Παραβίαση της ασφάλειας στο Ubuntu Forums (ubuntuforums.org)

...από το ubuntu, το linux, και το ελεύθερο λογισμικό / λογισμικό ανοιχτού κώδικα (ΕΛ/ΛΑΚ)

Συντονιστές: adem1, ubuderix

Παραβίαση της ασφάλειας στο Ubuntu Forums (ubuntuforums.org)

Δημοσίευσηαπό eliasps » 21 Ιούλ 2013, 04:03

Παραβίαση της ασφάλειας στο Ubuntu Forums (ubuntuforums.org).




Προσπαθώντας να συνδεθώ στο Ubuntu Forums (ubuntuforums.org), εμφανίζεται το παρακάτω:
Spoiler: show
Ubuntu Forums is down for maintenance

There has been a security breach on the Ubuntu Forums. The Canonical IS team is working hard as we speak to restore normal operations. This page will be updated regularly with progress reports.

What we know

  • Unfortunately the attackers have gotten every user's local username, password, and email address from the Ubuntu Forums database.
  • The passwords are not stored in plain text. However, if you were using the same password as your Ubuntu Forums one on another service (such as email), you are strongly encouraged to change the password on the other service ASAP.
  • Ubuntu One, Launchpad and other Ubuntu/Canonical services are NOT affected by the breach.

Progress report

  • 2013-07-20 2011UTC: Reports of defacement
  • 2013-07-20 2015UTC: Site taken down, this splash page put in place while investigation continues.
  • 2013-07-21: we believe the root cause of the breach has been identified. We are currently reinstalling the forums software from scratch. No data (posts, private messages etc.) will be lost as part of this process.
  • 2013-07-22: work on reinstalling the forums continues.

If you're using Ubuntu and need technical support please see the following page for support:
Finding Help.

If you're looking for a place to discuss Ubuntu, in the meantime we encourage you to check out these sites:



Το ubuntuforums.org (eliasps - Μετάφραση) έγραψε:Το Ubuntu Forums είναι εκτός λειτουργίας για συντήρηση

Υπήρξε μια παραβίαση της ασφάλειας στο Ubuntu Forums. Η ομάδα ασφάλειας συστημάτων (ασφάλειας internet;) της Canonical εργάζεται σκληρά για να επαναφέρει τις βασικές λειτουργίες. Αυτή η ιστοσελίδα θα ενημερώνεται τακτικά με αναφορές προόδου.

Τι γνωρίζουμε

  • Δυστυχώς, οι επιτιθέμενοι έχουν πάρει κάθε όνομα χρήστη, κωδικό και διεύθυνση e-mail των μελών από τη βάση δεδομένων του Ubuntu Forums.
  • Οι κωδικοί δεν αποθηκέυονται ως απλό κείμενο (ΣτΜ: είναι κρυπτογραφημένοι). Ωστόσο, αν χρησιμοποιείτε τον ίδιο κωδικό που έχετε στο Ubuntu Forums και σε άλλες υπηρεσίες (όπως λογαριασμό e-mail), συνιστούμε ισχυρά να αλλάξετε τον κωδικό σας σε αυτές τις υπηρεσίες το συντομότερο δυνατόν.
  • To Ubuntu One, το Launchpad και άλλες υπηρεσίες που παρέχει το Ubuntu και/ή η Canonical ΔΕΝ επηρεάζονται από αυτή την παραβίαση.

Αναφορά προόδου

  • 2013-07-20 2011UTC: Αναφορές παραμόρφωσης
  • 2013-07-20 2015UTC: Η ιστοσελίδα είναι εκτός λειτουργίας, η σελίδα με το συγκεκριμένο μήνυμα βρίσκεται στη θέση της όσο συνεχίζεται η έρευνα.
  • 2013-07-21: πιστεύουμε πως η κύρια αιτία της παραβίασης έχει εντοπιστεί. Αυτή τη στιγμή κάνουμε επανεγκατάσταση του λογισμικού του forum από την αρχή. Δεν θα χαθούν δεδομένα (δημοσιεύσεις, προσωπικά μηνύματα κλπ) από αυτή τη διαδικασία.
  • 2013-07-22: η δουλειά για επανεγκατάσταση συνεχίζεται.

