
Csúnyán feltörték a Gawkert
További Tech cikkek
Rózsaszín hátterű figyelmeztetés virít a Gawker.com-on és a Nick Denton birodalmához tartozó többi blog, köztük a Gizmodo, a Jalopnik és a Kotaku nyitólapján. Az üzenet arra figyelmeztet, hogy a kommentelők jelszavai kompromittálódtak, és arra kéri a regisztrált felhasználókat, hogy változtassák meg jelszavukat.
A Gawker szervereit vasárnap kényszerítette térdre a Gnosis nevű hacker vagy hackercsoport, és a megszerzett 500 megabájtnyi adatot – köztük a kommentelők és a cég alkalmazottainak jelszavait, illetve utóbbiak magánüzeneteit – nem sokkal később közzétették a Pirate Bayen, ahonnan bárki letöltheti őket. [Update: a fájlokat hétfőn kora délután eltávolították a torrentről.] A megszerzett adatok között ott van a Gawker belső szerkesztőségi keretrendszerének, a Ganjának a forráskódja is.

„A jelszavakat titkosítás védi, de az egyszerűbbeket brute force módszerrel esetleg fel lehet törni” – írta a Gawker vasárnap délután a törést bejelentő üzenetben. Nick Denton, az alapító közölte, hogy a cég mélyen szégyelli a történteket.
Bár a Gawker felhívásának hatására a kommentelők nyilván megváltoztatják jelszavaikat, a szivárgás azért veszélyes, mert könnyen lehet, hogy ezeket a jelszavakat használták más szájtokon, így netes vásárláshoz vagy online bankokba való bejelentkezéshez, ami további visszaélésekre adhat alkalmat.

A behatolók azt állítják, hogy 17 óra alatt összesen 273 789 jelszót törtek fel, de ha nem szorítja őket az idő, a félmillió is meglett volna. Vicces adalék, hogy a Gnosis szerint az adatbázisban szereplő felhasználók közül 2650-nek „password” illetve „qwerty” volt a jelszava.
A 4chan áll a háttérben
Bár nem egyértelmű a kapcsolat a Gnosis és a hírhedt 4chan között – a Gnosis tagadja, hogy köze lenne a fórumozókhoz –, az biztos, hogy a támadás az anonim fórum felhasználói és a Gawker közötti ellentétre vezethető vissza. A Gawker idén többször kihúzta a gyufát azzal, hogy ironikus, beszólogatós posztokban foglalkozott a 4channal, és „internetes trollbarlangnak” nevezte a névtelenekből álló közösséget. (A 4chanből kinőtt Anonymous csoport szervezte a szcientológia egyház ellen indított Project Chanology néven ismert támadássorozatot, és ők állnak az Operation Payback, a Wikileakstől szolgáltatásaikat megtagadó cégek, az Amazon, a PayPal, a Mastercard és a Visa ellen az elmúlt hetekben indított DoS-támadások mögött is.)
A 4chan anonim felhasználói még a nyáron bosszút esküdtek a Gawker ellen, és júliusban DoS támadásokkal bombázták a szervereket. A közvetlen kiváltó ok az volt, hogy a Gawker megírta, hogyan indított a 4chan zaklató hadjáratot egy 11 éves kislány ellen. Bár a szerverek ellenálltak a túlterheléses támadásnak, a 4chan nem tágított: „El kell hallgattatnunk őket, amíg el nem távolítják az összes cikket, amiben a 4chan szerepel” – írta egy fórumozó még júliusban. Közben a Valleywag, a Gawker egyik techblogja, „szomorú háborúnak” nevezte a 4channek a szerverek megbénítására irányuló kísérleteit.

A mostani, a túlterheléses szerverbénításnál jóval nagyobb ívű támadás viszont sikeresnek bizonyult, annak ellenére, hogy a Gawker eleinte tagadta, hogy a hackereknek sikerült hozzáférniük a jelszavakhoz. A Gnosis által közölt belső, a Campfire webes üzenetküldő rendszeren folytatott levelezésből az is kiderül, hogy a szájt vezetői nem vették komolyan a fenyegetést, sőt maguk között heccelődtek a 4chanes fórumozókon.
Hamilton N.: Nick Denton Says Bring It On 4Chan, Right to My Home Address (After
The Jump)
Ryan T.: We Are Not Scared of 4chan Here at 210 Elizabeth St NY NY 10012
Egy másik, a TheNextWeb szerint a Gawker munkatársai által folytatott beszélgetés azt a pillanatot rögzíti, amikor a gawkeresek a vállalati cseten értesülnek róla, hogy kiszivárogtak a jelszavak. Ebben az egyik munkatárs közli, hogy a felhasználók adatainak nyilvánosságra kerülése lényegtelen, míg a másik egyszerűen parasztoknak nevezi a regisztráltakat.

