WN

WN (https://www.wn.se/forum/index.php)
-   Nyheter (https://www.wn.se/forum/forumdisplay.php?f=3)
-   -   TV3 HACKAT! (https://www.wn.se/forum/showthread.php?t=25932)

Jimpsson 2008-01-01 03:27

http://www.tv3.se/ är hackade.

Print:
http://img168.imageshack.us/img168/359/tv3hackedel0.png

Längst ner står det:
Detta hack är tillägnat Flashback.
Forumet där vi inom kort kommer att publicera mer information om våra planer!

2008 - VFH - Vuxna Förbannade Hackare

htiawe 2008-01-01 03:30

Undrar om Hasse Aro kommer att ta upp det i Efterlyst? :D

Cos 2008-01-01 03:32

ägd

oddholst 2008-01-01 03:48

Kör TV3 Joomla? Då undrar jag om hackarna utnyttjat någon bugg i nämnda system eller om det gått till på något annat sätt....

pokerstjärna 2008-01-01 03:51

Citat:

Originally posted by htiawe@Jan 1 2008, 04:30
Undrar om Hasse Aro kommer att ta upp det i Efterlyst? :D
Det kommer nog farbror Hasse definitivt att göra :lol: :lol: :lol:

Edit: http://www.flashback.info/showthread.php?t=596720
Det är flashback medlemmar bakom attacken!

acidflash 2008-01-01 04:27

Trodde då att TV3 av något inte körde Joomla, världens lättaste system att hacka med alla buggar.

acidflash 2008-01-01 04:56

Japp, men det finns dokumenterat från olika håll så vi vet vad som hände 1 jan 2008 :)

pokerstjärna 2008-01-01 05:20

OT: är joomla gratis?

rhuse 2008-01-01 06:15

Yepp joomla är gratis och har utvecklats från mambo om jag inte minns helt fel.

I flashbacktråden spekuleras det i hur angreppet har gått till och om jag förstod det hela rätt så var det inte det bakomliggande systemet som var hackat. (Ingen säkerhetsexpert direkt så citera inte :P)

Joomla må ha många buggar och i mitt tycke så är det lite "stort" men man kan inte komma ifrån att det är ett av världens mest använda cms och säkert har lite fördelar och inte allt för många säkerhetshål. Då skulle ju faktiskt inte så många sidor kunna använda det.

gsoc 2008-01-01 06:26

Mitt antagande är att dom plockat dom via sql injektion...återkommer om jag hittar nått

Tobab 2008-01-01 12:02

Det intressanta är ju om det är en säkerhetslucka i Joomla! eller om det är någon modul eller komponent som varit luckan.

obe 2008-01-01 12:27

Använder inte TV3 drupal som cms?

Sludent 2008-01-01 12:33

Enligt skärmdumpen så kör de ju Joomla, tror det stått om att de använer sig av Joomla i InternetWorld också för något år sedan.

Spindel 2008-01-01 13:10

Väntar med glädje på fortsättningen! :) Detta verkar ju faktiskt kunna bli något kul och intressant och inte gamla vanliga "Hahaha noob jag sänkte din webbsajt".

fors 2008-01-01 13:15

Citat:

Originally posted by Spindel@Jan 1 2008, 13:10
Väntar med glädje på fortsättningen! :) Detta verkar ju faktiskt kunna bli något kul och intressant och inte gamla vanliga "Hahaha noob jag sänkte din webbsajt".
Vad är det som kan bli intressant?

Jag ser ingen större skillnad mellan detta hacket och andra...

pokerstjärna 2008-01-01 13:19

VFH, är det någon ny organisation?

htiawe 2008-01-01 13:31

Fast nu var det ju bara en html-sida med en bild, så det behöver ju inte vara Joomla.
Även om det känns mest troligt.

Sludent 2008-01-01 13:41

Enligt följande artikel från InternetWorld använder de mambo. De har säkert uppgraderat till Joomla då utvecklingen av Mambo strandat.
http://shop.idg.se/pdf/articleInfo.asp?item=17314

mazada 2008-01-01 13:45

att dom kör joomla är ju inte så svårt att klura ut:

http://www.tv3.se/administrator/

Spindel 2008-01-01 14:18

Citat:

Ursprungligen postat av fors
Citat:

Ursprungligen postat av Spindel
Väntar med glädje på fortsättningen Detta verkar ju faktiskt kunna bli något kul och intressant och inte gamla vanliga Hahaha noob jag sänkte din webbsajt.

Vad är det som kan bli intressant?
Jag ser ingen större skillnad mellan detta hacket och andra...

