Jakby mało się dzisiaj działo, Satoshi.pl donosi, że zhakowano kilka godzin temu największe forum poświęcone walucie BTC, bitcointalk.org. Pod włamaniem podpisała się grupa „The Hole Seekers”. Jak informuje administracja, włamywacze mogli uzyskać dostęp do bazy danych użytkowników. Na szczęście hasze haseł były dość dobrze zabezpieczone (sha256crypt z 7500 iteracji). Atakującemu udało się wstrzyknąć własny kod do nagłówka strony, poza tym umieścił w katalogu z awatarami skrypty php. Nie jest jasne, w jaki sposób doszło do włamania – dla osoby, która wyjaśni jego mechanizm, przewidziana jest nagroda 50 BTC. Do czasu odkrycia sposobu włamania serwer pozostaje wyłączony.
Efekt samego włamania był dość oryginalny – poniżej film, który go przedstawia.
Komentarze
„Napster is down – this is the END of illegal file sharing!” :D
stawiam na rozszerzenie w stylu .php%00.jpg
Warto dla pewności zmienić hasło ;)