image

Analysetool IDA reset licentiesleutels na serverhack

dinsdag 26 mei 2015, 16:23 door Redactie, 2 reacties

De makers van IDA, een populaire tool voor het analyseren en reverse engineeren van onder andere malware, hebben gebruikers gewaarschuwd dat één van de servers van het bedrijf is gehackt. Daarbij zijn er mogelijk licentiebestanden gecompromitteerd. De licentiebestanden bevatten de licentiesleutel van de gebruiker en productnaam, alsmede naam en e-mailadressen. Allerlei andere gegevens zouden niet zijn buitgemaakt.

Wanneer de aanval is uitgevoerd is onbekend, omdat de aanvallers een "low profile" hielden, aldus een e-mail die naar gebruikers werd gestuurd en waarvan Justin Case van Android Police een screenshot maakte. Een kopie van de e-mail verscheen ook op Pastebin. Volgens de ontwikkelaars is de aanval mogelijk via het dynamische deel van de webserver uitgevoerd, namelijk het forum en de bloggingsoftware.

Uit voorzorg is er een nieuwe licentiesleutel voor gebruikers aangemaakt, die via dezelfde waarschuwingsmail is verstuurd. Gebruikers moeten deze sleutel gebruiken bij het aanvragen van toekomstige updates, aangezien de oude sleutel niet meer door de server wordt herkend. Daarnaast krijgen gebruikers het advies om het forumwachtwoord dat ze gebruikten te wijzigen. IDA wordt door veel experts als de standaardtool voor reverse engineering gezien en wordt onder andere gebruikt voor het analyseren van malware.

Reacties (2)
26-05-2015, 16:42 door Anoniem
Volgens de ontwikkelaars is de aanval mogelijk via het dynamische deel van de webserver uitgevoerd, namelijk het forum en de bloggingsoftware.

Gelukkig is er nog statische bloggingsoftware. Zijn er uberhaupt voordelen aan een dynamische site?

Peter
26-05-2015, 19:57 door Anoniem
@Peter, nee PHP/ASP/RoR enzo zijn gewoon voor de grap bedacht. Was gewoon totaal geen vraag naar maar toch is het super populair geworden..
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.