CVE漏洞中文网

0DayBank一个专门收集整理全球互联网漏洞的公开发布网站
  1. 首页
  2. 百科
  3. 正文

linode 支付宝

2017年5月23日 817点热度 0人点赞 0条评论
  • 首页
  • 分类阅读
  • 文库
  • 专栏
  • 公开课
  • 商城
  • 漏洞盒子
注册 | 登录
投稿

Linode被黑事件始末:Linode只是躺着中枪的路人

cnhawk2013-05-09共151623人围观 ,发现 14 个不明物体资讯

上個月,Linode 被打下來,洩漏了一堆資訊。逼得很多人不得不換卡和換密碼。幾個小時前,在 HackerNews 的一篇文章揭露 Linode 其實是路邊的那個倒楣鬼,人家不是要揍他,而是揍他的客戶…

以下內容是基於 HN 上的一篇懶人包翻譯,然後加上HTP 雜誌原文裡的資訊。

故事是這樣的:

有個駭客組織叫 HTP,最近有個匿名組織假冒成另一個組織 “ac1db1tch3z” (小编:这组织名字很逆天啊,平常他们敲名字只能用复制的么?)想要挖他們的底(去挖 HTP 的 botnet)。HTP 非常不爽想要報復,後來他們查到這個匿名組織在用 SwiftIRC 這個 IRC 服務在聯絡。而 SwiftIRC 的 nameserver 放在 Linode..。

所以 HTP 想要把 Linode 打下來,hack 進 SwitftIRC 放後門,然後報復回去。

他們一開始直接打 Linode,結果 1day exploit 被 Linode 防下來了。但是,Linode 的域名註冊商 name.com 被打下來了。所以他們的計畫改成弄一個 transparent proxy,打算從中間攔下 Linode 的帳號密碼…。

=== 題外話 ===

不只 name.com 被打下來了。 Xinnet, MelbourneIT, and Moniker 也被打下來了。 這一波總共有 550 萬的 domain 被打下來..no kidding

=== 題外話結束 ===

本來計畫是這樣的,但是他們發現了一個更棒的洞,直接打下了 Linode …

這當然很 high 啦。他們當然直接拿下 SwiftIRC 開始種後門。更精彩的是,因為不少站台也放在 Linode,中獎的名單還有:

Nmap, Nagios, SQLite, OSTicket, Phusion Passenger (modrails), Mono Project, Prey Project, Pastie, Sucuri, Hak5, Pwnie Express, Puppet, and oauth.

(都是一些超重要的站…)

但是,HTP 不知道的是,HTP 內部被 FBI 滲透了..因為 nmap.org 是個非常重要的站台(security scanner)。於是 Linode 很快就被 FBI 警告了 nmap.org 被打下來了。

於是,Linode 上其他站被 HTP 打下來的事,很快的也被知道了。這讓 HTP 的報復計畫來不及實現…於是 HTP 決定警告 Linode 至少在 5/1 不准講出去,否則 HTP 就會散佈這些他們拿到的這些敏感資訊(包括客戶資料以及信用卡資料)。如果 Linode 安靜的話,HTP 就會遵守約定刪掉拿到的這些東西。

=== 題外話 ===

敏感資訊包括 : 159000 + 信用卡資料,使用這名稱, $5 (我不知道是多少數量) 筆加密過的密碼,LiSH 使用者名稱,LiSH 密碼 「明碼版」 。還有 Linode 雇員 Login 帳號。

=== 題外話結束 ===

因為 HTP 打 Linode 本來就不是為了拿這些資料,而是想要打仇家。所以他們認為開給 Linode 的 Offer 已經算不錯了。如果他們不聲張,基本上就等於什麼事都沒發生。

但是!!Linode 還是公開了被打下的這件事(因為他們也被 FBI 逼著要公開,FBI 很明顯的不信任 HTP 會守約)。HTP 知道 Linode 其實被逼到一個很難自處的位置,於是也跟 Linode 達成了另一個協議,只要 Linode 在公告上說,經過分析之後發現打下他們的是 HTP。HTP 就會同意刪除當初拿到的這些資料….(很多 Hacker 其實只是想留名)

HTP 被這樣偷搞很不爽,於是他們就在查到底誰是 FBI 的內鬼。最近終於找到了,他們打進了這個內鬼的電腦,並且打開了 webcam。正好清楚拍到了 FBI 正在對某個 HTP 成員背後下指導棋,然後這個人就被踢出了組織…

