Παραβίαση της ασφάλειας στο Ubuntu Forums (ubuntuforums.org)

...από το ubuntu, το linux, και το ελεύθερο λογισμικό / λογισμικό ανοιχτού κώδικα (ΕΛ/ΛΑΚ)

Συντονιστές: adem1, ubuderix

Re: Παραβίαση της ασφάλειας στο Ubuntu Forums (ubuntuforums.

Δημοσίευσηαπό eliasps » 21 Ιούλ 2013, 16:39

Off topic:
@Learner
Ίσως, έτσι και αλλιώς η κύρια ιστοσελίδα που προωθεί το Ubuntu για την υποστήριξη των χρηστών, είναι το AskUbuntu (στο Stack Exchange) και όχι το Ubuntu Forums. Ακόμα και αν δεν το είχαν σκοπό, αυτο το θέμα της παραβίασης είναι μία αφορμή. :P
Αυτό το Discourse φαίνεται να δημιουργήθηκε από τον συνιδρυτή του Stack Exchange.
Aν και φαίνεται να υπάρχει από τον Μάιο τουλάχιστον, δεν το έχω συναντήσει πουθενά, ίσως επειδή είναι δοκιμαστικό ακόμα.
Aλλά όντως, οι κατηγορίες, οι συζητήσεις, θυμίζουν Ubuntu Forums. Ενώ η δομή και η εμφάνιση, AskUbuntu.
Άβαταρ μέλους
eliasps
antiwinTUX
antiwinTUX
 
Δημοσιεύσεις: 4017
Εγγραφή: 16 Δεκ 2011, 22:25
Τοποθεσία: Αθήνα, Αττική
Launchpad: eliasps
IRC: eliasps
Εκτύπωση

Re: Παραβίαση της ασφάλειας στο Ubuntu Forums (ubuntuforums.

Δημοσίευσηαπό Learner » 21 Ιούλ 2013, 16:41

stavrosLinux έγραψε:Τι διαφορετικό έχει από ένα webmail ?

https://www.openmailbox.org/index.php

Είναι Free Software. Υπάρχουν και άλλες τέτοιες υπηρεσίες.

stavrosLinux έγραψε:θα ήταν τραβηγμένο να πουμε ότι το έκαναν επίτηδες


Χαχαχα, όχι δεν λέω κάτι τέτοιο. Είπαμε.. όχι κι έτσι. Αλλά δεν είχα δει αυτό το discourse. Ψάχνοντας βρήκα αρκετά ποστ, ειδικά από τον Jorge Castro στο G+ και σε μερικά από αυτά, likes από το προφίλ του Mark ;)
Οπότε σκέφτομαι, μήπως σιγά - σιγά πάμε για εγκατάλειψη του ubuntuforums.org ;
Εξάλλου το συγκεκριμένο θέμα το έβαλα μέσα σε offtopic επίτηδες. Δηλαδή δεν νομίζω πως έχει κάποια σχέση με την επίθεση.
About Me
NickTux@GitHub

Spoiler: show
1. Ubuntu 18.04 LTS
2. Intel Core i3 CPU M 380 2.53GHz ‖ RAM 6GB ‖ Acer Aspire 5733
3. Intel Integrated Graphics [8086:0046] {i915}
4. wlan0: Atheros Inc. AR9485 Wireless Network Adapter [168c:0032] (rev 01)
Άβαταρ μέλους
Learner
Συντονιστής
Συντονιστής
 
Δημοσιεύσεις: 9766
Εγγραφή: 08 Νοέμ 2010, 21:24
Τοποθεσία: Αθήνα
Launchpad: nicktux
IRC: NickTux
Εκτύπωση

Re: Παραβίαση της ασφάλειας στο Ubuntu Forums (ubuntuforums.

Δημοσίευσηαπό stavrosLinux » 21 Ιούλ 2013, 17:01

Learner έγραψε:
stavrosLinux έγραψε:Τι διαφορετικό έχει από ένα webmail ?

https://www.openmailbox.org/index.php

Είναι Free Software. Υπάρχουν και άλλες τέτοιες υπηρεσίες.


σε ένα webmail αυτό δεν λέει τίποτα για την ασφάλεια του.

stavrosLinux έγραψε:θα ήταν τραβηγμένο να πουμε ότι το έκαναν επίτηδες


Learner έγραψε:
Χαχαχα, όχι δεν λέω κάτι τέτοιο. Είπαμε.. όχι κι έτσι. Αλλά δεν είχα δει αυτό το discourse. Ψάχνοντας βρήκα αρκετά ποστ, ειδικά από τον Jorge Castro στο G+ και σε μερικά από αυτά, likes από το προφίλ του Mark ;)
Οπότε σκέφτομαι, μήπως σιγά - σιγά πάμε για εγκατάλειψη του ubuntuforums.org ;
Εξάλλου το συγκεκριμένο θέμα το έβαλα μέσα σε offtopic επίτηδες. Δηλαδή δεν νομίζω πως έχει κάποια σχέση με την επίθεση.


