Nieuws:

Welkom, Gast. Alsjeblieft inloggen of registreren.
Heb je de activerings-mail niet ontvangen?

Auteur Topic: Engels Ubuntu forum ernstig gehacked  (gelezen 10272 keer)

Offline testcees

  • Documentatieteam
    • testcees
    • www.testcees.nl
Re: Engels Ubuntu forum ernstig gehacked
« Reactie #75 Gepost op: 2013/07/28, 13:45:09 »
Dat de Ubuntu-gemeenschappen en fora los van elkaar opereren, weet iemand die bekend is met de Ubuntu-wereld en misschien ook iemand die met enige ICT-kennis.
Eens, het is evengoed denkbaar dat dit Nederlandstalige forum op de één-of-andere manier onderdeel was van het gehackte Ubuntuforums.com. Dit is niet zo. Teamleden hier weten dat. Gebruikers die meer dan gemiddeld geïnteresseerd zijn in de achtergrond van Ubuntu (en Ubuntu-nl) weten dat soms ook. Gebruikers met IT-kennis kunnen het wellicht zelf uitzoeken.

Dat het sommige forumleden niet zo duidelijk is wat de gevolgen van deze hack zijn voor dit Nederlandstalige forum (of Ubuntu-one, of hun e-mail account als ze daar hetzelfde wachtwoord gebruiken) begrijp ik en blijkt ook uit vragen in dit topic.

Iedereen kan worden verwezen naar het Engeltalige http://ubuntuforums.org/announce.html en gebruikers van Ubuntuforums hebben (als het goed is) een paar dagen geleden een Engelstalige e-mail ontvangen met informatie over deze hack.
Een geroemd voordeel van Ubuntu is ondersteuning in de eigen taal waardoor er geen bijzondere kennis nodig is van de Engelse taal om het te gebruiken (de Engelstalige uitleg is enigszins technisch en mogelijk niet voor iedereen even eenvoudig om te begrijpen, wat is de vertaling van "salted hashes", "gezoute Hasjiesj"? :)).

De Duitstalige Ubuntu website, hoewel deze net zo goed los staat van Ubuntuforums.org,  heeft er wel een Duitstalig nieuwsbericht over: http://ikhaya.ubuntuusers.de/2013/07/21/ubuntuforums-org-wurde-gehackt/
Klik links bovenin op Documentatie

Re: Engels Ubuntu forum ernstig gehacked
« Reactie #76 Gepost op: 2013/07/28, 14:15:52 »
@femke: "Eigen energie". HAHAHAHA. Je hebt geen idee wat ik allemaal doormaak en ik heb tevens NERGENS gezegd dat ik het in eigen energie steek dus ga me geen woorden in de mond leggen die ik nooit gezegd heb.

@HarzG: Jou mening :) Je geeft zelf al aan dat we nauwelijks bekend zijn en de mensen die ons wel kennen hebben dus al enige kennis. Zo bedoel je het waarschijnlijk niet en ik weet zelf ook wel dat er niet-technische gebruikers hier zitten maar zo komt je post wel over met je marktaandeel.

@testcees: Jou mening :) We kunnen er een berichtje aan wijden net als hun maar naar *mijn* mening is dat niet nodig, zoals eerder aangegeven. Andere Webteam-leden zijn uiteraard vrij een berichtje te schrijven.

"Een geroemd voordeel van Ubuntu is ondersteuning in de eigen taal waardoor er geen bijzondere kennis nodig is van de Engelse taal om het te gebruiken (de Engelstalige uitleg is enigszins technisch en mogelijk niet voor iedereen even eenvoudig om te begrijpen,"

Iemand die zich bij het ENGELStalige forum heeft ingeschreven moet al Engelse kennis hebben want het registratieformulier is ook in het Engels.