„Azért mentünk neki a Gawkernek, mert kifejezetten arrogánsak voltak” – nyilatkozta a Mediaite-nak egy magát Gnosisként azonosító hacker. – Néhány óránkba telt, hogy megszerezzük a forráskódot, és egy kicsit tovább, míg behatoltunk az adatbázisba.”
A Pirate Bayen közzétett fájlokhoz a következő üzenetet csatolták:
„A célpont ellen indított korábbi támadásokat kinevették, így újra nekiálltunk, és megemeltük egy kicsit a lécet. Bazd meg, Gawker, most mi van a »script kidekkel«? A birodalmatok veszélybe került, a szervereitek, az adatbázisaitok, az online accountok és a forráskód mind darabokban. Fel akartátok magatokra hívni a figyelmet, most megkaptátok!”

A Gnosis szerint a támadást a Gawker biztonsági hiányosságai tették lehetővé. „A Gawkmedia talán a legkevésbé biztonságos azok közül, amiket valaha láttam. Félelmetes, mennyire rossz. A szervereken borzasztóan elavult kernelverziók futnak, a szájt teli van számos, támadáshoz felhasználható [exploitable] kóddal, és az adatbázis nyilvánosan hozzáférhető.”
A Gawker egyelőre nem kommentálta a biztonsági rendszer hiányosságaira vonatkozó észrevételeket. A cég a számítástechnikai feladatok egy részét egyébként Budapesten, itteni munkatársakkal oldja meg. Nick Denton, az alapító és a birodalom feje a rendszerváltás idején éveket töltött Magyarországon a Financial Times tudósítójaként.

