14.7 C
Athens
Τετάρτη, 18 Φεβρουαρίου 2026

Προσοχή! Το OpenWRT αναφέρει παραβίαση δεδομένων μετά την πρόσβαση hacker σε λογαριασμό admin του φόρουμ!

Οι συντηρητές του OpenWRT, ενός έργου ανοιχτού κώδικα που παρέχει δωρεάν και προσαρμόσιμο firmware για οικιακούς router, αποκάλυψαν παραβίαση ασφαλείας που έλαβε χώρα το σαββατοκύριακο.

Σύμφωνα με ένα μήνυμα που δημοσιεύτηκε στο φόρουμ και διανεμήθηκε μέσω πολλών λιστών αλληλογραφίας με θέμα Linux και FOSS, η παραβίαση ασφαλείας έλαβε χώρα το Σάββατο 16 Ιανουαρίου, περίπου στις 16:00 GMT, αφού ένας χάκερ απέκτησε πρόσβαση στον λογαριασμό ενός διαχειριστή (admin) του φόρουμ.

“Δεν είναι γνωστό πώς έγινε η πρόσβαση στον λογαριασμό: ο λογαριασμός είχε έναν καλό κωδικό πρόσβασης, αλλά δεν είχε ενεργοποιηθεί ο έλεγχος ταυτότητας δύο παραγόντων”, αναφέρει το μήνυμα.

Η ομάδα του OpenWRT είπε ότι ενώ ο εισβολέας δεν μπόρεσε να κατεβάσει ένα πλήρες αντίγραφο της βάσης δεδομένων του, η επίθεση κατέβαλε μια λίστα χρηστών του φόρουμ, η οποία περιελάμβανε προσωπικά στοιχεία όπως ονόματα χρήστη φόρουμ και διευθύνσεις email.

Δεν συμπεριλήφθηκαν κωδικοί πρόσβασης στα ληφθέντα δεδομένα, αλλά αναφέροντας “αφθονία προσοχής”, οι διαχειριστές του OpenWRT έχουν επαναφέρει όλους τους κωδικούς πρόσβασης χρήστη και τα κλειδιά API του φόρουμ.

Το έργο ενημερώνει τώρα τους χρήστες ότι την επόμενη φορά που θα συνδεθούν στους λογαριασμούς τους, θα πρέπει να περάσουν από τη διαδικασία ανάκτησης κωδικού πρόσβασης. Αυτή η διαδικασία είναι επίσης υποχρεωτική για όσους χρησιμοποιούν διακριτικά OAuth, οι οποίοι θα πρέπει να συγχρονίσουν ξανά τους λογαριασμούς τους.

Επιπλέον, οι διαχειριστές του OpenWRT προειδοποιούν επίσης τους χρήστες του φόρουμ ότι ενδέχεται επίσης να δουν αύξηση στις απόπειρες ηλεκτρονικού ψαρέματος ηλεκτρονικού ψαρέματος.

Αν και ορισμένοι μπορεί να διαφωνούν για το τι είναι τόσο σημαντικό για έναν λογαριασμό φόρουμ OpenWRT, η πύλη επισκέπτεται συχνά από προγραμματιστές που εργάζονται για εταιρείες που πωλούν router ή λογισμικό συμβατά με OpenWRT.

Ο συμβιβασμός ενός λογαριασμού φόρουμ στο OpenWRT θα μπορούσε να είναι το πρώτο βήμα προς την κλιμάκωση της πρόσβασης στα εσωτερικά δίκτυα πολλών εταιρειών ανάπτυξης υλικού και λογισμικού.

Ως αποτέλεσμα, η ομάδα του OpenWRT προτρέπει τους χρήστες του φόρουμ να μην κάνουν κλικ σε συνδέσμους που βρίσκονται μέσα σε μηνύματα ηλεκτρονικού ταχυδρομείου που λαμβάνουν και ισχυρίζονται ότι προέρχονται από τον τομέα της. Αντ ‘αυτού, οι χρήστες θα πρέπει να πληκτρολογήσουν τη διεύθυνση URL του φόρουμ (forum.openwrt.org) στη γραμμή διευθύνσεων του προγράμματος περιήγησής τους με το χέρι και να έχουν πρόσβαση σε αυτόν τον τρόπο αντ’ αυτού.

Οι διαχειριστές του OpenWRT δήλωσαν ότι φαίνεται να έχουν παραβιαστεί μόνο τα δεδομένα χρηστών του φόρουμ προς το παρόν. Το OpenWRT wiki, το οποίο παρέχει επίσημους συνδέσμους λήψης και πληροφορίες σχετικά με τον τρόπο με τον οποίο οι χρήστες θα μπορούσαν να εγκαταστήσουν το firmware σε διάφορα ιδιόκτητα μοντέλα router, δεν παραβιάστηκε, με βάση τα τρέχοντα στοιχεία.