Bij deze houd ik erover op. Ik heb genoeg woorden besteed om ieders vragen/discussiepunten te beantwoorden. Dit topic verklaart precies wat er aan de hand is en in hoeverre dat Ubuntu-NL betrekt; moge het duidelijk zijn. Als iemand een Prikbord-bericht wil, dan is het afwachten of een ander Webteam-lid bereid is dat te schrijven. En anders stuur je niet-technische gebruikers maar naar dit topic ;)
« Laatst bewerkt op: 2013/07/28, 14:20:01 door Vistaus »

Offline testcees

  • Documentatieteam
    • testcees
    • www.testcees.nl
Re: Engels Ubuntu forum ernstig gehacked
« Reactie #77 Gepost op: 2013/07/28, 14:35:50 »
Zo bedoel je het waarschijnlijk niet en ik weet zelf ook wel dat er niet-technische gebruikers hier zitten maar zo komt je post wel over met je marktaandeel.
Ubuntu is er juist voor niet-technische gebruikers (die zelf geen Debian kunnen installeren).   :)
Iemand die zich bij het ENGELStalige forum heeft ingeschreven moet al Engelse kennis hebben want het registratieformulier is ook in het Engels.
Genoeg Engels kennen om een (zo eenvoudig mogelijke) registratiepagina in te vullen is niet altijd voldoende om technisch Engels goed te begrijpen.  :P
Bij deze houd ik erover op.
Goed plan, niet meer reageren, stopt dit topic vanzelf  ;)
Klik links bovenin op Documentatie

Offline testcees

  • Documentatieteam
    • testcees
    • www.testcees.nl
Re: Engels Ubuntu forum ernstig gehacked
« Reactie #78 Gepost op: 2013/07/29, 22:39:06 »
Je moet (het zelf weten maar je kan beter) verschillende wachtwoorden gebruiken. Tip: je kan voor verschillende diensten ook (is niet veiliger maar geeft soms meer privacy) een andere naam gebruiken. :)
Gebruik overal verschillende wachtwoorden. Op deze manier zijn niet al je profielen toegankelijk als er een wachtwoord zou lekken (hier is een wachtwoordkluis een goed hulpmiddel bij). Het kan ook prettig zijn om verschillende gebruikersnamen te hebben.
Klik links bovenin op Documentatie

Offline markba

  • Lid
    • http://markbaaijens.nl/
Re: Engels Ubuntu forum ernstig gehacked
« Reactie #79 Gepost op: 2013/07/30, 09:55:22 »
Je moet (het zelf weten maar je kan beter) verschillende wachtwoorden gebruiken. Tip: je kan voor verschillende diensten ook (is niet veiliger maar geeft soms meer privacy) een andere naam gebruiken. :)
Dit alleen al zou een reden kunnen zijn om de NL-forumgebruikers te informeren. Want je zou er zo maar eens vanuit kunnen gaan dat de buitgemaakte inloggegevens van het internationale forum ook uitgeprobeerd zullen worden op de nationale fora. Iedereen met dezelfde inloginfo is dan de sjaak.

Re: Engels Ubuntu forum ernstig gehacked
« Reactie #80 Gepost op: 2013/07/30, 10:19:58 »

Dit alleen al zou een reden kunnen zijn om de NL-forumgebruikers te informeren. Want je zou er zo maar eens vanuit kunnen gaan dat de buitgemaakte inloggegevens van het internationale forum ook uitgeprobeerd zullen worden op de nationale fora. Iedereen met dezelfde inloginfo is dan de sjaak.

Vandaar dat ik onmiddellijk mijn wachtwoord heb veranderd op dit forum  :) op het Debianforum moet ik dat nog doen bedenk ik me nu. Soit, ik denk dat hackers gewoon een prik hebben willen geven meer niet.
Gubuntu 17.04 wegens verdwijnen Unity binnenkort

Re: Engels Ubuntu forum ernstig gehacked
« Reactie #81 Gepost op: 2013/07/30, 11:08:49 »
Je moet (het zelf weten maar je kan beter) verschillende wachtwoorden gebruiken. Tip: je kan voor verschillende diensten ook (is niet veiliger maar geeft soms meer privacy) een andere naam gebruiken. :)
Dit alleen al zou een reden kunnen zijn om de NL-forumgebruikers te informeren. Want je zou er zo maar eens vanuit kunnen gaan dat de buitgemaakte inloggegevens van het internationale forum ook uitgeprobeerd zullen worden op de nationale fora. Iedereen met dezelfde inloginfo is dan de sjaak.