De verkar vilja komma ut med ett buskap som jag tycker verkar rätt intressant. Visst, andra hack kanske också har budskap men oftast "Allah kommer döda er otrogna hundar"...
Citat:

Originally posted by pokerstjärna@Jan 1 2008, 13:19
VFH, är det någon ny organisation?

Vet inte, de verkar ha hämtat namnet från AUH? Arga Unga Hackare.

pokerstjärna 2008-01-01 15:10

http://www.idg.se/2.1085/1.138524

Jimpsson 2008-01-01 15:20

Ojsan min tråd blev ganska poppis vilket jag inte hade förväntat mig. Jag tycker iaf att det är kul att det händer något och väntar med spänning på mer info (om det kommer) om hackarna och deras budkap osv.

acidflash 2008-01-01 15:27

VFH verkar inte vara vara nått nytt, söker man på dom på nätet så står det lite om dom här och där.

fors 2008-01-01 15:34

Citat:

Ursprungligen postat av Spindel
Citat:

Originally posted by -fors@Jan 1 2008, 13:15
Citat:

Ursprungligen postat av Spindel
Väntar med glädje på fortsättningen Detta verkar ju faktiskt kunna bli något kul och intressant och inte gamla vanliga Hahaha noob jag sänkte din webbsajt.

Vad är det som kan bli intressant?
Jag ser ingen större skillnad mellan detta hacket och andra...


De verkar vilja komma ut med ett buskap som jag tycker verkar rätt intressant. Visst, andra hack kanske också har budskap men oftast "Allah kommer döda er otrogna hundar"...

Nåväl. Jag tycker inte deras budskap var särskilt speciellt eller unikt på något vis. Fast man kan ju ha olika åsikter om det...

Jimpsson 2008-01-01 16:02

Tänk om det är så att det är AUH som gjort attacken men skillnaden är att dem blivit gamla så dem kallar sig nu VFH? :P Bara tänk liksom men kanske ;)

Rvn 2008-01-01 18:16

Inte bara /administrator som avslöjar att de kör joomla.. kollar man på hur länkarna till de olika kategorierna på sidan så lyser det joomla överallt..

xarph 2008-01-01 20:49

Hackarna måste ha haft ett sorgligt nyår :D

Legenz 2008-01-01 20:52

Japp!

Xamda 2008-01-01 23:40

Det enda intressanta med detta är att folk tycker att detta pack gjort något bra och intressant. Hackare och spammare har en enda livsuppgift i mina ögon och det är som fyllnadsmassor i lämpligt vägbygge...

Sajten är i Joomla, men det finns inget som säger att man utnyttjat svagheter i Joomla för hacket. Sidan byggdes av Eastpoint Media för drygt ett och ett halvt år sedan, vilket debatterats här tidigare.

Conth 2008-01-02 19:21

Håller med Xamada. Det mest intressanta (och skrämmande) med tråden är att se många(?) wn:ares attityd till hackers...

fors 2008-01-02 22:29

VFH, Vuxna Förbannade Hackare, har skrivit ett inlägg på Flashback där de beskriver hur de har hackat Aftonbladet. Se länk nedan.

http://www.flashback.info/showthread.php?t=597565

EDIT: Någon som har testat ifall någon av inloggningsuppgifterna fungerar?

patrikweb 2008-01-02 22:38

Med sådana lösenord kan det inte ta många minuter med en bruteforce efter en wordlist.

Sedan att många konton har samma lösenord som username med är ju inte bättre, wwwadm/wwwadm var ju riktigt smidigt av dom.

Danielos 2008-01-07 23:09

Allt som körs med apache och php går att hacka om man inte kör mod_security http://www.modsecurity.org/

Och om du börjar lägga in det, lägg in mod_dosevasesive när du ändå grejar ;)

Westman 2008-01-08 11:19

Okunniga säger som acidflash, joomla är lätt att hacka. Kunniga vet att det är tredjepartsmodulerna som är det absolut största problemet.

acidflash 2008-01-08 12:05

Citat:

Originally posted by Westman@Jan 8 2008, 12:19
Okunniga säger som acidflash, joomla är lätt att hacka. Kunniga vet att det är tredjepartsmodulerna som är det absolut största problemet.
Jag har nog kunskaperna i vad problemet med joomla är, jag kör system själv samt varit med om att blivit hackad samt vet vad som vart.
Klart att tredjepartsmoduler kan vara ett stort problem, men i dom mesta fall av dom hackade joomla sidor har inget med moduler att göra.


Alla tider är GMT +2. Klockan är nu 00:41.

Programvara från: vBulletin® Version 3.8.2
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Svensk översättning av: Anders Pettersson