Nieuws:

Welkom, Gast. Alsjeblieft inloggen of registreren.
Heb je de activerings-mail niet ontvangen?

Auteur Topic: Engels Ubuntu forum ernstig gehacked  (gelezen 10293 keer)

Offline jvecht

  • Lid
    • Just Vecht
Re: Engels Ubuntu forum ernstig gehacked
« Reactie #25 Gepost op: 2013/07/22, 13:43:29 »
Lastpass kan wel degelijk een optie zijn in een aantal van jouw gevallen:
Allemaal hartelijk dank! De mogelijkheden van Keepass, Lastpass et all zijn me nu helemaal helder. Ik ga daar toch maar eens serieus naar kijken.

met vriendelijke groeten,

Just Vecht
GIMP bundel 2018  38 cursussen met mooi oefenmateriaal. Lekker lezen of er wat van opsteken!
  Boekje "Werken met Xubuntu" 5000+ downloads!
     Het Helpmij Magazine Mei 2021

Re: Engels Ubuntu forum ernstig gehacked
« Reactie #26 Gepost op: 2013/07/22, 15:15:13 »
Dhr. Vecht: https://www.yubico.com/products/yubikey-hardware/lastpass-yubikey/
Dat is toch een mooie oplossing voor u? Het werkt goed en veilig. Niet gratis.
(Ik heb geen aandelen in yubikey.)

Die Yubikey werkt alleen erg buggy op Ubuntu. Jammer.

Offline Soul-Sing

  • Lid
Re: Engels Ubuntu forum ernstig gehacked
« Reactie #27 Gepost op: 2013/07/22, 15:23:57 »
Vistaus, als Ubuntu en Windows gebruiker kan ik de Yubikey echt aanbevelen. Vind het ook niet buggy.
De  personalization tool(s), die ik gebruik werkt op beide systemen. Wel waar is dat die software wel eens vastloopt op linux.

Offline Tom

  • Lid
Re: Engels Ubuntu forum ernstig gehacked
« Reactie #28 Gepost op: 2013/07/22, 18:31:27 »
Ach Ubuntu is niet de enige hoor ,zal een hitte hobby zijn #hacken  http://www.nu.nl/tech/3531942/ontwikkelaarssite-apple-gehackt.html
Zie dat het al gemeld is door Johan van Dijk ,sorry.
« Laatst bewerkt op: 2013/07/22, 18:33:12 door Tom »
Netbook Xuby Xenial 16.04.5 Lts (totaal gestripte versie). Desktop Xuby Bionic 18.04.6 Lts Gestripte versie - Laptop Xuby Bionic 18.04.6 Lts. Ubuntu CoC Signed.Yes.

Offline aartje

  • Lid
Re: Engels Ubuntu forum ernstig gehacked
« Reactie #29 Gepost op: 2013/07/22, 19:01:41 »
Ik zit toch nog met een vraagje. Betekent het dat als het Engelstalige forum is gehackt
er kans is dat de Nederlandse ook is gehackt ? Wordt er gebruik gemaakt van dezelfde
software ? Ofwel lopen wij ook gevaar dat ons wachtwoord gekraakt kan worden ?

Verder is het wel een ontzettende anti-reclame voor Ubuntu natuurlijk. Ik vraag me af
of het forum op een server draaiend op Ubuntu zit.  Een hoofdreden om Ubuntu te
promoten is volgens mij dat het nauwelijks te kraken is.

Offline Johan van Dijk

  • Administrator
    • johanvandijk
Re: Engels Ubuntu forum ernstig gehacked
« Reactie #30 Gepost op: 2013/07/22, 19:08:46 »
Wij draaien andere forumsoftware, dus we lopen niet hetzelfde risico. Het is natuurlijk wel mogelijk dat er ook een lek zit in onze forumsoftware, maar die is dan nog bij niemand bekend. Verder installeren we ook geen onbekende uitbreidingen op het forum en houden we de veiligheidsupdates bij. We doen er dus van alles aan om het veilig te houden.

