fbi 网站被入侵,数据被公开后遭黑客嘲讽-k8凯发天生赢家

fbi 网站被入侵,数据被公开后遭黑客嘲讽
作者:雷锋网 发布时间:2017-01-06

近日,fbi 遭遇黑客打脸,不仅网站被黑,网站数据被直接公布在网上,而且入侵者还通过社交网络公开表达了自己略带嘲讽的“新年问候”。

据雷锋网了解,泄露出来的数据为网站的几个备份文件,目前已经被公布在 pastebin 网站上,其中包括fbi网站的用户名、电子邮件地址、经过sha1算法加密后的密码以及加密用的盐值。

此次入侵者 cyberzeist 入侵的手法主要是利用了fbi 网站 所使用的 cms 内容管理系统的一个零日漏洞,而这个名为 plone 的系统被公认为有史以来最安全的cms内容管理系统。

据悉,入侵者 cyberzeist 曾经是“匿名者”黑客组织 anonymous 的一员,其本人在业界也可谓“臭名昭著”。2011年,他就曾经入侵过fbi的相关机构,除此之外,还黑过巴克莱、特易购银行以及 mi5(没错,就是 你在 特工007电影里看到的那个“军情五处”)

当雷锋网(公众号:雷锋网)编辑尝试访问 cyberzeist 的推特时,他正在发起一个公开投票,让所有人来帮他确定下一个网络入侵的目标,里面有四个选项:政府组织、银行机构、军方、其他。

看到该页面,雷锋网编辑仿佛听到了 黑客 cyberzeist 内心的嘶吼:“还有谁!?”,读者们可以自行感受一下:https://www.poll-maker.com/poll885856x749d3f82-36

然而,虽然 cyberzeist 是入侵者,但其入侵 fbi 时利用的零日漏洞并不是他自己发现的。cyberzeist 对外表示:

我并不是这个漏洞的发现者,只是拿着这个漏洞去fbi的网站试了一下,没想到居然成了!

cyberzeist 透露,该漏洞是他从匿名网络 tor 上买来的,漏洞存在于 plone 内容管理系统的某些 python 模块中,卖家并不敢利用该漏洞来入侵 fbi 的网站(但是他敢),目前已经停止出售。但 cyberzeist 表示自己之后会在推特上公布该漏洞。

fbi 在得知了 cyberzeist 的入侵消息后,立即指派安全专家展开修复工作,但目前 plone 内容管理系统的 0-day 漏洞仍未被修复,对此 cyberzeist 还发布过一条具有嘲讽性质的的推特。

除此之外,cyberzeist 还对 fbi 在安全方面的疏忽表达了强烈不满,他表示,自己原本就是担心黑客利用该漏洞对fbi进行攻击,出于安全测试的目的才将在fbi网站上尝试,结果发现 fbi 的网站管理员犯下了一些低级错误,他们将大量备份文件直接暴露在同一台服务器上,最终导致 cyberzeist 成功访问到这些文件。

此后,cyberzeist 又发布了一条消息,表示国际特赦组织的网站也收到此漏洞的影响,该消息得到了对方的证实。

据雷锋网了解,只要该漏洞仍未被修复,所有使用该系统的网站都可能面临相同风险,其中包括欧盟网络信息与安全机构以及知识产权协调中心等等。


网站地图