Προσοχή! Το OpenWRT αναφέρει παραβίαση δεδομένων μετά την πρόσβαση hacker σε λογαριασμό admin του φόρουμ!

Οι συντηρητές του OpenWRT, ενός έργου ανοιχτού κώδικα που παρέχει δωρεάν και προσαρμόσιμο firmware για οικιακούς router, αποκάλυψαν παραβίαση ασφαλείας που έλαβε χώρα το σαββατοκύριακο.

Σύμφωνα με ένα μήνυμα που δημοσιεύτηκε στο φόρουμ και διανεμήθηκε μέσω πολλών λιστών αλληλογραφίας με θέμα Linux και FOSS, η παραβίαση ασφαλείας έλαβε χώρα το Σάββατο 16 Ιανουαρίου, περίπου στις 16:00 GMT, αφού ένας χάκερ απέκτησε πρόσβαση στον λογαριασμό ενός διαχειριστή (admin) του φόρουμ.

“Δεν είναι γνωστό πώς έγινε η πρόσβαση στον λογαριασμό: ο λογαριασμός είχε έναν καλό κωδικό πρόσβασης, αλλά δεν είχε ενεργοποιηθεί ο έλεγχος ταυτότητας δύο παραγόντων”, αναφέρει το μήνυμα.

Η ομάδα του OpenWRT είπε ότι ενώ ο εισβολέας δεν μπόρεσε να κατεβάσει ένα πλήρες αντίγραφο της βάσης δεδομένων του, η επίθεση κατέβαλε μια λίστα χρηστών του φόρουμ, η οποία περιελάμβανε προσωπικά στοιχεία όπως ονόματα χρήστη φόρουμ και διευθύνσεις email.

Δεν συμπεριλήφθηκαν κωδικοί πρόσβασης στα ληφθέντα δεδομένα, αλλά αναφέροντας “αφθονία προσοχής”, οι διαχειριστές του OpenWRT έχουν επαναφέρει όλους τους κωδικούς πρόσβασης χρήστη και τα κλειδιά API του φόρουμ.

Το έργο ενημερώνει τώρα τους χρήστες ότι την επόμενη φορά που θα συνδεθούν στους λογαριασμούς τους, θα πρέπει να περάσουν από τη διαδικασία ανάκτησης κωδικού πρόσβασης. Αυτή η διαδικασία είναι επίσης υποχρεωτική για όσους χρησιμοποιούν διακριτικά OAuth, οι οποίοι θα πρέπει να συγχρονίσουν ξανά τους λογαριασμούς τους.

Επιπλέον, οι διαχειριστές του OpenWRT προειδοποιούν επίσης τους χρήστες του φόρουμ ότι ενδέχεται επίσης να δουν αύξηση στις απόπειρες ηλεκτρονικού ψαρέματος ηλεκτρονικού ψαρέματος.

Αν και ορισμένοι μπορεί να διαφωνούν για το τι είναι τόσο σημαντικό για έναν λογαριασμό φόρουμ OpenWRT, η πύλη επισκέπτεται συχνά από προγραμματιστές που εργάζονται για εταιρείες που πωλούν router ή λογισμικό συμβατά με OpenWRT.

Ο συμβιβασμός ενός λογαριασμού φόρουμ στο OpenWRT θα μπορούσε να είναι το πρώτο βήμα προς την κλιμάκωση της πρόσβασης στα εσωτερικά δίκτυα πολλών εταιρειών ανάπτυξης υλικού και λογισμικού.

Ως αποτέλεσμα, η ομάδα του OpenWRT προτρέπει τους χρήστες του φόρουμ να μην κάνουν κλικ σε συνδέσμους που βρίσκονται μέσα σε μηνύματα ηλεκτρονικού ταχυδρομείου που λαμβάνουν και ισχυρίζονται ότι προέρχονται από τον τομέα της. Αντ ‘αυτού, οι χρήστες θα πρέπει να πληκτρολογήσουν τη διεύθυνση URL του φόρουμ (forum.openwrt.org) στη γραμμή διευθύνσεων του προγράμματος περιήγησής τους με το χέρι και να έχουν πρόσβαση σε αυτόν τον τρόπο αντ’ αυτού.

Οι διαχειριστές του OpenWRT δήλωσαν ότι φαίνεται να έχουν παραβιαστεί μόνο τα δεδομένα χρηστών του φόρουμ προς το παρόν. Το OpenWRT wiki, το οποίο παρέχει επίσημους συνδέσμους λήψης και πληροφορίες σχετικά με τον τρόπο με τον οποίο οι χρήστες θα μπορούσαν να εγκαταστήσουν το firmware σε διάφορα ιδιόκτητα μοντέλα router, δεν παραβιάστηκε, με βάση τα τρέχοντα στοιχεία.