Και γω, αλλά φαίνεται ότι δεν είχαν σκοπό να διορθώσουν το πρόβλημα, λόγω εξόδων;
Επ. Γνώσεων: Linux, Μέτριο┃ Προγρ/σμός, Όχι ┃ Αγγλικά, Kαλά
PC's: i) Lubuntu 13.10 @ Lenovo G550 "Droopy" broadcom BCM4312 {PCI-ID 14e4:4315} Intel GMA 4500MHD
ii) CentOS 6.4 @ "Speedy Gonzales" Core2duo E6400 2.13 Gz, ATI Radeon X1950 (free driver)
iii) Lubuntu 13.10 @ "monkey" Pentium D 3.40 GHZ, NV44 [GeForce 6200 LE](rev a1)
Άβαταρ μέλους
stavrosLinux
saintTUX
saintTUX
 
Δημοσιεύσεις: 1319
Εγγραφή: 26 Νοέμ 2008, 19:20
Τοποθεσία: Μυτιλήνη
Εκτύπωση

Re: Παραβίαση της ασφάλειας στο Ubuntu Forums (ubuntuforums.

Δημοσίευσηαπό Learner » 21 Ιούλ 2013, 17:40

eliasps έγραψε:Αυτό το Discourse φαίνεται να δημιουργήθηκε από τον συνιδρυτή του Stack Exchange.
Aν και φαίνεται να υπάρχει από τον Μάιο τουλάχιστον, δεν το έχω συναντήσει πουθενά, ίσως επειδή είναι δοκιμαστικό ακόμα.
Aλλά όντως, οι κατηγορίες, οι συζητήσεις, θυμίζουν Ubuntu Forums. Ενώ η δομή και η εμφάνιση, AskUbuntu.

stavrosLinux έγραψε:θα ήταν τραβηγμένο να πουμε ότι το έκαναν επίτηδες. Δεν ήξερα ότι ετοίμαζαν μετάβαση σε άλλο forum, προφανώς ήξεραν τα προβλήματα του παλιου

Χμμμ... μήπως να αναθεωρήσω λίγο την παρακάτω άποψή μου ;
Learner έγραψε:Χαχαχα, όχι δεν λέω κάτι τέτοιο. Είπαμε.. όχι κι έτσι


Μήπως να βάλω το δαιμόνιο Ελληνικό μυαλό να σκεφτεί κάπως διαφορετικά ; και εν τέλει να μην είναι και τόσο "χαχαχα και χουχουχου" το θέμα ;
Και λέει τώρα... να άφησαν επίτηδες τρύπες ασφαλείας στο ubuntufourms.org για να γίνει ότι έγινε και τώρα μέσω της παραβιασμένης σελίδας του, να διαφημίζουν το νέο-βελτιωμένο- και ασφαλές discource ;
ή είμαι υστερικά καχύποπτος ; :P
Θυμάται κανείς ανάλογη παραβίαση ασφαλείας στο ubuntuforums.org ;
About Me
NickTux@GitHub

Spoiler: show
1. Ubuntu 18.04 LTS
2. Intel Core i3 CPU M 380 2.53GHz ‖ RAM 6GB ‖ Acer Aspire 5733
3. Intel Integrated Graphics [8086:0046] {i915}
4. wlan0: Atheros Inc. AR9485 Wireless Network Adapter [168c:0032] (rev 01)
Άβαταρ μέλους
Learner
Συντονιστής
Συντονιστής
 
Δημοσιεύσεις: 9766
Εγγραφή: 08 Νοέμ 2010, 21:24
Τοποθεσία: Αθήνα
Launchpad: nicktux
IRC: NickTux
Εκτύπωση

Re: Παραβίαση της ασφάλειας στο Ubuntu Forums (ubuntuforums.

Δημοσίευσηαπό eliasps » 21 Ιούλ 2013, 17:50

Learner έγραψε:Θυμάται κανείς ανάλογη παραβίαση ασφαλείας στο ubuntuforums.org ;

Eγώ όχι, αν και το παρακολουθώ από τέλη 2007, όχι εντατικά βέβαια.

