Homepage
 
  Forum index | Profiel | Zoeken | Gebruikerslijst | Groepen | FAQ | Reglement | Privé berichten | Registreer | Inloggen      

Het Internet Politicsinfo.net
Hackpoging op Politicsinfo.net forum

Plaats nieuw bericht Plaats Reactie
Politicsinfo.net > Over het Politicsinfo.net Forum > Opmerkingen, suggesties, ...

Author Thread
Administrator
PI Administrator
PI Administrator


Geregistreerd op: 17-9-2001
Berichten: 4188
Geplaatst: Do 10 Mrt 2005, 16:56 | Onderwerp: Hackpoging op Politicsinfo.net forum  Reageer met quote   Naar boven

Een hacker heeft misbruik gemaakt van een achterpoortje in de software van phpBB. Alle fora met phpBB-versie 2.0.x tot en met 2.0.12 zijn een potentieel slachtoffer van dit veiligheidslek.

Het Politicsinfo.net forum (met versie 2.0.12) was slachtoffer van deze hacktechniek. Dit wil zeggen dat een hacker (of een groep) het paswoord van de Administratoraccount hebben achterhaald.

Ze hebben deze login misbruikt om een aantal wijzigingen (vooral layoutmatig) in het forum door te voeren.

Zopas werd de forumsoftware geupdate naar versie 2.0.13, wat betekent dat het lek werd gedicht en het forum in principe bestand is tegen een dergelijke hack.

Meer info volgt later. Ik verzamel momenteel alle gegevens om een klacht in te dienen bij de CCU.
Bericht: #468923
 

Rapporteer deze post


Advertentie
Wee man
PI Zageman
PI Zageman


Geregistreerd op: 18-1-2004
Berichten: 7987
Geplaatst: Do 10 Mrt 2005, 17:12 | Onderwerp:  Reageer met quote   Naar boven

Laat je niet doen he! Wink
Bericht: #468941
 

Rapporteer deze post

Wee man
PI Zageman
PI Zageman


Geregistreerd op: 18-1-2004
Berichten: 7987
Geplaatst: Do 10 Mrt 2005, 17:35 | Onderwerp:  Reageer met quote   Naar boven

Verdomme, er werd op mijn account ingebroken. Er stond een link naar pvda in mijn profiel. Als ik de dader in mijn handen krijg zal hij het zich nog beklagen. Evil Mad
Bericht: #468958
 

Rapporteer deze post

Flipgirl
PI Senior
PI Senior


Geregistreerd op: 11-12-2004
Berichten: 1978
Uit: Mechelen
Geplaatst: Do 10 Mrt 2005, 17:48 | Onderwerp:  Reageer met quote   Naar boven

Sinds wanneer ben jij ook "PI-Administrator" en waarom, Wee Man?
Bericht: #468963
 

Rapporteer deze post

Administrator
PI Administrator
PI Administrator


Geregistreerd op: 17-9-2001
Berichten: 4188
Geplaatst: Do 10 Mrt 2005, 17:52 | Onderwerp:  Reageer met quote   Naar boven

Flipgirl schreef:
Sinds wanneer ben jij ook "PI-Administrator" en waarom, Wee Man?
Inderdaad. Goede opmerking. Aangepast.
Bericht: #468964
 

Rapporteer deze post

Administrator
PI Administrator
PI Administrator


Geregistreerd op: 17-9-2001
Berichten: 4188
Geplaatst: Do 10 Mrt 2005, 18:04 | Onderwerp:  Reageer met quote   Naar boven

Om verwarring te vermijden een overzichtje van wat er is gebeurd.

Rond 12:50h deze middag heeft een persoon via een een succesvolle hack van de Administratoraccount het forum kunnen overnemen.

Hij (of zij of ze) had op dat moment toegang tot het controlepaneel en heeft:

Hij is daarbij niet uiterst driest te werk gegaan. Iemand met toegang tot het Adminpaneel kan op enkele minuten tijd een forum vernielen. (Worst case scenario was geweest: backup database van forum (van gisteren) terugzetten.)

Intussen hebben we (met dank aan Dina en Condor) een lijst kunnen maken met hetgene er wel aan het forum werd gewijzigd.

Opvallend is het feit van de gewijzigde layout (theme) - een combinatie van groen, oranje en een onleesbaar klein font. Dit werd echter zeer spoedig opgemerkt, gemeld en gecorrigeerd.

Ook nog:

* taal van het forum stond op Frans
* een aantal toevoegingen aan de woordcensuurlijst: zo werd Vlaams vervangen door Turks
* een aantal gebruikersprofielen werden aangepast (Wee man kreeg speciale ranking: PI-Administrator en zijn handtekening werd aangepast)
* een aantal berichten van de forumgebruikers werden aangepaste, woorden vervangen, posts vervangen
* aanpassingen in de smilies-list
* gewijzigde forumpermissies (gasten konden posten)
* heeft via Administrator account PM's gestuurd
* lijst met gebande IP-adressen aangepast

Intussen staat alles zowat terug op punt.