ALS meneer de hacker überhaupt de tijd neemt om 128-bit-hashes te gaan ontcijferen voor duizenden, zo niet tienduizenden, buitgemaakte forumaccounts.

Offline markba

  • Lid
    • http://markbaaijens.nl/
Re: Engels Ubuntu forum ernstig gehacked
« Reactie #82 Gepost op: 2013/07/30, 11:14:48 »
Je moet (het zelf weten maar je kan beter) verschillende wachtwoorden gebruiken. Tip: je kan voor verschillende diensten ook (is niet veiliger maar geeft soms meer privacy) een andere naam gebruiken. :)
Dit alleen al zou een reden kunnen zijn om de NL-forumgebruikers te informeren. Want je zou er zo maar eens vanuit kunnen gaan dat de buitgemaakte inloggegevens van het internationale forum ook uitgeprobeerd zullen worden op de nationale fora. Iedereen met dezelfde inloginfo is dan de sjaak.

ALS meneer de hacker überhaupt de tijd neemt om 128-bit-hashes te gaan ontcijferen voor duizenden, zo niet tienduizenden, buitgemaakte forumaccounts.
Ontsleutelen is niet nodig want die hebben ze toch gewoon?
Citaat
‘Every user’s local username, password, and email address [were stolen] from the Ubuntu Forums database’ Canonical say in a statement posted on the website, adding that while the ‘passwords (stolen) are not stored in plain text’ those who use the same password on other services should ‘change the password on the other service(s) ASAP.’
http://www.omgubuntu.co.uk/2013/07/ubuntu-forum-hacked-users-advised-to-change-passwords

Re: Engels Ubuntu forum ernstig gehacked
« Reactie #83 Gepost op: 2013/07/30, 11:25:01 »
Nee, die hebben ze niet. Citaat uit Canonical's e-mail:

"The passwords are not stored in plain text, they are stored as salted hashes."

Nogmaals: ze moeten dus eerst nog die hashes ontcijferen en dat kan veel tijd gaan kosten, zeker voor zoveel accounts.

Offline markba

  • Lid
    • http://markbaaijens.nl/
Re: Engels Ubuntu forum ernstig gehacked
« Reactie #84 Gepost op: 2013/07/30, 11:32:27 »
Nee, die hebben ze niet. Citaat uit Canonical's e-mail:

"The passwords are not stored in plain text, they are stored as salted hashes."

Nogmaals: ze moeten dus eerst nog die hashes ontcijferen en dat kan veel tijd gaan kosten, zeker voor zoveel accounts.
Ah, daar had ik overheen gelezen.

Maar dan nog blijft de aanbeveling van Canonical zelf staan:

Citaat
However, if you were using the same password as your Ubuntu Forums one on another service (such as email), you are strongly encouraged to change the password on the other service ASAP.

Re: Engels Ubuntu forum ernstig gehacked
« Reactie #85 Gepost op: 2013/07/30, 11:52:03 »
Dat klopt, maar dan nog blijft mijn mening aangaande Ubuntu-NL onveranderd ;)

Offline testcees

  • Documentatieteam
    • testcees
    • www.testcees.nl
Re: Engels Ubuntu forum ernstig gehacked
« Reactie #86 Gepost op: 2013/07/30, 13:24:07 »
ALS meneer de hacker überhaupt de tijd neemt om 128-bit-hashes te gaan ontcijferen voor duizenden, zo niet tienduizenden, buitgemaakte forumaccounts.
ALS meneer de hacker de buit gemaakte bestanden verspreid, verkoopt, lekt, of openbaar maakt kunnen ook anderen proberen wachtwoorden te ontcijferen.  8-)