Offline aartje

  • Lid
Re: Engels Ubuntu forum ernstig gehacked
« Reactie #31 Gepost op: 2013/07/22, 19:13:47 »
Wij draaien andere forumsoftware, dus we lopen niet hetzelfde risico. Het is natuurlijk wel mogelijk dat er ook een lek zit in onze forumsoftware, maar die is dan nog bij niemand bekend. Verder installeren we ook geen onbekende uitbreidingen op het forum en houden we de veiligheidsupdates bij. We doen er dus van alles aan om het veilig te houden.
Bedankt voor je antwoord Johan, het is duidelijk. Lekken kunnen er natuurlijk altijd zijn, bugvrije software
bestaat er niet. Verder wil ik niet Ubuntu aanvallen, ik ben er zelf een veel te fanatiek gebruiker van (ook met Mint, maar dat
is een broertje ....). Eigenlijk is mijn enige kritiek op Ubuntu, de lancering van hun telefoon. In de huidige snelle
wereld kan je dat echt niet een half tot een heel jaar van te voren aankondigen, maar dat is mijn persoonlijke
mening.

Verder heb ik het volste vertrouwen in jullie !
« Laatst bewerkt op: 2013/07/22, 19:18:16 door aartje »

Offline testcees

  • Documentatieteam
    • testcees
    • www.testcees.nl
Re: Engels Ubuntu forum ernstig gehacked
« Reactie #32 Gepost op: 2013/07/22, 19:28:26 »
Volgens mij is het al redelijk veilig om enkel 2 wachtwoorden te gebruiken: 1 voor uw mailaccount en 1 voor alle andere accounts.

Mijn redenering:
Bij elke registratie op een externe site is uw emailadres vereist, als deze site gehackt word (zoals hier het geval) weten de aanvallers welk emailadres er gebruikt word, maar niet op welke andere sites dit paswoord nog gebruikt word. Dus als ze het paswoord uit de hash kunnen achterhalen, kunnen ze hem niet op uw emailaccount misbruiken.
Dit is natuurlijk niet waterdicht, denk aan het koppelen van verschillende sites bij een forumaccount (Launchpad op dit forum bijvoorbeeld) of een Google search op de gebruikersnaam. Het haalt in ieder geval de directe dreiging van registraties<=>email weg met enkel 2 wachtwoorden.
Deze redenatie kan ik volgen en om te beginnen met een apart wachtwoord voor je e-mail lijkt een goede 1e stap naar veiliger gebruik van je wachtwoord(en), unieke wachtwoorden zijn nog beter (en te doen met een passwordmanager). Ook effectief is een combinatie met 2-factor inloggen bijvoorbeeld met een sms-code. Steeds meer grote providers (gmail bijvoorbeeld) hebben die mogelijkheid (ook voor Ubuntu :))
Allemaal hartelijk dank! De mogelijkheden van Keepass, Lastpass et all zijn me nu helemaal helder. Ik ga daar toch maar eens serieus naar kijken.
Succes met het maken van een keuze. Zelf maak ik graag gebruik van Keespass. Keespass is een eigen programma, los van de browser. Behalve voor sites sla ik er ook wachtwoorden voor e-mail, ftp, ssh, enz. in op maar ook registratiecodes van software en nog veel veel meer. 
Cross-platform (er is ook een portable versie) en de versleutelde database kan je eenvoudig delen en er reservekopieën van maken. Te installeren via Ubuntu softwarecentrum en, last but not least, open-source. :)
Ingewikkeld? Ja, het programma heeft veel opties. Daardoor kan het op het 1e gezicht ingewikkeld overkomen. Maar gewoon je wachtwoorden (veilig) bewaren, dat is redelijk eenvoudig.
« Laatst bewerkt op: 2013/07/22, 22:00:09 door testcees »
Klik links bovenin op Documentatie

Re: Engels Ubuntu forum ernstig gehacked
« Reactie #33 Gepost op: 2013/07/22, 20:10:56 »
@Soul-sing: Hier dus wel buggy.

@Johan: Als je eerst test op de testomgeving, die we hebben of hadden, dan kun je zien welke uitbreiding wel of niet kan. Zo doet het SWB-forum het ook. Precies dezelfde SMF 2.x en ze hebben een paar uitbreidingen toegevoegd (en enkele staan op de wenslijst), ze testen gewoon eerst in de testomgeving of het goed gaat en als dat zo is installeren maar. Wel alleen van de SMF-uitbreidingensite overigens.

@testcees: Keepass noemde ik al eerder in dit topic ;) Die downloads-site van Keepass is trouwens verouderd want bijv. de webOS-versie staat daar niet eens op terwijl die er wel is en zelfs bijgehouden wordt. Maar ook de Windows Phone-versie staat daar niet op.