Mijn conclusie: we hadden te maken met een ervaring hacker (of groep). Ze maakten gebruik van verschillende IP's. Het maakt de traceerbaarheid complexer, maar niet onmogelijk. De hacker beheerst de Nederlandse taal. Hij focust zich op dit moment op politieke fora, (Daar waar ook het Vlaams Belang aan het woord wordt gelaten). Op basis van een aantal andere vaststellingen heb ik het vermoeden dat die persoon of groep door een politieke agenda gedreven was.
Bericht: #468972
 

Rapporteer deze post

Wee man
PI Zageman
PI Zageman


Geregistreerd op: 18-1-2004
Berichten: 7987
Geplaatst: Do 10 Mrt 2005, 18:14 | Onderwerp:  Reageer met quote   Naar boven

Awel, zot Peterken dus. Wink
Bericht: #468980
 

Rapporteer deze post

Administrator
PI Administrator
PI Administrator


Geregistreerd op: 17-9-2001
Berichten: 4188
Geplaatst: Do 10 Mrt 2005, 18:21 | Onderwerp:  Reageer met quote   Naar boven

Wee man schreef:
Awel, zot Peterken dus. Wink
Je overschat zijn IQ. Wink
Bericht: #468986
 

Rapporteer deze post

Wee man
PI Zageman
PI Zageman


Geregistreerd op: 18-1-2004
Berichten: 7987
Geplaatst: Do 10 Mrt 2005, 18:45 | Onderwerp:  Reageer met quote   Naar boven

Administrator schreef:
Wee man schreef:
Awel, zot Peterken dus. Wink
Je overschat zijn IQ. Wink


Zot Peterke kan zijn allochtone vriendjes opgeroepen hebben he.
Die zijn toch al gewoon om de crimineel uit te hangen.
Bericht: #469018
 

Rapporteer deze post

Administrator
PI Administrator
PI Administrator


Geregistreerd op: 17-9-2001
Berichten: 4188
Geplaatst: Do 10 Mrt 2005, 18:56 | Onderwerp:  Reageer met quote   Naar boven

Het valt wel op dat vooral de account van Wee man werd geviseerd. Zou onze hacker vallen op jonge snaken met blond krullend haar? Mr. Green
Bericht: #469030
 

Rapporteer deze post

Wee man
PI Zageman
PI Zageman


Geregistreerd op: 18-1-2004
Berichten: 7987
Geplaatst: Do 10 Mrt 2005, 20:26 | Onderwerp:  Reageer met quote   Naar boven

Administrator schreef:
Het valt wel op dat vooral de account van Wee man werd geviseerd. Zou onze hacker vallen op jonge snaken met blond krullend haar? Mr. Green


Cool, ik heb vijanden. Mr. Green
Bericht: #469095
 

Rapporteer deze post

Moderator
PI Moderator
PI Moderator


Geregistreerd op: 17-9-2001
Berichten: 409
Geplaatst: Do 10 Mrt 2005, 20:28 | Onderwerp:  Reageer met quote   Naar boven

Ik zou het eerder een stalker noemen. Mr. Green
Bericht: #469096
 

Rapporteer deze post

Wee man
PI Zageman
PI Zageman


Geregistreerd op: 18-1-2004
Berichten: 7987
Geplaatst: Do 10 Mrt 2005, 20:31 | Onderwerp:  Reageer met quote   Naar boven

Moderator schreef:
Ik zou het eerder een stalker noemen. Mr. Green


Daar kan ik mee afrekenen. Mijn zus is mij er nog altijd dankbaar voor. Mr. Green Wink
Bericht: #469099
 

Rapporteer deze post

Administrator
PI Administrator
PI Administrator


Geregistreerd op: 17-9-2001
Berichten: 4188
Geplaatst: Do 10 Mrt 2005, 20:34 | Onderwerp:  Reageer met quote   Naar boven

Wee man schreef:

Cool, ik heb vijanden. Mr. Green
Neen, je hebt een minnaar. Mr. Green
Bericht: #469102
 

Rapporteer deze post

Wee man
PI Zageman
PI Zageman


Geregistreerd op: 18-1-2004
Berichten: 7987
Geplaatst: Do 10 Mrt 2005, 22:33 | Onderwerp:  Reageer met quote   Naar boven

Administrator schreef:

Intussen staat alles zowat terug op punt.


