URL: https://www.opennet.ru/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID3
Нить номер: 130194
[ Назад ]

Исходное сообщение
"Взлом форума проекта Kodi"

Отправлено opennews , 12-Апр-23 09:42 
Разработчики открытого медиацентра Kodi предупредили пользователей о взломе форума, сервиса Pastebin и wiki-сайта проекта (forum.kodi.tv, paste.kodi.tv и kodi.wiki). Разработчики узнали о взломе после выставления на продажу базы пользователей форума Kodi. Проверка показала, что инфраструктура проекта действительно была скомпрометирована и последние следы деятельности атакующих были зафиксированы 16 и 21 февраля...

Подробнее: https://www.opennet.ru/opennews/art.shtml?num=58952


Содержание

Сообщения в этом обсуждении
"Взлом форума проекта Kodi"
Отправлено Аноним , 12-Апр-23 09:47 
> MyBB
> PHP

почему я не удивлен? потому что удивительным было бы, если бы его не взломали.


"Взлом форума проекта Kodi"
Отправлено pashev.ru , 12-Апр-23 09:59 
> На другой сервер также будет перенесён

А какже докер и прочая виртуализация? Не выходит каменный цветок?


"Взлом форума проекта Kodi"
Отправлено iPony129412 , 12-Апр-23 10:02 
Так роливать надо же цветы.
А форумы зачастую делаются абы как.
Вот когда бабахнет, тогда шевелятся.

"Взлом форума проекта Kodi"
Отправлено InuYasha , 12-Апр-23 10:19 
И чем же, интересно, эта тухлезация поможет?

"Взлом форума проекта Kodi"
Отправлено Аноним , 12-Апр-23 12:02 
Тем что виртуализация - это модно и молодежно! Защищает компьюктор от всех известных вирусов!

"Взлом форума проекта Kodi"
Отправлено Блюдонос , 12-Апр-23 12:10 
Тем кто не понимает чем контейнеризация от виртуализации отличается — ничем не поможет, они деплоят свои нетленки ручками на боевой сервер по фэтэпэ.

Потом удивляются.


"Взлом форума проекта Kodi"
Отправлено Аноним , 14-Апр-23 10:00 
Будет все то же самое, но модно-молодежно.

"Взлом форума проекта Kodi"
Отправлено NameNameNameNameNameNameName , 12-Апр-23 10:24 
поэтому и взломали)))

"Взлом форума проекта Kodi"
Отправлено Блюдонос , 12-Апр-23 12:02 
Тут у дятлам бы помог докер, оно хоть бы не потерло их самодопиленные похапе сорцы какого-то движка протухшей версии на диске.

"Взлом форума проекта Kodi"
Отправлено Аноним , 12-Апр-23 18:11 
Так там не сказано на физический или виртуальный сервер перенесут. И нет такой защиты, которую не взломать. Можно лишь уменьшить вероятность взлома. Контейнеры играют роль, но нужно извращаться для запуска непривилегированных контейнеров. Докер больше для удобства, чтоб не тащить зависимости каждый раз.

"Взлом форума проекта Kodi"
Отправлено IdeaFix , 12-Апр-23 10:47 
Речь ведь о том что просто люди с навыками как-то получили логин и пароль админа, верно?

"Взлом форума проекта Kodi"
Отправлено pic , 12-Апр-23 10:56 
Социальная инженерия, изучение предпочтений объекта, актуализация базы паролей используя личный контекст.

"Взлом форума проекта Kodi"
Отправлено n00by , 12-Апр-23 11:36 
Речь о том, что люди без навыков узнали об этом совершенно случайно, когда база пошла в продажу через третьи руки.

"Взлом форума проекта Kodi"
Отправлено Аноним , 12-Апр-23 12:14 
Тем что есть админ, который мониторит действия админов. Или как вообще по твоему может быть устроена информационная безопасность опенсорсного проекта, которые не зарабатывает.