Αν χρησιμοποιείτε Ubuntu και χρειάζεστε τεχνική υποστήριξη, παρακαλούμε επισκευθείτε την ακόλουθη σελίδα:

Αν ψάχνετε μέρος για συζήτηση περί Ubuntu, σας προτείνουμε να κοιτάξετε τις παρακάτω ιστοσελίδες:



Αρχικά αξίζει να κρατήσουμε το παρακάτω:
  • Δυστυχώς, οι επιτιθέμενοι έχουν πάρει κάθε όνομα χρήστη, κωδικό και διεύθυνση e-mail των μελών από τη βάση δεδομένων του Ubuntu Forums.
  • Οι κωδικοί δεν αποθηκέυονται ως απλό κείμενο (ΣτΜ: είναι κρυπτογραφημένοι). Ωστόσο, αν χρησιμοποιείτε τον ίδιο κωδικό που έχετε στο Ubuntu Forums και σε άλλες υπηρεσίες (όπως λογαριασμό e-mail), συνιστούμε ισχυρά να αλλάξετε τον κωδικό σας σε αυτές τις υπηρεσίες το συντομότερο δυνατόν.
  • To Ubuntu One, το Launchpad και άλλες υπηρεσίες που παρέχει το Ubuntu και/ή η Canonical ΔΕΝ επηρεάζονται από αυτή την παραβίαση.


Οπότε όσοι από εμάς έχουμε λογαριασμό στο Ubuntu Forums και χρησιμοποιούμε τον κωδικό αυτό και σε άλλες υπηρεσίες, είναι εξαιρετικά σημαντικό να αλλάξουμε τον κωδικό μας σε αυτές τις υπηρεσίες.



H παραβίαση αυτή αφορά το Ubuntu Forums (ubuntuforums.org) και ΔΕΝ έχει καμία σχέση με την Ελληνική κοινότητα Ubuntu-gr (ubuntu-gr.org), oπότε δεν υπάρχει λόγος ανησυχίας για τα μέλη αυτού του forum.



Δεν μπόρεσα να βρω περισσότερες λεπτομέρειες/πληροφορίες για το θέμα.
Όσοι γνωρίζουν περισσότερα, παρακαλώ ας ενημερώσουν σε αυτό το νήμα.
Σίγουρα θα υπάρξουν περισσότερες πληροφορίες και συζητήσεις περί αυτού, τις επόμενες ώρες/ημέρες.

Παρόλα αυτά, με μία όχι και τόσο σύντομη αναζήτηση, βλέπω την πρώτη δημοσίευση εδώ, όπου το μέλος παραθέτει screenshot από την ιστοσελίδα του Ubuntu Forums πριν την ενημέρωση με το παραπάνω μήνυμα.
Αλλά δεν μπόρεσα να βρω κάτι παραπάνω για τους εν λόγω "hackers".

Mπορείτε να παρακολουθείτε για νεότερα, αυτό το νήμα: http://ubuntu-discourse.org/t/looks-lik ... ced/603/20

Off topic:
Ένα αρκετά ενδιαφέρον στοιχείο, εκτός αυτής της σημαντικής ανακοίνωσης, είναι η παραπομπή σε αυτή τη νέα δοκιμαστική ιστοσελίδα: http://ubuntu-discourse.org/ .
Φαίνεται να είναι κάποιος συνδιασμός του AskUbuntu - UbuntuForums για γενικές συζητήσεις. Θα υπάρξει σχετική παρουσίαση για περισσότερες λεπτομέρειες.
Άβαταρ μέλους
eliasps
antiwinTUX
antiwinTUX
 
Δημοσιεύσεις: 4017
Εγγραφή: 16 Δεκ 2011, 22:25
Τοποθεσία: Αθήνα, Αττική
Launchpad: eliasps
IRC: eliasps
Εκτύπωση

Re: Παραβίαση της ασφάλειας στο Ubuntu Forums (ubuntuforums.

Δημοσίευσηαπό lepidas » 21 Ιούλ 2013, 10:47

την πατήσαμε, μπορεί οχι για τα accounts αλλα γιατί ειναι θεμα τιμής
Άβαταρ μέλους
lepidas
superbTUX
superbTUX
 
Δημοσιεύσεις: 3326
Εγγραφή: 11 Μάιος 2011, 11:10
Εκτύπωση

Re: Παραβίαση της ασφάλειας στο Ubuntu Forums (ubuntuforums.

Δημοσίευσηαπό lepidas » 21 Ιούλ 2013, 11:27

1.820.000 email διευθυνσεις μάθανε,
θα μας τρελανουν στο spamm email μερικοι σιγα σιγα και φυσικα οι χακερς θα κονομησουν πολλα λεφτα για τοσα πολλα emails.

Επίσης μπορεί να έχει σχέση με αυτό το θέμα viewtopic.php?f=14&t=25657&p=292688#p292574
κάποιος ήθελα πάρα πολύ να σταματήσει το countdown.....και το κατάφεραν (προς το παρον)
Άβαταρ μέλους
lepidas
superbTUX
superbTUX
 
Δημοσιεύσεις: 3326
Εγγραφή: 11 Μάιος 2011, 11:10
Εκτύπωση

Re: Παραβίαση της ασφάλειας στο Ubuntu Forums (ubuntuforums.