Learner έγραψε:Μήπως να βάλω το δαιμόνιο Ελληνικό μυαλό να σκεφτεί κάπως διαφορετικά ; και εν τέλει να μην είναι και τόσο "χαχαχα και χουχουχου" το θέμα ;

Ίσως είναι υπερβολή να το κάνουν εσκεμμένα. Όσο να 'ναι, είναι ένα ισχυρό χτύπημα στην αξιοπιστία της Canonical και επηρεάζει την εμπιστοσύνη του χρήστη.
Αλλά, δες τα παρακάτω θέματα στο discource στην κατηγορία Feedback και Cafe:
Φαίνεται πως και άλλοι δεν γνώριζαν για τη σελίδα, ενώ υπάρχουν κάποιες αναφορές ότι από μέλη που πιστεύουν πως αυτό θα αντικαταστήσει το Ubuntu Forums.
Το πιστεύω και εγώ δηλαδή, αφού το Ubuntu Forums και το discourse-ubuntu κάνουν ακριβώς την ίδια δουλειά, γιατί να υπάρχουν και τα δύο από τον ίδιο διαχειριστή (Canonical);
Άβαταρ μέλους
eliasps
antiwinTUX
antiwinTUX
 
Δημοσιεύσεις: 4017
Εγγραφή: 16 Δεκ 2011, 22:25
Τοποθεσία: Αθήνα, Αττική
Launchpad: eliasps
IRC: eliasps
Εκτύπωση

Re: Παραβίαση της ασφάλειας στο Ubuntu Forums (ubuntuforums.

Δημοσίευσηαπό Learner » 21 Ιούλ 2013, 22:59

eliasps έγραψε:
Ubuntu Forums moderators, click here!
Φαίνεται πως και άλλοι δεν γνώριζαν για τη σελίδα, ενώ υπάρχουν κάποιες αναφορές ότι από μέλη που πιστεύουν πως αυτό θα αντικαταστήσει το Ubuntu Forums.

Είναι ενδιαφέρουσα η συζήτηση με τους Mods & Admins του ubuntuforums.org. Επειδή τα μηνύματα είναι αρκετά (πάνω από 100), όποτε έχετε χρόνο και όρεξη διαβάστε τα.

Μια από τις πιο πετυχημένες ατάκες πάντως είναι Proprietary software brings down an open-source web site ;)
About Me
NickTux@GitHub

Spoiler: show
1. Ubuntu 18.04 LTS
2. Intel Core i3 CPU M 380 2.53GHz ‖ RAM 6GB ‖ Acer Aspire 5733
3. Intel Integrated Graphics [8086:0046] {i915}
4. wlan0: Atheros Inc. AR9485 Wireless Network Adapter [168c:0032] (rev 01)
Άβαταρ μέλους
Learner
Συντονιστής
Συντονιστής
 
Δημοσιεύσεις: 9766
Εγγραφή: 08 Νοέμ 2010, 21:24
Τοποθεσία: Αθήνα
Launchpad: nicktux
IRC: NickTux
Εκτύπωση

Re: Παραβίαση της ασφάλειας στο Ubuntu Forums (ubuntuforums.

Δημοσίευσηαπό eliasps » 22 Ιούλ 2013, 19:33

Στο progress report στο ubuntuforums.org έγιναν οι παρακάτω προσθήκες:
έγραψε:2013-07-21: we believe the root cause of the breach has been identified. We are currently reinstalling the forums software from scratch. No data (posts, private messages etc.) will be lost as part of this process.
2013-07-22: work on reinstalling the forums continues.

έγραψε:2013-07-21: πιστεύουμε πως η κύρια αιτία της παραβίασης έχει εντοπιστεί. Αυτή τη στιγμή κάνουμε επανεγκατάσταση του λογισμικού του forum από την αρχή. Δεν θα χαθούν δεδομένα (δημοσιεύσεις, προσωπικά μηνύματα κλπ) από αυτή τη διαδικασία.
2013-07-22: η δουλειά για επανεγκατάσταση συνεχίζεται.
Άβαταρ μέλους
eliasps
antiwinTUX
antiwinTUX
 
Δημοσιεύσεις: 4017
Εγγραφή: 16 Δεκ 2011, 22:25
Τοποθεσία: Αθήνα, Αττική
Launchpad: eliasps
IRC: eliasps
Εκτύπωση

Re: Παραβίαση της ασφάλειας στο Ubuntu Forums (ubuntuforums.

