image

Gizmodo-netwerk zes maanden lang gekraakt

donderdag 30 december 2010, 15:46 door Redactie, 0 reacties

De aanval op het Gawker Media-netwerk, waar 1,3 miljoen gebruikersnamen en wachtwoorden werden gestolen, was al geruime tijd gaande. Dat meldt de Britse krant The Guardian. Aanvallers zouden al zes maanden lang toegang tot het netwerk hebben gehad. Gawker is onder andere bekend van de techblogs Gizmodo en Lifehacker.

Wachtwoord
Via een 'local file inclusion' kwetsbaarheid kregen de aanvallers uiteindelijk toegang tot de inloggegevens van onder andere Gawker chef Nick Denton. Hij gebruikte hetzelfde wachtwoord voor zowel Gawker als andere websites. Daardoor wisten ze toegang tot allerlei vertrouwelijke gegevens te krijgen. Gawker liet in eerste instantie weten dat aanvallers alleen kortstondig toegang tot het content management systeem hadden. Ook werd niet verteld hoe de aanvallers toegang hadden gekregen.

Bronnen laten tegenover The Guardian weten dat het configuratiebestand op de webserver allerlei aanwijzingen over de locatie van het wachtwoordbestand en de CMS-broncode weggaf. Na het vinden van exploits in het CMS wisten de aanvallers uiteindelijk SSH toegang tot de servers te krijgen. Die werden van een backdoor voorzien, zodat er volledige toegang tot het netwerk was.

Nog geen reacties
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.