.

Opret Bruger Login