Δημοσίευσηαπό matthew » 24 Ιούλ 2013, 02:45

Άσχημο αυτό που συνέβη & μάλλον θα προβληματίσει πολύ τους διαχειριστές. Άλλαξα κωδικό σε μερικά fora που είχα τον ίδιο όπως & στο echolink, καθώς έχω στο ubuntuforums σαν username το χαρακτηριστικό κλήσης μου (callsign) & θα ήταν καταστροφικό για μένα να αποκτήσει κάποιος πρόσβαση στο echolink με το δικό μου διακριτικό! Τώρα για το e-mail, ας στείλουν όσα spam & hoax θέλουν. Τα διαγράφω όλα μαζί με τη μία.
Γνώσεις Linux: Βασικές ┃ Προγραμματισμός: Όχι ┃ Αγγλικά: Καλά
Άβαταρ μέλους
matthew
saintTUX
saintTUX
 
Δημοσιεύσεις: 1347
Εγγραφή: 25 Αύγ 2008, 01:35
Εκτύπωση

Re: Παραβίαση της ασφάλειας στο Ubuntu Forums (ubuntuforums.

Δημοσίευσηαπό Learner » 24 Ιούλ 2013, 03:04

matthew έγραψε:Τώρα για το e-mail, ας στείλουν όσα spam & hoax θέλουν. Τα διαγράφω όλα μαζί με τη μία.

Έτσι. Πολύ καλά κάνεις.

Μόλις δημοσιεύτηκε και το παρακάτω

Urgent Message From Ubuntu Forums (hack?)

Είναι πιθανό να λάβετε κάποιο τέτοιο hack e-mail (hoax, phising ή όπως αλλιώς λέγεται) στο e-mail σας. Αγνοήστε το ή διαγράψτε το. Πιθανών να πάει στα spam απευθείας αν χρησιμοποιείται e-mail υπηρεσία με καλό spam filter.
About Me
NickTux@GitHub

Spoiler: show
1. Ubuntu 18.04 LTS
2. Intel Core i3 CPU M 380 2.53GHz ‖ RAM 6GB ‖ Acer Aspire 5733
3. Intel Integrated Graphics [8086:0046] {i915}
4. wlan0: Atheros Inc. AR9485 Wireless Network Adapter [168c:0032] (rev 01)
Άβαταρ μέλους
Learner
Συντονιστής
Συντονιστής
 
Δημοσιεύσεις: 9766
Εγγραφή: 08 Νοέμ 2010, 21:24
Τοποθεσία: Αθήνα
Launchpad: nicktux
IRC: NickTux
Εκτύπωση

Re: Παραβίαση της ασφάλειας στο Ubuntu Forums (ubuntuforums.

Δημοσίευσηαπό eliasps » 24 Ιούλ 2013, 04:22

Learner έγραψε:Είναι πιθανό να λάβετε κάποιο τέτοιο hack e-mail (hoax, phising ή όπως αλλιώς λέγεται) στο e-mail σας. Αγνοήστε το ή διαγράψτε το. Πιθανών να πάει στα spam απευθείας αν χρησιμοποιείται e-mail υπηρεσία με καλό spam filter.

Έλαβα και εγώ αυτό το e-mail, το άνοιξα κανονικά. Ήρθε στην διεύθυνση e-mail που χρησιμοποίησα για να κάνω εγγραφή στο Ubuntu Forums:
Spoiler: show
Ubuntu forums forums[ΑΤ]ubuntu.com via pesanta.canonical.com έγραψε:
Important information from Ubuntuforums.org

Hello,

You are receiving this message because you have an account registered with this address on ubuntuforums.org.

The Ubuntu forums software was compromised by an external attacker. As a result, the attacker has gained access to read your username, email address and an encrypted copy of your password from the forum database.

If you have used this password and email address to authenticate at any other website, you are urged to reset the password on those accounts immediately as the attacker may be able to use the compromised personal information to access these other accounts. It is important to have a distinct password for different accounts.

The ubuntuforums.org website is currently offline and we are working to restore this service. Please take the time to change your ubuntuforums.org account password when service is restored.

We apologize for any inconvenience to the Ubuntu community, thank you for your understanding.

The Canonical Sysadmins.

Σίγουρα πρόκειται για spam;
Άβαταρ μέλους
eliasps
antiwinTUX
antiwinTUX
 
Δημοσιεύσεις: 4017
Εγγραφή: 16 Δεκ 2011, 22:25
Τοποθεσία: Αθήνα, Αττική
Launchpad: eliasps
IRC: eliasps
Εκτύπωση

ΠροηγούμενηΕπόμενο

  • ΣΧΕΤΙΚΑ ΘΕΜΑΤΑ
    ΑΠΑΝΤΗΣΕΙΣ
    ΠΡΟΒΟΛΕΣ
    ΣΥΓΓΡΑΦΕΑΣ

Επιστροφή στο Νέα - Ειδήσεις - Ανακοινώσεις

cron