Het gaat totaal om 1,8 miljoen forumaccounts. Het is niet nodig ze allemaal te ontcijferen. Een klein aantal is al vervelend als daar toevallig jouw wachtwoord tussen zit.  :evil:
Klik links bovenin op Documentatie

Re: Engels Ubuntu forum ernstig gehacked
« Reactie #87 Gepost op: 2013/07/30, 20:27:40 »
Het Engelstalige forum is weer 'back in action'. Ze hebben wel de inlogmogelijkheden aangepast, je kunt nu alleen nog inloggen met een Ubuntu One SSO (Single Sign On). Het is wel handig om voordat je inlogt je voorkeursmailadres in U1 te wijzigen naar hetzelfde adres dat je op Ubuntuforums.org gebruikte. Anders krijg je bij inloggen automatisch een nieuw forumaccount (en dus ook zonder je koffiebonen :evil:). http://ubuntu-discourse.org/t/logging-into-ubuntuforums/840/9

Je Ubuntu One wachtwoord moet je dus zeker wijzigen als dat hetzelfde was als op Ubuntuforums.org!

Offline Pjotr

  • Lid
    • Makkelijke Linuxtips
Re: Engels Ubuntu forum ernstig gehacked
« Reactie #88 Gepost op: 2013/07/30, 21:53:43 »
Het Engelstalige forum is weer 'back in action'. Ze hebben wel de inlogmogelijkheden aangepast, je kunt nu alleen nog inloggen met een Ubuntu One SSO (Single Sign On). Het is wel handig om voordat je inlogt je voorkeursmailadres in U1 te wijzigen naar hetzelfde adres dat je op Ubuntuforums.org gebruikte. Anders krijg je bij inloggen automatisch een nieuw forumaccount (en dus ook zonder je koffiebonen :evil:). http://ubuntu-discourse.org/t/logging-into-ubuntuforums/840/9

Je Ubuntu One wachtwoord moet je dus zeker wijzigen als dat hetzelfde was als op Ubuntuforums.org!
Mooi zo! Dank voor het melden.  :)

Offline testcees

  • Documentatieteam
    • testcees
    • www.testcees.nl
Re: Engels Ubuntu forum ernstig gehacked
« Reactie #89 Gepost op: 2013/07/31, 00:52:39 »
Je Ubuntu One wachtwoord moet je dus zeker wijzigen als dat hetzelfde was als op Ubuntuforums.org!
Mooi zo! Dank voor het melden.  :)
Bedankt voor het melden in deze komkommertijd, http://ubuntuforums.org/ is terug. :)
er valt alleen even weinig tot niks te melden. Zomer = komkommertijd.
Klik links bovenin op Documentatie

Offline Pjotr

  • Lid
    • Makkelijke Linuxtips
Re: Engels Ubuntu forum ernstig gehacked
« Reactie #90 Gepost op: 2013/07/31, 10:19:51 »
Je Ubuntu One wachtwoord moet je dus zeker wijzigen als dat hetzelfde was als op Ubuntuforums.org!
Mooi zo! Dank voor het melden.  :)
Bedankt voor het melden in deze komkommertijd, http://ubuntuforums.org/ is terug. :)
er valt alleen even weinig tot niks te melden. Zomer = komkommertijd.
Dat vind ik een oneigenlijk gebruik van mijn bericht. Misbruik mijn berichten a.u.b. niet om er derden mee dwars te zitten.

Offline testcees

  • Documentatieteam
    • testcees
    • www.testcees.nl
Re: Engels Ubuntu forum ernstig gehacked
« Reactie #91 Gepost op: 2013/07/31, 11:17:30 »
Voor wie er in geïnteresseerd is: Canonical heeft meer uitleg gegeven over de hack van het forum. Zie voor Nederlandstalig bericht hierover: https://www.security.nl/artikel/47256/1/Ubuntu_Forums_gehackt_via_XSS-aanval.html
Klik links bovenin op Documentatie

Re: Engels Ubuntu forum ernstig gehacked
« Reactie #92 Gepost op: 2013/07/31, 11:34:16 »
Je Ubuntu One wachtwoord moet je dus zeker wijzigen als dat hetzelfde was als op Ubuntuforums.org!
Mooi zo! Dank voor het melden.  :)
Bedankt voor het melden in deze komkommertijd, http://ubuntuforums.org/ is terug. :)
er valt alleen even weinig tot niks te melden. Zomer = komkommertijd.