"Взлом форума проекта Kodi"
Отправлено n00by , 13-Апр-23 07:21 
Не удивлён, что моё рац.предложение, как обеспечить безопасность Kodi, кому-то так сильно не понравилось, что его засыпали жалобами. Торговцы опенсорсом не привыкли делиться прибылью с создателями. ;)

"Взлом форума проекта Kodi"
Отправлено Аноним , 04-Май-23 08:43 
> Речь ведь о том что просто люди с навыками как-то получили логин и пароль админа

А в чем сложность ? Там же все открытым текстом в базу клаудфлари пополняет. Грепнуть по кейворду пароль - это уже стало запредельно сложно ?


"Взлом форума проекта Kodi"
Отправлено robo228 , 12-Апр-23 10:50 
>Владелец учётной записи подтвердил, что в эти дни не производил никаких действий с форумом (как атакующие смогли узнать пароль администратора не уточняется). Загруженные злоумышленниками данные включали полный архив всех публичных и закрытых обсуждений, приватные сообщения и базу пользователей (имена, email и хэши паролей).

Дальше не читал) но напишу

во-первых где мать их сопоставление айпи входящего с учёткой админа?
во-вторых используйте временный емаил для каждого сервиса и важное сохраняйте локально и синкайте в облако

ваш К.О.


"Взлом форума проекта Kodi"
Отправлено pic , 12-Апр-23 11:02 
Повсеместное использование динамического IP, v.6 где-то там, далеко.

Временная почта имеет смысл для мусорной регистрации, для остального она опасна, т.к. сама собирает  такие данные и сливает.

Только логин и пароль, возможно, с контрольным словом для восстановления.
И _никакой_ регистрации по почте и номеру телефона.


"Взлом форума проекта Kodi"
Отправлено Блюдонос , 12-Апр-23 12:00 
Совет уровня «лучше будьте богатыми и здоровыми, чем больными и бедными, я гарантирую это» — где вы стесняюсь спросить видели в современных интернетах регистрацию без телефона или уж тем более почты? На форуме любителей зимней рыбалки Урюпинска?

"Взлом форума проекта Kodi"
Отправлено Аноним , 12-Апр-23 12:04 
Не нужно стесняться. Спрашивайте.

"Взлом форума проекта Kodi"
Отправлено Аноним , 12-Апр-23 12:54 
Расскажи сколько?

"Взлом форума проекта Kodi"
Отправлено keydon , 12-Апр-23 12:11 
>где вы стесняюсь спросить видели в современных интернетах регистрацию без телефона или уж тем более почты?

Все что требует телефона не современно :) А вот без почты тяжелее, да.


"Взлом форума проекта Kodi"
Отправлено pic , 12-Апр-23 14:07 
Мало где.

А на дворе уже цифровой век нового мирового порядка, но подход к безопасной регистрации даже у держателей мусорных сайтов и форумов никак не поменялся, всё так и осталось в 90-х.

Ну а регистрация и авторизация по номеру вообще забавляет, тем более с учётом уязвимости SS7.

PS: ну а для любителей поговорить что им нечего скрывать, спросите себя зачем вам дверь в туалете, раз нечего скрывать.


"Взлом форума проекта Kodi"
Отправлено Michael Shigorin , 12-Апр-23 20:41 
> где вы стесняюсь спросить видели в современных интернетах регистрацию

Эээ... да вот же, прям здесь; Вы представились как "Блюдонос", почта для этого потребовалась?

// ёрничаю, понятно...


"Взлом форума проекта Kodi"
Отправлено OpenEcho , 12-Апр-23 21:10 
> На форуме любителей зимней рыбалки Урюпинска?

Я и не знал что opennet в Урюпинске...


"Взлом форума проекта Kodi"
Отправлено robo228 , 13-Апр-23 13:40 
> Повсеместное использование динамического IP, v.6 где-то там, далеко.
> Временная почта имеет смысл для мусорной регистрации, для остального она опасна, т.к.
> сама собирает  такие данные и сливает.
> Только логин и пароль, возможно, с контрольным словом для восстановления.
> И _никакой_ регистрации по почте и номеру телефона.

Ты был бы прав если бы не был нубом=)


"Взлом форума проекта Kodi"
Отправлено pic , 13-Апр-23 19:39 
Терпи.

