El día de ayer, el foro oficial de OpenSUSE fue hackeado por un hacker, presuntamente de pakistan llamado “H4x0r HuSsY” el cuál se hizo con la data de todos los usuarios.
El hacker aprovecho una vulnerabilidad que hay en el foro vBulletin (el cuál es el usado por OpenSUSE) explotándola y poder así, obtener permiso de administrador y por consiguiente, hacerse con la base de datos del foro.
Aunque vale la pena resaltar que la gente de OpenSUSE ha indicado que si bien las contraseñas están a salvo, los emails no corren con la misma suerte, esto se debe a que las contraseñas de los usuarios son almacenadas en otro servidor distinto al de las cuentas de email ya que la gente de OpenSUSE usa un sistema de logueo tipo single-sign-on y el hacker no comprometió dicho sistema.
Finalmente la gente de OpenSUSE ha indicado que al no conocerse como solventar dicho fallo (vBulletin es software propietario) han decidido cerrar el foro oficial hasta que la gente de vBulletin reparen dicha vulnerabilidad.
Puedes conocer todos los detalles remitiéndote al anuncio oficial.
Fuente: http://libuntu.com/hackean-el-foro-de-opensuse/
Comentarios
Publicar un comentario