 

[signoff]

 

Πηγή

ΣΧΕΤΙΚΑ ΑΡΘΡΑ

Leave a reply

εισάγετε το σχόλιό σας!
παρακαλώ εισάγετε το όνομά σας εδώ

ΠΡΟΣΦΑΤΑ ΑΡΘΡΑ

Astrolux ΕΑ05: Με 6200 Lumens! Ο πιο “ΨΑΓΜΕΝΟΣ” Διπλής Δέσμης mini “Τακτικός Φακός… στην πιο “ΨΑΓΜΕΝΗ ΤΙΜΗ”. Στα 48€ ΚΟΜΠΛΕ!!! (Video)

Σε αυτό το κομμάτι της τεχνολογίας που περιέχει και τους φακούς... πραγματικά μπορείς να χαθείς γιατί υπάρχουν, άπειρες επιλογές λες και υπάρχει ένας φακός...

iPhone 20: Δοκιμές για οθόνη 7 ιντσών αποκαλύπτει ο Digital Chat Station. Τι γνωρίζουμε

Μια νέα πληροφορία έρχεται από μια ιδιαίτερα έγκυρη πηγή με σχεδόν άριστο ιστορικό και μιλάει για το επετειακό iPhone 20. Από ό,τι φαίνεται, το...

Χρησιμοποιείς το κινητό ενώ φορτίζει; Δες τι πραγματικά παθαίνει η μπαταρία

Η χρήση του smartphone ενώ είναι στη πρίζα δεν προκαλεί μόνιμη βλάβη στη μπαταρία, παρά τον μύθο που κυκλοφορεί εδώ και χρόνια. Το μόνο...

Τα Windows 11 θέλουν το smartphone να γίνει φυσική επέκταση του υπολογιστή

Με νέο flyout στη γραμμή εργασιών, συγχρονισμό του ιστορικού του clipboard και ξεχωριστή εφαρμογή μηνυμάτων, η Microsoft θέλει το smartphone να «ζει» μέσα στα...

Η Apple κρύβει νέα Siri μέσα στο macOS 27 — να πώς την ξεκλειδώνεις

Η Apple φαίνεται να δοκιμάζει ένα κρυφό, ελαφρύ interface της Siri AI μέσα στο macOS 27 Golden Gate, το οποίο εμφανίζει τα Writing Tools...

ΤΕΛΕΥΤΑΙΕΣ ΠΡΟΣΦΟΡΕΣ

Astrolux ΕΑ05: Με 6200 Lumens! Ο πιο “ΨΑΓΜΕΝΟΣ” Διπλής Δέσμης mini “Τακτικός Φακός… στην πιο “ΨΑΓΜΕΝΗ ΤΙΜΗ”. Στα 48€ ΚΟΜΠΛΕ!!! (Video)

Σε αυτό το κομμάτι της τεχνολογίας που περιέχει και τους φακούς... πραγματικά μπορείς να χαθείς γιατί υπάρχουν, άπειρες επιλογές λες και υπάρχει ένας φακός...

Επώνυμο “ΘΕΜΑΤΙΚΟ” και ΜΕΓΑΛΟ SUP… 3,5 μέτρα και Load 180+ Κιλά… Funwater Koi στα 128€ κομπλέ και με 3 δόσεις Klarna (Βίντεο)

 Ένα ΑΠΙΣΤΕΥΤΑ σταθερό και ποιοτικό SUP που σίγουρα δεν θα πιστεύεις... την τιμή του η οποία είναι τόσο καλή ώστε να μην μπορείς κι...

Ιδανικό Multimedia Αυτοκίνητου; Αναβάθμιση πηγής σε Peugeot 2008 GT Line… με Plug n Play που τα κάνει ΟΛΑ!

Μετά από πάνω μισού χρόνου απροβλημάτιστης λειτουργίας... ήρθε η ώρα να σου την παρουσιάσω. Είναι ειδικά και ΜΟΝΟ για Peugeot 2008 από το 2012 έως...

Microsoft Surface Killer? Στα 619€ το Νέο μου Windows Tablet 13″ 2,5K με Ai επεξεργαστή Intel Core Ultra 5 115U, 16GB DDR5, 1TB nVme...

Προσοχή Ελάχιστα κουπόνια και ΣΤΟΚ (μετρημένα στα δάχτυλα του ενός χεριού) Είχαμε δει την αποσυσκευασία του πριν από περίπου 4 μήνες και το εξαφανίσατε! Μόνο Για...

Το “Απόλυτο” μηχάνημα Θαλάσσης… Μοτέρ SUP, Καταδυτικό Scooter… Δικά σου όλα… ΤΩΡΑ!!! 2 σε 1 DCCMS DS-720 στα 319€ ΚΟΜΠΛΕ

Μου τα έχετε ζητήσει όλα... ένα - ένα ξεχωριστά και σας τα έφερα όλα μαζί. Το 3 σε 1 DCCMS DS-720 τα κάνει όλα και...