PhpBB.com gehackt. Hypo-Forum ook ??

Hier kun je ongedwongen babbelen met lotgenoten.

PhpBB.com gehackt. Hypo-Forum ook ??

Berichtdoor Jan » donderdag 05 februari 2009 - 16:56

Beste iedereen,


Volgens het volgende bericht,
is PhpBB.com gehackt:
http://www.security.nl/artikel/26942/1/PhpBB.com_gehackt%2C_400.000_acounts_gestolen_%2Aupdate%2A.html


Ook Hypo-Forum is gebaseerd op de PhpBB-forumsoftware.

Betekent dit, dat in theorie ook Hypo-Forum is gehackt,
en dat de hacker mogelijk toegang heeft tot onze wachtwoorden, emailadressen en gegevens??


Ik weet het niet. Maar het is niet uit te sluiten.
Er zijn nog geen aanwijzingen dat de hacker kwade bedoelingen heeft. Hij deed het "voor de lol", beweert hij zelf.


Verstandig is wellicht, om de komende tijd af en toe onze wachtwoorden te veranderen, om het de hacker moeilijker te maken.
Een goed sterk wachtwoord bestaat uit een combinatie van kleine letters, hoofdletters, cijfers en tekens.


Jan


www.Security.nl

Nieuws

PhpBB.com gehackt, 400.000 acounts gestolen *update*


5-2-2009, 10:11 uur:

PhpBB.com, aanbieder van één van de meest gebruikte forumsoftware op het internet, is door nog onbekende aanvallers gehackt. Aanvallers wisten de website via een beveiligingslek in een oude PHPList installatie te misbruiken. De ontwikkelaar maakt duidelijk dat er in de forumsoftware zelf geen kwetsbaarheden zijn aangetroffen. Verdere details zijn niet bekendgemaakt, behalve dat phpBB.com en gerelateerde websites offline blijven totdat het probleem is opgelost.


Update, 5-2-2009, 12:33 uur:

De aanvaller laat op dit blog weten hoe hij de aanval uitvoerde. In totaal wist hij 400.000 accounts te stelen, bestaande uit namen, e-mailadressen en gehashte wachtwoorden. Via een script wist hij meer dan 28.000 wachtwoorden te kraken, omdat die via een unsalted MD5 algoritme waren gehasht. "Je vraagt je je misschien af waarom ik dit heb gedaan. De voornaamste reden is voor de lol, maar ik wil het phpBB team ook adviseren om als je een third party script draait, die dan te integreren of via patches up to date te houden."



Avatar gebruiker
Jan
Forumverslaafde
 
Berichten: 1411
Geregistreerd: donderdag 16 juni 2005 - 15:33
Woonplaats: Nederland

Berichtdoor Gabriëla » vrijdag 06 februari 2009 - 12:54

Hallo Jan,

In de tekst die jij quote in je bericht staat de volgende zin:

De ontwikkelaar maakt duidelijk dat er in de forumsoftware zelf geen kwetsbaarheden zijn aangetroffen.


De PHPList software die gehackt is wordt niet op Hypoforum.com gebruikt. Het is dan ook niet zo dat de hacker ook ons forum op de zelfde manier kan hacken.

Mocht je meer informatie willen over het incident op phpbb.com kan je dit nalezen op de volgende pagina:
http://area51.phpbb.com/phpBB/viewtopic.php?f=3&t=29973

Groetjes, Gabriëla
Avatar gebruiker
Gabriëla
Beheerster
 
Berichten: 965
Geregistreerd: donderdag 27 januari 2005 - 14:36
Woonplaats: Obdam

Berichtdoor Jan » vrijdag 06 februari 2009 - 15:59

Dankjewel, Gabriëla,
voor die geruststellende informatie.

Ik hoop dat niemand het me kwalijk neemt dat ik misschien sommige mensen wat heb laten schrikken met mijn bericht van gisteren.

Ik kon niet overzien in hoeverre Hypo-Forum direct verbonden is met PhpBB.com.
Ik kon niet doorzien of mogelijk de Hypo-Forum wachtwoorden geregistreerd staan op de servers van PhpBB.com en op die manier mogelijk toegankelijk zouden zijn voor die hacker.
Het leek me het beste om gelijk maar even dat bericht onder de aandacht te brengen, voor alle zekerheid.
(N.B. Ik had in plaats daarvan ook een bericht aan forumbeheer kunnen sturen, maar de reactie daarop had extra tijd gekost.)

Fijn in ieder geval, Gabriëla, dat je me/ons kunt geruststellen.


En, haha, érg grappig, die avatar van de Support Team Leader van phpBB. :-)
DON'T PANIC!  in geruststellende grote rode letters.
Een verwijzing naar The Hitchhiker's Guide to the Galaxy (Het Transgalactisch Liftershandboek), wellicht.



Dag,
veel groeten van Jan
Avatar gebruiker
Jan
Forumverslaafde
 
Berichten: 1411
Geregistreerd: donderdag 16 juni 2005 - 15:33
Woonplaats: Nederland

Berichtdoor Gabriëla » vrijdag 06 februari 2009 - 23:30

Graag gedaan hoor!  ;-)

Kan me goed voorstellen dat je ongerust was!

Groetjes, Gabriëla
Avatar gebruiker
Gabriëla
Beheerster
 
Berichten: 965
Geregistreerd: donderdag 27 januari 2005 - 14:36
Woonplaats: Obdam


Keer terug naar HypoCafé

Wie is er online

Gebruikers op dit forum: Geen geregistreerde gebruikers. en 1 gast

cron