Offline testcees

  • Documentatieteam
    • testcees
    • www.testcees.nl
Re: Engels Ubuntu forum ernstig gehacked
« Reactie #34 Gepost op: 2013/07/22, 22:31:31 »
Die downloads-site van Keepass is trouwens verouderd want bijv. de webOS-versie staat daar niet eens op terwijl die er wel is en zelfs bijgehouden wordt. Maar ook de Windows Phone-versie staat daar niet op.
Het staat vrij eigen pakketten te maken voor andere systemen, het is open-source.
Meld het bij de beheerder van de site, wellicht kunnen deze versies worden toegevoegd. :)
Klik links bovenin op Documentatie

Re: Engels Ubuntu forum ernstig gehacked
« Reactie #35 Gepost op: 2013/07/22, 22:41:58 »
Die downloads-site van Keepass is trouwens verouderd want bijv. de webOS-versie staat daar niet eens op terwijl die er wel is en zelfs bijgehouden wordt. Maar ook de Windows Phone-versie staat daar niet op.
Het staat vrij eigen pakketten te maken voor andere systemen, het is open-source.
Meld het bij de beheerder van de site, wellicht kunnen deze versies worden toegevoegd. :)

En wat als de beheerder na maanden niks van zich laat horen?

Re: Engels Ubuntu forum ernstig gehacked
« Reactie #36 Gepost op: 2013/07/23, 00:08:02 »
Wat als ze mijn password hebben van mijn e-mail? Ik heb drie e-mail adressen, 1 voor de serieuze c.q. privé e-mail, 1 voor de minder serieuze en 1 voor de reclame zooi. Mijn wachtwoord voor de bankzaken is afwijkend van deze wachtwoorden voor de e-mail. Al krijg via de server van de provider altijd verzoekjes, in een nieuw soort Nederlands om mijn account gegevens door te geven, wat ik ook direct doe. :evil:
Al met al wat is nu echt het probleem? Je gaat toch niet je BSN o.i.d. aan de eerste de beste meegeven? Of ben ik nu te simplistisch?  :o
In der Beschränkung zeigt sich der Meister.

Re: Engels Ubuntu forum ernstig gehacked
« Reactie #37 Gepost op: 2013/07/23, 15:12:40 »
Persoonlijk prefereer ik LastPass over KeePass aangezien ik LastPass overal kan openen via de browser. Ik moet geen software downloaden of installeren, wat sommige computers (zoals in internetcafés, of de computers op unief) niet toelaten. Anders moet ik met een USB-stick met mijn database en de KeePass-applicatie rondzeulen.

Trouwens, als je echt het geld niet wilt uitgeven, kan je gewoon naar de LastPass-website gaan op je mobiel toestel. Lijkt mij persoonlijk eenvoudiger dan knoeien met bestanden overzetten en gesynchroniseerd houden.
I use a Unix-based system, that means I'll get laid as often as I have to reboot.
LibSylph
SeySayux.net

Offline asphyxia

  • Forumteam
Re: Engels Ubuntu forum ernstig gehacked
« Reactie #38 Gepost op: 2013/07/23, 19:26:37 »
Een technische oplossing om geen passwords te hoeven onthouden kan voor sommigen een uitkomst zijn, maar ik hoef het niet. Vroeger kende ik tientallen telefoonnummers van familie en vrienden uit het hoofd, nu alles in het geheugen staat van mijn smartfoon is dat minder. 

Daarnaast, ik heb eens voor de lol geteld hoeveel verschillende passwords en codes ik wordt geacht te onthouden: het zijn er 26, en er zal nog wel een enkele te binnen schieten straks. Werkt zo'n generator ook voor IRC? En ik heb alleen al voor mijn werk 6 stuks (2 pc's inclusief disk encryption, een gasten wifi-account en de alarminstallatie), dat gaat niet werken met een programmaatje op mijn prive-laptop.

Daarnaast: nooit het password van je mailaccount nemen bij een account aanmaken bij een forum oid, die aan een mailaccount van je is gekoppeld.