Az oldalról ajánljuk
- Külföld
Folytatódott az izraeli túszok szabadon engedése, 369 palesztin fogolyért cserébe három túszt engedett szabadon a Hamász
Rajtuk kívül még további 73 elhurcolt ember van a terrorszervezet fogságában.
február 15., 10:37
- Külföld
Mire jutott Modi Trumppal az Indiát is keményen sújtó vámok ügyében?
A viszontvámok kérdése árnyékolta be a két régi barát tárgyalásait.
február 15., 10:54
- Gazdaság
Kocsmafejlesztési programot szorgalmaz a magyar söripar
Vajon lehet-e újra virágzó sörkultúránk, és hogyan segíthetne ebben az állam?
február 15., 10:44
- Belföld
Ezentúl az X-en is jelen lesz a közmédia
Fontosnak tartják a fiatal generáció elérését.
11 perce
- Belföld
A MOB korábbi elnöke és Ruszin-Szendi Romulusz is felszólalt a Tisza Párt kongresszusán
Az eseményen szóba került a magyar agrárium helyzete és Magyarország katonai biztonsága is.
február 15., 10:31
- Külföld
Az OpenAI visszautasította Elon Musk vételi ajánlatát, de az X-et megvennék a milliárdostól
Még 97 milliárd dollárért sem hajlandóak megválni a cégtől.
február 15., 10:16
- Gazdaság
Energiaügyi Minisztérium: Február közepén is ötven százalékig töltve vannak a hazai gáztárolók
Magyarország jelenlegi gázkészletei mintegy 67 téli napra lennének elegendőek.
február 15., 09:54
- Belföld
„Tisztelt Magyar Péter-támogatók! Értem, hogy fáj” – megszólalt a megtámadott elemző
Nagy Attila Tibor szerint Magyar Péter „megajándékozta” a Fideszt és Orbán Viktort.
február 15., 09:33
- Külföld
Újabb hírek érkeztek Ferenc pápa állapotáról
A katolikus egyházfő közelgő programjait lemondták.
február 15., 09:43
- Külföld
Orbán Viktor után J.D. Vance is találkozott az AfD vezetőjével
Az amerikai alelnök élesen kritizálta az AfD-vel szembeni tűzfalat.
február 15., 09:16
- Belföld
Vitézy Dávid: Lázár János saját kezűleg húzta le 2022-ben Rákosrendező vasúti fejlesztését
„A saját kézírásával összefirkált táblázat bizonyítja ezt” – írta a Podmaniczky Mozgalom vezetője.
február 15., 11:18
- Cinematrix
Az új Amerika Kapitány már majdnem olyan, mint egy film
Igazi mélyrepülés a Szép új világ.
február 15., 06:06
- Belföld
Érkezik a hidegfront, vasárnaptól visszatérhet a havazás
Napos, többnyire száraz idővel indul a hétvége.
február 15., 06:02
- Kultúr
A rasszizmus háborújában két tűz közé szorult, mégis királyként távozott a világról
Hatvan éve halt meg Nat King Cole.
február 15., 09:01
- Külföld
Olaf Scholz visszaszólt J.D. Vancenek: Ne avatkozzanak be a demokráciánkba!
A német kancellár reagált az amerikai alelnök kijelentéseire.
február 15., 10:55
- Belföld
Magyar Péter olyanra készül, amilyen még nem történt vele politikai pályafutásában
Orbán Viktornál már hagyománya van.
február 15., 06:06
- Tenisz
Doppingvétség miatt három hónapra eltiltották a világelső teniszező Jannik Sinnert
Májusig nem léphet pályára az Australian Open győztese.
február 15., 11:01
- Kultúr
A mítoszkutató, aki a legnagyobb hatást gyakorolta a Star Wars atyjára
A mítoszok nem csupán ősi mesék, a hős útja kaput nyitnak önmagunk megismeréséhez.
február 15., 09:15
- Külföld
Zelenszkij Vance alelnökkel tárgyalt, közös amerikai-ukrán béketervet és biztonsági garanciákat kér
Az ukrán elnök csak bizonyos feltételekkel ülne le tárgyalni Putyinnal.
február 15., 11:38
- Vélemény
Az éber ész két villanása közt
A politikusoknak is jó érzékük van a szürreális performanszokhoz.
február 15., 08:59
- Belföld
Az ATV-ből majdnem kitiltott Deák Dániel üzent „a balos megmondóembereknek”
Szerinte akik nem képesek vitába szállni vele, azok „gyávák”.
február 15., 08:08
- Külföld
Nyomozók szerint szándékos, iszlamista támadás volt a müncheni gázolás
Az elkövető a gázoláskor Allahu Akbart kiáltott.
február 15., 06:58
- Belföld
Az ámokfutó BMW-s semmivel nem törődve előzött egy teljes sort
A sofőr egy rendkívül veszélyes szakaszon, az M0-ás csomópontnál hajtotta végre a manővert.
február 15., 08:11
- Téli sport
Két olimpiai bajnoknő tabudöntögetésbe kezdett
Elsöprő siker volt a zürichi „coming out”.
február 15., 07:37
- Belföld
Megjelent a kormányhatározat, Lázár János intézi Rákosrendező ügyeit
Az ő feladata lesz a tárgyalások lebonyolítása.
február 15., 06:07
- Külföld
Tűz ütött ki egy sztárok által kedvelt luxusszállóban, elmarad a BAFTA afterpartyja
A történtek után a londoni hotel magyar tulajdonosa is megszólalt.
február 15., 07:38
- Belföld
Túl sokat kérdezősködött, ezért példát statuált a 24 éves képviselővel az MSZP-s polgármester
Sándor Balázs addig szaglászott a polgármester kényes ügyei körül, hogy elvették a tisztségét.
február 15., 08:26
- Belföld
Minden eshetőségre felkészült a kormány, fenntartja a különleges földgázkészletet
Felhasználásáról az illetékes miniszter dönthet.
február 15., 08:41
- Belföld
Távozik állami pozíciójából Vesztergom Dóra
A Humánreprodukciós Igazgatóság vezetője a a gyermekvállalás magyarországi helyzetéről beszélt.
február 15., 06:38
- Belföld
Leigazolta a Magyar Nemzet Robert C. Castelt
Az izraeli biztonságpolitikai szakértő a lap főmunkatársa lett.
február 15., 07:17