這是到目前的故事。不過這是 HTP 單方面的故事,信不信就隨你了…

via/http://blog.xdite.net/posts/2013/05/08/linode-hacked-htp/

cnhawk

cnhawk6 篇文章等级: 4级
|
|
  • 上一篇:美国五角大楼公开指责中国网络军事间谍活动
  • 下一篇:Adobe发布公告称ColdFusion存在严重漏洞
发表评论

已有 14 条评论

  • 路人甲爱 2013-05-09回复1楼

    哈哈 昨天已经看过了。。但是E文太差。。只能懂部分的内容

    亮了(4)
  • fake 2013-05-09回复2楼

    精彩!

    亮了(2)
  • 雅马哈 2013-05-09回复3楼

    这剧情…………

    亮了(2)
  • 马化腾 2013-05-09回复4楼

    ACID BITCHES么?

    亮了(3)
  • 张学友 2013-05-09回复5楼

    你是用google直接翻译的吧,你太懒了吧

    亮了(4)
  • 冷冷的夜 2013-05-09回复6楼

    好科幻

    亮了(1)
  • mutcoee 2013-05-09回复7楼

    好看!排成电影更好看!

    亮了(1)
  • Linode 2013-05-09回复8楼

    我是被逼的。。。

    亮了(4)
    • TimePower (1级) 2013-05-10回复

      @Linode :razz:

      亮了(1)
  • anlfi (5级) 2013-05-09回复9楼

    FBI 不就是最大的网军?都渗透了人家黑客组织内部
    还大谈中国威胁论╮(╯▽╰)╭

    亮了(1)
  • 花满楼 2013-05-09回复10楼

    是不是网络战时代,每个事件背后都可以YY出这么一段曲折离奇的故事。

    亮了(2)
  • TimePower (1级) 2013-05-10回复11楼

    那天在OSC上看的就笑死我了~~喜闻乐见啊~~

    亮了(1)
  • xixuedafa (1级) 2013-05-10回复12楼

    ac1db1tch3z,用左手乱敲击键盘试试。。。

    亮了(2)
  • 玄空 (1级)一个弱弱的小彩笔 2013-05-13回复13楼

    ac1db1tch3z。。。 。。。asdgaryw4y4 我随便打的。

    亮了(2)

必须您当前尚未登录。登陆?注册

必须(保密)

表情插图

取消

cnhawk

cnhawk

支付宝安全专家

6 篇文章26 条评论

相关阅读

  • 土耳其军队网络遭黑客入侵-官员名单泄漏
  • 黑客声称已取得Linode所有信用卡信息,并公开了代码片段和服务器目录
  • 黑客组织Pak Cyber Pyrates入侵印度约4000+网站
  • 汽车黑客:没有Security就没有Safety
  • 以假乱真:攻击者利用伪造的WhatsApp Web传播木马

特别推荐

关注我们 分享每日精选文章

不容错过

  • 耸人听闻还是真相?简要分析浑水资本发布的圣犹达公司心脏医疗设备安全报告clouds2016-08-31
  • 是谁那么大本事让美国半个互联网瘫痪?有家中国企业牵扯其中?欧阳洋葱2016-10-24
  • “暗云”BootKit木马详细技术分析腾讯电脑管家2015-01-30
  • 走近科学:”种子“的前世今生追影人2016-06-16

FREEBUF

  • 免责声明
  • 关于我们
  • 加入我们

广告及服务

  • 寻求报道
  • 广告合作
  • 联系我们
  • 友情链接

关注我们

  • 官方微信
  • 新浪微博
  • 腾讯微博
  • Twitter

赞助商

Copyright © 2013 WWW.FREEBUF.COM All Rights Reserved 沪ICP备13033796号

css.php

正在加载中...

0daybank

标签: 暂无
最后更新:2017年5月23日

小助手

这个人很懒,什么都没留下

点赞
< 上一篇
下一篇 >

文章评论

您需要 登录 之后才可以评论

COPYRIGHT © 2024 www.pdr.cn CVE漏洞中文网. ALL RIGHTS RESERVED.

鲁ICP备2022031030号

联系邮箱:wpbgssyubnmsxxxkkk@proton.me