1.8 miljoen mailadressen, dat zal wat geld op gaan leveren bij de spamboeren. Het is weliswaar geen reclame voor Canonical, maar ach, zijn ze jaren geleden ook niet op de centrale server van Google gekomen? En bepaalde instanties waren daar al jaren  :evil:
« Laatst bewerkt op: 2013/07/23, 19:30:14 door asphyxia »
Als de werkelijkheid er niet was, zou de wereld er heel anders uitzien. [Theo Maassen]
Alles is te kraken, niets is veilig, zorg dus voor zoveel mogelijk niets. [Ramana]

Re: Engels Ubuntu forum ernstig gehacked
« Reactie #39 Gepost op: 2013/07/23, 20:08:46 »
Persoonlijk prefereer ik LastPass over KeePass aangezien ik LastPass overal kan openen via de browser. Ik moet geen software downloaden of installeren, wat sommige computers (zoals in internetcafés, of de computers op unief) niet toelaten. Anders moet ik met een USB-stick met mijn database en de KeePass-applicatie rondzeulen.

KeePass heeft ook een web-interface; kijk in de plugins-sectie van KeePass. Activeer die en je kunt er ook overal bij door naar die interface te surfen via de daar genoemde URL en het wachtwoord op te geven.

Re: Engels Ubuntu forum ernstig gehacked
« Reactie #40 Gepost op: 2013/07/23, 20:56:23 »
Nu 23 juli 2013 20:55 is de site nog steeds niet bereikbaar wegens.....
Het verbaast mij dat er nog geen enkele mededeling is gedaan door de site met eventuele suggesties.
Natuurlijk ben ook ik ingelogd op het Engelstalige forum
Ubuntu 23.10 up-date
Schijf cap. 11.6Gb
Intel® Core™ i5-8259U@ 2.30GHz × 8
Mesa Intel IRIS (R) Plus Graphics 655 (CFL GT3)

Re: Engels Ubuntu forum ernstig gehacked
« Reactie #41 Gepost op: 2013/07/23, 21:22:16 »
Nogmaals: KeePass heeft ook een webinterface dus wat is het verschil?

Offline Johan van Dijk

  • Administrator
    • johanvandijk
Re: Engels Ubuntu forum ernstig gehacked
« Reactie #42 Gepost op: 2013/07/23, 21:48:29 »
Nu 23 juli 2013 20:55 is de site nog steeds niet bereikbaar wegens.....
Het verbaast mij dat er nog geen enkele mededeling is gedaan door de site met eventuele suggesties.
Natuurlijk ben ook ik ingelogd op het Engelstalige forum

Hoe bedoel je? Ze geven toch (vrij summier, dat wel) aan waar ze mee bezig zijn?

Citaat
Progress report

2013-07-20 2011UTC: Reports of defacement
2013-07-20 2015UTC: Site taken down, this splash page put in place while investigation continues.
2013-07-21: we believe the root cause of the breach has been identified. We are currently reinstalling the forums software from scratch. No data (posts, private messages etc.) will be lost as part of this process.
2013-07-22: work on reinstalling the forums continues.

Offline testcees

  • Documentatieteam
    • testcees
    • www.testcees.nl
Re: Engels Ubuntu forum ernstig gehacked
« Reactie #43 Gepost op: 2013/07/24, 09:50:52 »
Al met al wat is nu echt het probleem?
Dat http://ubuntuforums.org niet werkt :(

De hacker heeft gezegd dat er verder niets aan de hand is, de gestolen gegevens worden niet openbaar gemaakt en zijn de moeite niet om te kraken.
Klik links bovenin op Documentatie

Offline Haris

  • Lid
Re: Engels Ubuntu forum ernstig gehacked
« Reactie #44 Gepost op: 2013/07/24, 10:55:08 »
Mijn Franse SIP telefoon provider OVH is ook gehacked...emailadressen en wachtwoorden op straat.
http://travaux.ovh.net/?do=details&id=8998

En ik ontvang emails van (2) bekenden met hun hele lijst contacts in het geadresseerden veld....
In het bericht staat alleen een link naar een duistere website....

Offline HarzG

  • Lid
Re: Engels Ubuntu forum ernstig gehacked
« Reactie #45 Gepost op: 2013/07/24, 13:15:37 »
Wij draaien andere forumsoftware, dus we lopen niet hetzelfde risico. Het is natuurlijk wel mogelijk dat er ook een lek zit in onze forumsoftware, maar die is dan nog bij niemand bekend. Verder installeren we ook geen onbekende uitbreidingen op het forum en houden we de veiligheidsupdates bij. We doen er dus van alles aan om het veilig te houden.
Helaas wordt Ubuntu-nl.org misschien ook geraakt, want het staat vandaag op security dat een admin van SMF-software niet superveilig bezig was. NB: Het gaat dus niet om een lek in SMF-software, maar om een hack van een admin-account.
Hierdoor
Citaat van: Security
kregen de aanvallers toegang tot de database en website, aldus de ontwikkelaars van SMF.
Xubuntu 20.04; siduction-15.1.0 Xfce