 

[signoff]

 

Πηγή

ΣΧΕΤΙΚΑ ΑΡΘΡΑ

Leave a reply

εισάγετε το σχόλιό σας!
παρακαλώ εισάγετε το όνομά σας εδώ

ΠΡΟΣΦΑΤΑ ΑΡΘΡΑ

SHIMBOL CP5 Lite 5″: Πες Μου έναν ΚΑΛΟ “μπιπ” Λόγο… που ακόμη “τραβάς” με την ΜΠΡΟΣΤΙΝΗ Camera του κινητού σου! Στα 53€ Κομπλέ η...

Σου έχω την λύση, πολύ οικονομικά και σωστά να βελτιώσεις 50% την ποιότητα των βίντεο και των φωτογραφιών σου... κι  ειδικά Αν ασχολείσαι με...

PlayStation Plus: Διαθέσιμα τα νέα παιχνίδια για PS5 και PS4!

Πιστή στην υπόσχεσή της, η Sony κυκλοφόρησε τα νέα παιχνίδια του PlayStation Plus για τις κονσόλες PlayStation 4 και PlayStation 5. Από σήμερα, 17 Φεβρουαρίου, οι συνδρομητές στις Extra και Premium...

Πώς να απενεργοποιήσεις τις ενδείξεις απορρήτου σε εξωτερικές οθόνες Mac

Οι ενδείξεις απορρήτου στο macOS είναι ένας μηχανισμός προστασίας που δείχνει πότε χρησιμοποιείται η κάμερα ή το μικρόφωνο. Εμφανίζονται στην επάνω δεξιά γωνία της οθόνης...

iOS 26.4: Η Apple «κλειδώνει» ακόμα περισσότερο το iPhone σε περίπτωση κλοπής

Η Apple ενισχύει τη Stolen Device Protection στο iOS 26.4, περιορίζοντας δραστικά την πρόσβαση σε κρίσιμες ρυθμίσεις όταν το iPhone βρίσκεται σε λάθος χέρια. Η...

Τέλος στο ατελείωτο scrolling: Νέοι κανονισμοί της ΕΕ θέλουν να βάλουν τέλος στον εθισμό των Social Media

Η ΕΕ θέλει να αλλάξει τον τρόπο που αλληλεπιδρούμε με τα μέσα κοινωνικής δικτύωσης, στοχεύοντας στο πρόβλημα εθισμού. Όλες οι πλατφόρμες κοινωνικής δικτύωσης είναι...

ΤΕΛΕΥΤΑΙΕΣ ΠΡΟΣΦΟΡΕΣ

SHIMBOL CP5 Lite 5″: Πες Μου έναν ΚΑΛΟ “μπιπ” Λόγο… που ακόμη “τραβάς” με την ΜΠΡΟΣΤΙΝΗ Camera του κινητού σου! Στα 53€ Κομπλέ η...

Σου έχω την λύση, πολύ οικονομικά και σωστά να βελτιώσεις 50% την ποιότητα των βίντεο και των φωτογραφιών σου... κι  ειδικά Αν ασχολείσαι με...

Ο ΝΕΟΣ “ΚΟΡΥΦΑΙΟΣ” Mini Προτζέκτορας για το 2026!? Στα 185€ ΚΟΜΠΛΕ Από Ευρώπη… WUPRO Cinema G2 (Video)

Είχα καιρό να αισθανθώ έτσι για προτζέκτορα της μικρής κατηγορίας, μιας κι έχουν περάσει από τα χέρια μου "δεκάδες"... Μάλλον το είχα αισθανθεί με...

Το χτυπάς για “ΠΛΑΚΑ”… Στα 29€ ΚΟΜΠΛΕ!!! Τρίποδο ΒΑΡΕΩΣ ΤΥΠΟΥ για Έναν ή και ΠΑΡΑΠΑΝΩ προτζέκτορες!!! (Video)

Αν έχεις ή θέλεις να πάρεις προτζέκτορα, κάτι τέτοιο θα σου φανεί απόλυτα χρήσιμο. Είναι βαρέως τύπου με προδιαγραφή 10 κιλών και plate ώστε να...

Συμβατό με Win., Mac και Linux… Σύνδεση με 3 συσκευές κι άλλα στα 45€ Από Ελλάδα είναι το πιο Τίμιο Combo Πληκτρολόγιο, ποντίκι… (Βίντεο...

Το όνομα του Keychron και ξέρω πως πολλοί δεν την ξέρετε την εταιρία... χμμμ έλα όμως που θα έπρεπε... γιατί είναι από τους μεγάλους...

Insta360 ANTIGRAVITY A1: Το 1o Drone Λήψης 360° Μοιρών Παραγωγής αλλάζει Μέτρα και Σταθμά!!! (Βίντεο)

Κανένα DRONE μέχρι στιγμής δεν μπορεί να κάνει ότι μπορεί να κάνει το ANTIGRAVITY A1. Κανένα DRONE μέχρι στιγμής δεν μπορεί να συγκριθεί μαζί του. Κανένα...