ANTICHAT — форум по информационной безопасности, OSINT и технологиям
ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию.
Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club,
и теперь снова доступен на новом адресе —
forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
 |

04.12.2015, 17:30
|
|
Guest
Сообщений: n/a
Провел на форуме: 507892
Репутация:
51
|
|
Исследователь смог получить доступ ко всем сайтам холдинга.
Как сообщает издание TJournal, русскоязычный хакер w0rm смог взломать сайты компании «АвтоВАЗ», проэксплуатировав уязвимость в одном из сторонних сервисов. Речь идет о системе командной работы и online-управлению SEO-проектами MegaIndex, оказавшейся подверженной бреши Heartbleed.
Проэксплуатировав уязвимость, хакер смог получить дамп памяти, где содержались данные для входа в панель администрирования проекта. Воспользовавшись похищенными логином и паролем, w0rm вошел в личный кабинет генерального директора компании ALTWeb Group Николая Хиврина - владеющей MegaIndex. Также хакеру удалось получить доступ к базе данных ресурса.
Как выяснилось, руководство MegaIndex пользовалось системой мониторинга рабочего времени сотрудников, автоматически создававшей скриншоты рабочих столов по расписанию. Воспользовавшись всеми полученными данными, хакер смог найти ключи доступа к сайтам «АвтоВАЗ» (lada.ru, avtovaz.ru и vaz.ru) и 30 доменам и поддоменам компании.
Логины и пароли для доступа к сайтам клиентов MegaIndex хранились в открытом виде в базе данных SQL. Как заверяет хакер, в его распоряжении оказалось 14 тысяч пар «логин – пароль», а валидность базы составила примерно 60%. Имея доступ ко всей базе данных, w0rm обнаружил еще 250 тысяч пар «логин – хэш пароля» компании MegaIndex, и уже за первые сутки расшифровал 90% из них.
w0rm немедленно отправил информацию об уязвимостях на электронную почту администратора MegaIndex, но не получил ответа. После этого хакер разослал уведомления ряду сотрудников компании в социальных сетях и руководству «АвтоВАЗ», которые также остались проигнорированными.
Гендиректор ALTWeb Group Николай Хиврин прокомментировал ситуацию в ходе интервью изданию TJournal. «Нам постоянно пишут «хакеры», которые якобы что-то находят. Как правило, это школьники, которые находят незначительные уязвимости. Мы на них не обращаем внимания», - заявил Хиврин в разговоре с репортерами издания. По мнению директора ALTWeb Group, w0rm решил предать дело публичной огласке, поскольку Хиврин отказался выплачивать вознаграждение за обнаруженную уязвимость.
ALTWeb Group - компания, оказывающая услуги по разработке, поисковой оптимизации и продвижению сайтов. Основана в 2002 году, имеет офисы в Москве и Санкт-Петербурге.
Heartbleed — уязвимость в криптографическом программном обеспечении OpenSSL, позволяющая несанкционированно читать память на сервере или на клиенте, в том числе для извлечения закрытого ключа сервера. Информация об уязвимости была опубликованав апреле 2014 года.
04/12/15 http://www.securitylab.ru/news/477213.php
|
|
|
|

04.12.2015, 17:36
|
|
Guest
Сообщений: n/a
Провел на форуме: 168184
Репутация:
40
|
|
В двух словах: чувак с помощью Heartbleed скачал дамп, когда был авторизован админ. Залез, нашел учетки Автоваза не удаленные (sic!), через простой файл-менеджер залил WSO2.5. Профит. Скрипт-кидди, ни дать ни взять.
|
|
|
|

04.12.2015, 18:10
|
|
Guest
Сообщений: n/a
Провел на форуме: 118953
Репутация:
37
|
|
Сообщение от 5maks5
5maks5 said:
↑
В двух словах: чувак с помощью Heartbleed скачал дамп, когда был авторизован админ. Залез, нашел учетки Автоваза не удаленные (sic!), через простой файл-менеджер залил WSO2.5. Профит. Скрипт-кидди, ни дать ни взять.
спасибо, прочитал твой коммент первым и сэкономил время, на сдачу написал благодарность =)
|
|
|
|

04.12.2015, 18:22
|
|
Guest
Сообщений: n/a
Провел на форуме: 29096
Репутация:
3
|
|
надо было эротическую картинку в Ps замутить и залить на главную с участием всех директоров, криворуких конструкторов "ваза" и новой лады весты.
Вот тогда бы задвигались, а то видилите "школьники" не дают им покоя.
|
|
|
|

05.12.2015, 00:36
|
|
Guest
Сообщений: n/a
Провел на форуме: 248913
Репутация:
42
|
|
Сообщение от palec2006
palec2006 said:
↑
неужели больше будет чем если заюзать шеллы?
Может он белошляпник)
|
|
|
|
|
 |
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|