Δημοσίευσηαπό Learner » 21 Ιούλ 2013, 11:37

Και χρησιμοποιώ το gmail εκεί. Γμτ. Νομίζω πως μετά από 10 χρόνια χρήσης, ίσως ήρθε η ώρα να το αλλάξω.. αν και το gmail έχει πολύ καλό spam filter.

Τι θέλανε και βγήκαν στα Social Media ; :P
About Me
NickTux@GitHub

Spoiler: show
1. Ubuntu 18.04 LTS
2. Intel Core i3 CPU M 380 2.53GHz ‖ RAM 6GB ‖ Acer Aspire 5733
3. Intel Integrated Graphics [8086:0046] {i915}
4. wlan0: Atheros Inc. AR9485 Wireless Network Adapter [168c:0032] (rev 01)
Άβαταρ μέλους
Learner
Συντονιστής
Συντονιστής
 
Δημοσιεύσεις: 9765
Εγγραφή: 08 Νοέμ 2010, 21:24
Τοποθεσία: Αθήνα
Launchpad: nicktux
IRC: NickTux
Εκτύπωση

Re: Παραβίαση της ασφάλειας στο Ubuntu Forums (ubuntuforums.

Δημοσίευσηαπό fkol k4 » 21 Ιούλ 2013, 11:41

lepidas έγραψε:θα μας τρελανουν στο spamm email μερικοι σιγα σιγα και φυσικα οι χακερς θα κονομησουν πολλα λεφτα για τοσα πολλα emails.

Όσους γράφουν στο ubuntuforums.org, γιατί εμείς δεν έχουμε καμία σχέση ως forum.

Τώρα βέβαια, ποιος ξέρει τι γίνεται με τους λογαριασμούς Ubuntu SSO με τους οποίους μπορούσε κάποιος να συνδεθεί στο ubuntuforums...
Λες να πρέπει να αλλάξουμε κωδικούς;

Off topic:
eliasps έγραψε:Ένα αρκετά ενδιαφέρον στοιχείο, εκτός αυτής της σημαντικής ανακοίνωσης, είναι η παραπομπή σε αυτή τη νέα δοκιμαστική ιστοσελίδα: http://ubuntu-discourse.org/ .
Φαίνεται να είναι κάποιος συνδιασμός του AskUbuntu - UbuntuForums για γενικές συζητήσεις. Θα υπάρξει σχετική παρουσίαση για περισσότερες λεπτομέρειες.

Είδα λίγα στο http://www.discourse.org
Ενδιαφέρον...
Γνώσεις: Linux: ★★★☆☆ Προγραμματισμός: ★☆☆☆☆ Αγγλικά: ★★★★★
Η υπογραφή μου
Οδηγίες για αρχάριους στο Ubuntu (12.04 LTS)Οδηγοί του forum
Άβαταρ μέλους
fkol k4
antiwinTUX
antiwinTUX
 
Δημοσιεύσεις: 4829
Εγγραφή: 28 Φεβ 2011, 22:56
Τοποθεσία: Αθήνα
Launchpad: fkol-k4
IRC: fkol_k4
Εκτύπωση

Re: Παραβίαση της ασφάλειας στο Ubuntu Forums (ubuntuforums.

Δημοσίευσηαπό Learner » 21 Ιούλ 2013, 11:55

fkol k4 έγραψε:Τώρα βέβαια, ποιος ξέρει τι γίνεται με τους λογαριασμούς Ubuntu SSO με τους οποίους μπορούσε κάποιος να συνδεθεί στο ubuntuforums...
Λες να πρέπει να αλλάξουμε κωδικούς;

Αυτό είχε αλλάξει εδώ και καιρό. Δεν λειτουργούσε αυτή η υπηρεσία (σύνδεση μέσω SSO). Launchpad bug: #1087819
Ωστόσο δεν είναι κακή ιδέα να αλλάξουμε και κωδικό Launchpad.
About Me
NickTux@GitHub

Spoiler: show
1. Ubuntu 18.04 LTS
2. Intel Core i3 CPU M 380 2.53GHz ‖ RAM 6GB ‖ Acer Aspire 5733
3. Intel Integrated Graphics [8086:0046] {i915}
4. wlan0: Atheros Inc. AR9485 Wireless Network Adapter [168c:0032] (rev 01)
Άβαταρ μέλους
Learner
Συντονιστής
Συντονιστής
 
Δημοσιεύσεις: 9765
Εγγραφή: 08 Νοέμ 2010, 21:24
Τοποθεσία: Αθήνα
Launchpad: nicktux
IRC: NickTux
Εκτύπωση

Re: Παραβίαση της ασφάλειας στο Ubuntu Forums (ubuntuforums.

