هک ویبولتین و انتشار اطلاعات 126 انجمن
به گزارش واحد هک و نفوذ سایبربان؛ ویبولتین (vBulletin) یکی از نرمافزارها و سیستمهای مدیریت انجمن است. این برنامه جزو یکی از محبوبترین برنامهها برای ساخت انجمنهای گفتگو بوده و بیشتر توسط مدیران وبسایتها مورداستفاده قرار میگیرد. این سیستم توسط شرکت Jelsoft Enterprises عرضه میشود.
بهتازگی آسیبپذیری بحرانیای در نسخه قدیمی ویبولتین پیداشده که هکرها با استفاده از این حفره میتوانستند به این نرمافزار نفوذ کنند و کسانی که آپدیت جدید برنامه را نصب نکردهاند، هنوز در معرض این آسیبپذیری هستند.
به ادعای صفحه توییتر آژانس جرم (CrimeAgency)، یک هکر، اقدام به هک 126 ویبولتین کرده است. در این حمله، هکر اطلاعات شخصی مربوط به مدیران انجمن و کاربران را سرقت کرده و در انجمن هکرهای زیرزمینی منتشر کرده است.
این هک در بازه زمانی ژانویه و فوریه سال 2017 انجام شد و اطلاعات حساب کاربری حدود 820 هزار نفر به سرقت رفت. در بررسی اطلاعات به سرقت رفته، آدرسهای ایمیل و رمزهای عبور ، 219.507 حساب کاربری جی میل، 11.070 حساب کاربری اوت لوک، 108.777 حساب کاربری یاهو و درنهایت 121.507 حساب کاربری هات میل بهدستآمده است.
با توجه به اعلام واحد پشتیبانی ویبولتین در ژوئن سال 2016، اکثریت انجمنهایی که از نسخه (vBulletin 4.x) استفاده میکنند دارای آسیبپذیری بوده و از طریق تزریقSQL موردحمله قرار میگیرند.
طبق گزارشات امنیتی رسیده از ویبولتین نسخه 4، برای برطرف کردن آسیبپذیری موجود در نسخههای (vBulletin 4.2.2 & 4.2.3) وصلههای امنیتی منتشرشده است. براساس بررسیهای انجامشده، تزریق SQL با استفاده از افزونه (Forumrunner) صورت میگیرد. لذا به کلیه کاربران توصیه میشود در اولین فرصت ممکن نسبت به بهروزرسانی نرمافزار خود اقدام نمایند، مخصوصاً کاربرانی که از نسخههای 4 یا قدیمیتر از 4.2.2 استفاده میکنند.
وبسایتهایی که از ویبولتین استفاده میکنند، از طریق امکان جستجوی عمیق گوگل (Google Dorks)، بهراحتی قابلشناسایی میباشند. به نظر میرسد کاربران هنوز از نسخههای قدیمی ویبولتین استفاده میکنند و این مسئله موجب نقص در دادههای مقیاس بزرگ میشود. سال گذشته، برخی از انجمنها با مشکلاتی روبهرو شدند که از همان نقص امنیتی منشأ میگرفت.
ازاینرو، لیست انجمنهایی که موردحمله قرارگرفتهاند منتشرشده و در دسترس عموم قرار دارد.برخی از مهمترین انجمنهایی که سال گذشته موردحمله قرار گرفت عبارتاند از: کلشآوکلنز، کلش آو کینگ و... .
اگر شما از نسخههای قدیمی ویبولتین استفاده مینمایید هر چه سریعتر نسبت به بهروزرسانی سیستم خود اقدام نمایید.