Bem-vindo: Qua, 27 de Novembro 2024, 9:25 Pesquisa avançada

Hackers tiram do ar fórum oficial do Ubuntu

Secção dedicada a Noticias! Aqui poderá partilhar todas as notícias relativas ao Ubuntu. No entanto, poderá publicar também notícias sobre software livre em geral: outras distribuições e até conferências

Hackers tiram do ar fórum oficial do Ubuntu

Mensagempor Registeel » Dom, 21 de Julho 2013, 4:44

Neste sábado, 20 de Julho, o site UbuntuForums.org, uma das ferramentas de suporte principais entre a Canonical e a comunidade Ubuntu, sofreu um defacement (vandalismo) com subsequente retirada dos fóruns por parte da Canonical. Ao entrar na página inicial, encontramos a seguinte mensagem, traduzida do inglês:

Ubuntu Forums escreveu:Houve uma falha de segurança no Ubuntu Fóruns. A equipe da Canonical IS está trabalhando duro para restabelecer as operações normais. Esta página será atualizada constantemente com relatórios de progresso.

O que sabemos:

    Infelizmente os atacantes conseguiram acesso às informações locais de todos os usuários (login, senha e e-mails).
    As senhas não estavam armazenadas em texto, mas caso você possua cadastro no Ubuntu Forums e utilize a mesma senha tanto para os fóruns quanto para outros serviços (por exemplo, e-mail) recomendamos que modifique esta senha o mais rápido possível
    Demais serviços online da Canonical (Ubuntu One, Launchpad, etc) NÃO foram afetados


Imagem
Defacement na página inicial do site Ubuntu Forums

De acordo com o site ZDNet, cerca de 1.8 milhões de logins foram roubados. O fórum usava o software vBulletin, bastante popular para gerenciamento de fóruns (e de código fechado :troll:).
Avatar do usuário
Registeel
 
Mensagens: 64
Registrado em: 16 Dezembro, 2012

Re: Hackers tiram do ar fórum oficial do Ubuntu

Mensagempor portaro » Dom, 21 de Julho 2013, 13:08

Foi um ataque a uma database vai ser duro de saber qual o motivo.

portaro
 
Mensagens: 459
Registrado em: 29 Junho, 2011
Localização: Portugal

Re: Hackers tiram do ar fórum oficial do Ubuntu

Mensagempor Claudio Novais » Dom, 21 de Julho 2013, 14:43

portaro (21-07-2013, 13:08) escreveu:Foi um ataque a uma database vai ser duro de saber qual o motivo.

Sem dúvida Portaro! Este foi um golpe muito grande na confiança das tecnologias do Ubuntu.

Não sei qual terá sido a brecha, provavelmente deve ter sido uma brecha diretamente relacionada com o Fórum e não com as tecnologias de servidor do Ubuntu. Mas a verdade é que o Ubuntu ficou mal visto. Para piorar ainda mais, o facto de usarem um sistema fechado ainda piora mais a credibilidade do pessoal do Ubuntu.

Já não é a primeira vez que o pessoal da Canonical é criticado por causa destas coisas: dizem-se todos open-source e passam a vida a mostrar que internamente usam outros sistemas. Parece que não têm confiança no que disponibilizam. Ah refiro-me não só ao Forum Oficial, mas também ao facto de usarem aplicações de desenvolvimento fechadas, nomeadamente o Photoshop.

Será que os servidores da Canonical são Debian? :troll: Se calhar, a brecha ocorreu porque usavam o Windows Server :desdentado:
Avatar do usuário
Claudio Novais
Editor do Ubuntued
 
Mensagens: 16869
Registrado em: 25 Maio, 2011

Re: Hackers tiram do ar fórum oficial do Ubuntu

Mensagempor Luis Cardoso » Dom, 21 de Julho 2013, 16:51

Faltou mencionarem o fórum do :ubuntued: xD
ImagemImagem
«Escolhe um trabalho de que gostes, e não terás que trabalhar um só dia na tua vida» - Confúcio
Avatar do usuário
Luis Cardoso
Redator
 
Mensagens: 10455
Registrado em: 26 Maio, 2011
Localização: Portugal

Re: Hackers tiram do ar fórum oficial do Ubuntu

Mensagempor Rafael Schonberg » Dom, 21 de Julho 2013, 18:20

Foi castigo. Para a próxima usem software Open-source.
O homem não consegue descobrir novos oceanos se não tiver a coragem de perder de vista a costa. — André Gide
Avatar do usuário
Rafael Schonberg
 
Mensagens: 901
Registrado em: 19 Novembro, 2012

Re: Hackers tiram do ar fórum oficial do Ubuntu

Mensagempor Xterminator » Qua, 31 de Julho 2013, 17:21

Já está de volta ao ar, infelizmente agora é obrigatório ter uma conta nu Ubuntu One SSO para utilizar :-(
Avatar do usuário
Xterminator
 
Mensagens: 504
Registrado em: 26 Julho, 2012
Localização: Hortolândia - SP / Brasil

Re: Hackers tiram do ar fórum oficial do Ubuntu

Mensagempor CelticWarrior » Qua, 31 de Julho 2013, 18:15

Xterminator (31-07-2013, 17:21) escreveu:Já está de volta ao ar, infelizmente agora é obrigatório ter uma conta nu Ubuntu One SSO para utilizar :-(


Porquê infelizmente?
Galiza Nação!
Avatar do usuário
CelticWarrior
 
Mensagens: 136
Registrado em: 16 Julho, 2013

Re: Hackers tiram do ar fórum oficial do Ubuntu

Mensagempor Claudio Novais » Qua, 31 de Julho 2013, 18:19

Exatamente Xterminator! Você acha mau? Porquê? :|

Entretnato, vejam como os hackers conseguiram invadir o Forum, foi uma técnica engraçada mas que não foi 100% culpa de vulnerabilidades:
Avatar do usuário
Claudio Novais
Editor do Ubuntued
 
Mensagens: 16869
Registrado em: 25 Maio, 2011


Voltar para Notícias

Quem está online

Usuários navegando neste fórum: Nenhum usuário registrado e 82 visitantes

cron