Δημοσίευσηαπό lepidas » 21 Ιούλ 2013, 12:00

εγω απορω γιατι το forum ειναι vbulletin (κλειστου κωδικα) ενω υπαρχουν τοσα πολυ καλα-καλυτερα ανοικτου κωδικα οπως αυτο που γραφουμε τωρα ή το SMF. Είναι παράνοια δηλαδη να υπάρχει το καλύτερο και να εισαι στο κακό
Άβαταρ μέλους
lepidas
superbTUX
superbTUX
 
Δημοσιεύσεις: 3326
Εγγραφή: 11 Μάιος 2011, 11:10
Εκτύπωση

Re: Παραβίαση της ασφάλειας στο Ubuntu Forums (ubuntuforums.

Δημοσίευσηαπό ninos » 21 Ιούλ 2013, 14:05

Learner έγραψε:Και χρησιμοποιώ το gmail εκεί. Γμτ. Νομίζω πως μετά από 10 χρόνια χρήσης, ίσως ήρθε η ώρα να το αλλάξω.. αν και το gmail έχει πολύ καλό spam filter.

Τι θέλανε και βγήκαν στα Social Media ; :P


μήπως είναι καιρός για
https://webmail.openmailbox.org/
???
Εμμανουήλ Νίνος
συνταξιούχος καθηγητής αγγλικής
Ubuntu 22.04 LTS Gnome σε μεταχειρισμένο lenovo thinkpad i5-4300U CPU @ 1.90GHz memory 8GiB
[b]GNU/Linux
: αρχάριος, προγραμματισμός: καθόλου, αγγλικά: άριστα
ninos
dudeTUX
dudeTUX
 
Δημοσιεύσεις: 407
Εγγραφή: 08 Δεκ 2008, 00:14
Τοποθεσία: ΖΩΓΡΑΦΟΥ
Εκτύπωση

Re: Παραβίαση της ασφάλειας στο Ubuntu Forums (ubuntuforums.

Δημοσίευσηαπό vagrale13 » 21 Ιούλ 2013, 14:23

eliasps έγραψε:Παρόλα αυτά, με μία όχι και τόσο σύντομη αναζήτηση, βλέπω την πρώτη δημοσίευση εδώ, όπου το μέλος παραθέτει screenshot από την ιστοσελίδα του Ubuntu Forums πριν την ενημέρωση με το παραπάνω μήνυμα.
Αλλά δεν μπόρεσα να βρω κάτι παραπάνω για τοΝ εν λόγω "CRacker".

Πιτσιρικια χωρις ικανοτητες ειναι, τιποτε παραπανω... :eh:
Με μια αναζτηση θα βρεις πληροφοριες "Sputn1k_"
Παλιοτερος λογαριασμος https://twitter.com/_Sputn1k ~ Account suspended
τωρινος λογαριασμος https://twitter.com/Sputn1k_
Εικόνα
Desktop 1: Mint 13 Maya i386 / Ubuntu 14.10 Utopic Unicorn i386 (development branch)
CPU: AMD ATHLON II X2 215 │ RAM: 4026Mb │ Graphics Card: GeForce 210 512MB │ LG W2243S : 1920 x 1080
Desktop 2: Ubuntu 12.04 LTS Precise Pangoli i386
AMD Athlon 64 X2 5800+ │ 1024Mb │ nForce 7600 256MB (onboard) | 1024 x 768
Laptop : Sony Vaio VGN-N11m : Ubuntu 14.04Lts Trusty Tahr i386 (Mate desktop)


*Οδηγοί - How to - Tutorials σε Κατηγορίες
*Oδηγίες προς νεοεισερχόμενους σε forum ή linux
Άβαταρ μέλους
vagrale13
Freedom
Freedom
 
Δημοσιεύσεις: 7107
Εγγραφή: 04 Απρ 2009, 19:29
Τοποθεσία: κάπου εδώ μέσα στο net :P
Launchpad: vagrale
IRC: vagrale13
Εκτύπωση

Re: Παραβίαση της ασφάλειας στο Ubuntu Forums (ubuntuforums.

Δημοσίευσηαπό lepidas » 21 Ιούλ 2013, 14:39

vagrale13 γιατι λες οτι ειναι πιτσιρικια χωρις ικανοτητες? καπου το εχω ξαναδει το sputnik καπου αλλα δε θυμαμαι που
Άβαταρ μέλους
lepidas
superbTUX
superbTUX
 
Δημοσιεύσεις: 3326
Εγγραφή: 11 Μάιος 2011, 11:10
Εκτύπωση

Επόμενο

  • ΣΧΕΤΙΚΑ ΘΕΜΑΤΑ
    ΑΠΑΝΤΗΣΕΙΣ
    ΠΡΟΒΟΛΕΣ
    ΣΥΓΓΡΑΦΕΑΣ

Επιστροφή στο Νέα - Ειδήσεις - Ανακοινώσεις