En waar is die applause-smiley?
Bericht: #469142
 

Rapporteer deze post

Dina
PI Elite
PI Elite


Geregistreerd op: 25-9-2001
Berichten: 22112
Uit: VLAAMS-Brabant
Geplaatst: Do 10 Mrt 2005, 23:19 | Onderwerp:  Reageer met quote   Naar boven

Die staat er nog tussen. Even klikken op "meer emoticons". Wink
Bericht: #469150
 

Rapporteer deze post

whoisy
PI Pro
PI Pro


Geregistreerd op: 21-6-2002
Berichten: 8865
Uit: Oost-Vlaanderen
Geplaatst: Vr 11 Mrt 2005, 10:09 | Onderwerp:  Reageer met quote   Naar boven

Administrator schreef:
Het valt wel op dat vooral de account van Wee man werd geviseerd. Zou onze hacker vallen op jonge snaken met blond krullend haar? Mr. Green


--> " Wee man kreeg speciale ranking: PI-Administrator "


Volgens mij lijdt de hacker aan narcisme...
Wie breidt nu bij een hack zijn eigen account uit... Eek

nietwaar, wee man? Mr. Green
Bericht: #469219
 

Rapporteer deze post

condor
PI Moderator
PI Moderator


Geregistreerd op: 23-3-2004
Berichten: 13432
Uit: Taxandrië
Geplaatst: Vr 11 Mrt 2005, 10:19 | Onderwerp:  Reageer met quote   Naar boven

De rankings "PI Administrator" en "PI Moderator" staan eigenlijk los van de desbetreffende forumfuncties.
Bericht: #469222
 

Rapporteer deze post

whoisy
PI Pro
PI Pro


Geregistreerd op: 21-6-2002
Berichten: 8865
Uit: Oost-Vlaanderen
Geplaatst: Vr 11 Mrt 2005, 10:21 | Onderwerp:  Reageer met quote   Naar boven

condor schreef:
De rankings "PI Administrator" en "PI Moderator" staan eigenlijk los van de desbetreffende forumfuncties.


't Is het gedacht dat telt hé, net zoals het gedacht dat wee man een hacker zou zijn... Lol
Bericht: #469223
 

Rapporteer deze post

Administrator
PI Administrator
PI Administrator


Geregistreerd op: 17-9-2001
Berichten: 4188
Geplaatst: Za 12 Mrt 2005, 17:38 | Onderwerp:  Reageer met quote   Naar boven

Maandag stap ik met een lijst met alle gegevens van de websitehack naar de C.C.U. in Brussel.

Ik geef nog even het volgende mee:

Quote:


Iemand heeft ingebroken in mijn server en de gegevens van mijn website gewijzigd

(...)


Als aangetoond kan worden dat het de bedoeling was om schade toe te brengen (wat redelijk eenvoudig aan te tonen is), wordt aan de hacker een gevangenisstraf van 6 maanden tot 3 jaar en/of een geldboete opgelegd32.

Bericht: #469693
 

Rapporteer deze post


Plaats nieuw bericht Plaats Reactie
Ga naar Pagina 1, 2, 3  Volgende
Tijden zijn in UTC + 1 uur.
Het is nu Vr 5 Sep 2008, 10:21
  Berichten van afgelopen:      

Gerelateerde berichten Advertentie
 Onderwerpen   Auteur   Laatste Bericht 
Geen nieuwe berichten nieuwe knoppen. Wat vindt je ervan? Administrator Zo 22 Feb 2004, 03:55
KempensBoerke Bekijk laatste bericht
Geen nieuwe berichten Even wat correcte info voor Jürgen Verstrepen Jean Pierre van Rossem Ma 24 Feb 2003, 07:18
Ferre Bekijk laatste bericht
Geen nieuwe berichten Je kan aan dit forum niet deelnemen.... MTR Di 18 Feb 2003, 12:19
Ward Bekijk laatste bericht
Geen nieuwe berichten Vernieuwd forum Administrator Za 15 Feb 2003, 00:02
Abramis Bekijk laatste bericht
Geen nieuwe berichten Forumsoftware iets sneller. Iemand die problemen heeft? Administrator Vr 7 Feb 2003, 15:31
Herr Flick Bekijk laatste bericht
Geen nieuwe berichten Foutje bij de polls? bart Zo 19 Jan 2003, 13:08
KempensBoerke Bekijk laatste bericht
Geen nieuwe berichten Verengelsing slaat toe op Politicsinfo! Schande! Guderian Vr 3 Jan 2003, 20:42
Administrator Bekijk laatste bericht
Geen nieuwe berichten Signaleren kan geen kwaad op dit forum zekers? ;-) tantist Do 2 Jan 2003, 19:24
Administrator Bekijk laatste bericht
Advertentie







Combell Internet Solutions
Politicsinfo.net NV kan niet verantwoordelijk worden gesteld voor de inhoud van dit forum.
Contacteer de forumbeheerders op info@politicsinfo.net.
phpBB Group | Archief