Offline testcees

  • Documentatieteam
    • testcees
    • www.testcees.nl
Re: Engels Ubuntu forum ernstig gehacked
« Reactie #46 Gepost op: 2013/07/24, 13:18:41 »
Inderdaad een voorval door het gebruik van hetzelfde wachtwoord na een hack van een andere site:
Eén van de beheerders gebruikte het wachtwoord van de SWF-website ook op een andere website. Deze niet nader genoemde website werd gehackt, waarna de aanvallers ook toegang tot de SWF-website wisten te krijgen en met adminrechten konden inloggen.
Gebruikers van het SMF forum wordt aangeraden hun wachtwoord te wijzigen. De oorzaak van de hack lag niet in de SMF software, die dit forum ook gebruikt. Dat staat hier los van.
... And remember: don't use the same password on multiple sites!
It helps to prevent hacks like this.
Klik links bovenin op Documentatie

Re: Engels Ubuntu forum ernstig gehacked
« Reactie #47 Gepost op: 2013/07/24, 14:30:26 »
Persoonlijk prefereer ik LastPass over KeePass aangezien ik LastPass overal kan openen via de browser. Ik moet geen software downloaden of installeren, wat sommige computers (zoals in internetcafés, of de computers op unief) niet toelaten. Anders moet ik met een USB-stick met mijn database en de KeePass-applicatie rondzeulen.

KeePass heeft ook een web-interface; kijk in de plugins-sectie van KeePass. Activeer die en je kunt er ook overal bij door naar die interface te surfen via de daar genoemde URL en het wachtwoord op te geven.
Dat wist ik niet.

Maar goed, nu zit ik bij LastPass, een beetje zot om al mijn data te gaan overzetten... Ik heb een 100-tal wachtwoorden in dat ding.
I use a Unix-based system, that means I'll get laid as often as I have to reboot.
LibSylph
SeySayux.net

Offline Johan van Dijk

  • Administrator
    • johanvandijk
Re: Engels Ubuntu forum ernstig gehacked
« Reactie #48 Gepost op: 2013/07/24, 15:12:38 »
Inderdaad een voorval door het gebruik van hetzelfde wachtwoord na een hack van een andere site:
Eén van de beheerders gebruikte het wachtwoord van de SWF-website ook op een andere website. Deze niet nader genoemde website werd gehackt, waarna de aanvallers ook toegang tot de SWF-website wisten te krijgen en met adminrechten konden inloggen.
Gebruikers van het SMF forum wordt aangeraden hun wachtwoord te wijzigen. De oorzaak van de hack lag niet in de SMF software, die dit forum ook gebruikt. Dat staat hier los van.
... And remember: don't use the same password on multiple sites!
It helps to prevent hacks like this.

Ik ben nog op de SMF site aan het lezen wat er precies gebeurd is, maar een aantal dingen zijn me nog niet duidelijk.
SMF biedt geen directe webinterface voor de database aan, dus je kan met het forumaccount van een admin niet direct in de database komen. Je kan als admin uiteraard wel bij de logingegevens van de database (verbindingsgegevens, username, password), maar daarmee kan je niet direct verbinding maken als de database-server goed is ingesteld.
Bij ons kom je niet direct binnen in MySQL, dat kan alleen via SSH. En die is weer beveiligd met een firewall en ssh-keys.
Blijkbaar was de database bij simplemachines makkelijker toegankelijk, evt. via iets als phpmyadmin.

Nu kan je als beheerder ook wel allerlei lijstjes oproepen in de forumsoftware, maar die geeft geen toegang tot wachtwoorden of priveberichten.

Citaat
Then a few days ago I got an email from the Ubuntu forum that they were hacked.

Our information says that was the same person behind it. Exactly the same method, too.
Degene die bij ubuntuforums.org heeft ingebroken is waarschijnlijk dezelfde die bij SMF heeft toegeslagen.


Re: Engels Ubuntu forum ernstig gehacked
« Reactie #49 Gepost op: 2013/07/24, 20:04:29 »
"SMF biedt geen directe webinterface voor de database aan"

Standaard niet nee maar dat wil niet zeggen dat je dat niet kunt instellen... SWB Forum heeft dat bijv. wel dus misschien dat Simplemachines dat ook gemod heeft.