Diễn đàn 'bẩn thỉu nhất thế giới' bị hack bởi một file PDF

  • Người tạo chủ đề Người tạo chủ đề Phanh Blank 2
  • Ngày bắt đầu Ngày bắt đầu
Trạng thái
Không mở để trả lời thêm.

Phanh Blank 2

Senior Member
4chan được xem là một trong những nơi tai tiếng nhất của Internet. Tồn tại hơn 20 năm, diễn đàn có lượng người dùng hoạt động hàng tháng khoảng 20 triệu, với 200.000 tài khoản trực tuyến cùng lúc. Đặc biệt nó không yêu cầu đăng ký để tham gia.

Nhờ tính chất ẩn danh và hoàn toàn tự do, 4chan nổi tiếng là nơi chứa đựng vô số bài đăng cực đoan, gây tranh cãi, bạo lực, máu me và khiêu dâm. Vụ rò rỉ ảnh nhạy cảm của các ngôi sao Hollywood năm 2014 cũng bắt nguồn từ đây.

Vào chiều ngày 14/4, người dùng phát hiện không thể truy cập được 4chan. Ngay tối hôm đó, một người dùng trên Soyjak đăng bài tuyên bố chịu trách nhiệm cho cuộc tấn công này. Hacker khẳng cho biết đã sử dụng một file PDF để tấn công 4chan.

Tin tặc lấy bằng chứng bằng cách công khai 120 GB dữ liệu nhạy cảm, bao gồm mã nguồn của 4chan, thông tin quản trị viên, dữ liệu hệ thống nội bộ, địa chỉ IP của người dùng. Kẻ này còn khôi phục một chuyên mục đã bị cấm.

Sau hai tuần bị tê liệt, 4chan xác nhận bị tấn công và khôi phục được hệ thống. Tuyên bố "hack bằng file PDF" cũng được chứng thực. Cụ thể, 4chan cho phép người dùng tải PDF trên nhiều chuyên mục. Nhưng hệ thống không kiểm tra xem file đó có thực sự là tài liệu không.

Tin tặc lợi dụng điều này để cài mã độc vào hệ thống 4chan và chiếm quyền kiểm soát, phá hoại diễn đàn từ bên trong. Sau sự cố này, 4chan đã thay thế toàn bộ máy chủ bị ảnh hưởng, cập nhật hệ điều hành và mã nguồn lên phiên bản mới nhất. Họ cũng tạm thời đóng chức năng tải lên PDF và sẽ khôi phục sau.

Đáng chú ý, chuyên mục Flash (/f/) đã bị đóng cửa vĩnh viễn vì các file .swf (Flash animation) cũng có lỗ hổng bảo mật tương tự. 4chan lo ngại chúng có thể bị khai thác trong tương lai.

Điều khiến nhiều người ngạc nhiên về vụ việc này là phương pháp tấn công của hacker. Hầu hết quy trình xâm nhập hiện tại thường dựa vào kỹ thuật social engineering (lừa quản trị viên lấy mật khẩu). Phương pháp hacker sử dụng ở đây lại hoàn toàn dựa vào lỗ hổng kỹ thuật. Cách làm cổ điển này lại tỏ ra hiệu quả với 4chan.

Sau hai tuần bị tê liệt, "bãi rác lớn nhất Internet" đã quay trở lại hoạt động, tiếp tục là nơi tồn tại của những nội dung gây tranh cãi nhất trên mạng.


 
Mình đọc típ tưởng là vozforum
DqVTkZI.png
voz này bảo mật lắm anh , bảo ai người tự đọc mật khẩu cho cũng dc
 
Vãi ông join từ 2007 mà không biết 4chan à? Tưởng chỉ lão làng còn biết bọn này tầm 2k về sau là không ai biết :eek:


Độ toxic chắc x10 voz, gì cũng chửi kiểu anti xã hội =))
Ai nó cũng chửi , gì cũng có . Từ bệnh hoạn biến thái súc vật hentai femboy côn trùng đến guro
clM4ZMq.png
 
Thích bệnh hoạn hơn thì có thể nghe bọn nó nói về việc sẽ thụ thai cho idol của mình ntn :ops:
clM4ZMq.png
thằng đ nào chả hâm mộ xong cũng chẳng ít bọn muốn idol của mình là vợ mình , sưu tầm ảnh xong đi nhận việc event để trộm đồ . Cụ thể là quần áo , giấy lau mũi , xờ líp su chim , đến miếng ăn hết cái đũa còn lấy mà
 
4chan chơi vui mà, trước nghịch AI vào đó hỏi tụi nó chỉ nhiệt tình phết :big_smile:
 
Trạng thái
Không mở để trả lời thêm.

Thống kê chủ đề

Ngày tạo
Phanh Blank 2,
Người trả lời cuối
TDH7893,
Trả lời
94
Lượt xem
22.006
Quay lại
Lên đầu trang