"Взлом форума проекта Kodi"
Отправлено Маняним , 12-Апр-23 10:53 
>Владелец учётной записи подтвердил, что в эти дни не производил никаких действий с форумом (как атакующие смогли узнать пароль администратора не уточняется).

Он просто продал базу и подтвердил, что не производил никаких работ. Ничего личного - просто бизнес.


"Взлом форума проекта Kodi"
Отправлено pic , 12-Апр-23 11:04 
> В частности, в логе форма присутствовали данные о входе в административный web-интерфейс одного из неактивных администраторов.

Его ещё не выперли из проекта? Даже аккаунт не удалили?
Тогда основная версия.


"Взлом форума проекта Kodi"
Отправлено commiethebeastie , 12-Апр-23 12:49 
Кто видел код движков форумов, тот в цирке не смеется.

"Взлом форума проекта Kodi"
Отправлено Аноним , 12-Апр-23 12:53 
Над кем ты там в цирке обычно смеешься? Над акробатом или дрессировщиком?

"Взлом форума проекта Kodi"
Отправлено Аноним , 12-Апр-23 21:53 
Не "над кем", а "под чем".

"Взлом форума проекта Kodi"
Отправлено Аноним , 19-Апр-23 20:10 
В цирке смеются над представлением, а не над конкретными людьми. Над вами тоже может кто-то смеяться.

"Взлом форума проекта Kodi"
Отправлено sugadaddy , 12-Апр-23 21:55 
Покажи нам код своего форума.

"Взлом форума проекта Kodi"
Отправлено robo228 , 13-Апр-23 13:42 
> Кто видел код движков форумов, тот в цирке не смеется.

важное уточение: мусор форумный на php :D


"Взлом форума проекта Kodi"
Отправлено noc101 , 16-Апр-23 00:51 
да да РНР виноват в криворукости кода, не программист криворукий, нет нет, РНР делает прямой код кривым, да да...
Вот взять бы и носом ткнуть в то, что ты "написал"...

И конечно же, кривой код только на РНР.
В тебе виден профессианал.


"Взлом форума проекта Kodi"
Отправлено Аноним , 12-Апр-23 13:13 
> MyBB

боже....


"Взлом форума проекта Kodi"
Отправлено Аноним , 12-Апр-23 18:22 
Что вас смутило?

"Взлом форума проекта Kodi"
Отправлено Аноним , 12-Апр-23 15:19 
Сколько не ставил эту програмулину на комп всегда сносил т.к. стойкое ощущение, что не туда куда надо этот проект идет. У разрабов вообще с логикой интерфейса тяжелые проблемы, так запутать интерфейс это надо постараться.

"Взлом форума проекта Kodi"
Отправлено Аноним , 12-Апр-23 19:53 
Это launcher, поэтому интерфейс такой особенный.

"Взлом форума проекта Kodi"
Отправлено Аноним_админ , 12-Апр-23 23:54 
Не туда ты ее ставил. На ТВ-боксе или медиа-центре отлично смотрится.

"Взлом форума проекта Kodi"
Отправлено noc101 , 16-Апр-23 00:51 
Она везде убогая и запутаная.

"Взлом форума проекта Kodi"
Отправлено Аноним , 13-Апр-23 02:29 
> Сколько не ставил эту програмулину на комп всегда сносил

Как по твоему что это за программа?


"Взлом форума проекта Kodi"
Отправлено FF , 12-Апр-23 15:31 
интересно кому нужно было это вообще делать

"Взлом форума проекта Kodi"
Отправлено Аноним , 12-Апр-23 17:26 
Просто портфолио и немного на пиццу, наверное?

"Взлом форума проекта Kodi"
Отправлено Аноним , 13-Апр-23 05:48 
А чо майнить уже не модно? Раньше сабж для этого компроментировали.

"Взлом форума проекта Kodi"
Отправлено robo228 , 13-Апр-23 13:45 
> интересно кому нужно было это вообще делать

Владельцы медиацентров как правило люди не бедные) дальше развитие может быть каким угодно
это вам не мусорный торрент-форум или садоводов на пхп ломать


"Взлом форума проекта Kodi"
Отправлено Аноним , 20-Апр-23 13:55 
Переписки хранились в открытом виде...