Die komkommertijd sloeg op het Prikbord en dat was ook duidelijk te lezen in die post waaruit je dit citaat haalde.

Offline Johan van Dijk

  • Administrator
    • johanvandijk
Re: Engels Ubuntu forum ernstig gehacked
« Reactie #93 Gepost op: 2013/07/31, 16:09:35 »
Dus als je geen ubuntu One hebt, kan j eniet inloggen op hun forum. Hm.....................lekker dan.

Dat is je Ubuntu SSO account bij https://login.ubuntu.com/ en die wordt niet alleen voor Ubuntu One gebruikt. Ook het softwarecentrum, Launchpad en andere diensten maken gebruik van deze authenticatiemethode.

Offline testcees

  • Documentatieteam
    • testcees
    • www.testcees.nl
Re: Engels Ubuntu forum ernstig gehacked
« Reactie #94 Gepost op: 2013/07/31, 18:50:34 »
Dus als je geen ubuntu One hebt, kan j eniet inloggen op hun forum. Hm.....................lekker dan.

Dat is je Ubuntu SSO account bij https://login.ubuntu.com/ en die wordt niet alleen voor Ubuntu One gebruikt. Ook het softwarecentrum, Launchpad en andere diensten maken gebruik van deze authenticatiemethode.
Pluspuntje is dat je wachtwoord niet meer buit gemaakt kan worden bij een volgende hack, er bestaat immers geen forum-wachtwoord meer. :evil:

Aanvullend kan je de Ubuntu One toegang eerdaags nog veiliger maken. Er zijn plannen zijn voor multifactor authenticatie. Dan kan je wachtwoord gestolen worden, alleen met een wachtwoord kan je dan niet meer inloggen. :)
Om in te loggen is dan een 2e code nodig, bijvoorbeeld van een mobiele app of een Yubikey.

https://help.ubuntu.com/community/SSO/FAQs/2FA

Door deze geslaagde hack komt er mogelijk meer aandacht komt voor dit 2e-factor inlogproject (nu nog in beta).
Klik links bovenin op Documentatie

Offline testcees

  • Documentatieteam
    • testcees
    • www.testcees.nl
Re: Engels Ubuntu forum ernstig gehacked
« Reactie #95 Gepost op: 2013/08/03, 21:00:59 »
Artikel over de hack op webwereld: Ubuntu-hacker lokte administrator in de val

Rare titel, had de hack kunnen worden voorkomen als de administrator zich niet in de val had laten lokken? Theoretisch wel, het was nodig een administrator naar een bepaalde forumpagina te lokken. Maar het is niet vreemd dat een administrator op verzoek van een forumbeheerder naar een bepaalde forumpagina kijkt (en zo ongemerkt "in de val" wordt gelokt). De oorzaak was met name een foutje in de vBulletin forumsoftware dat kon worden misbruikt.

Helaas blijft nog de vraag hoe de hacker zich kon voordoen (inloggen) als een (bekende) forumbeheerder onbeantwoord.
Klik links bovenin op Documentatie

Re: Engels Ubuntu forum ernstig gehacked
« Reactie #96 Gepost op: 2013/08/03, 21:11:11 »
Helaas blijft nog de vraag hoe de hacker zich kon voordoen (inloggen) als een (bekende) forumbeheerder onbeantwoord.

Hij zal wel teveel gezouten hasjies gerookt hebben ;) ;)

Offline wowo

  • Lid
Re: Engels Ubuntu forum ernstig gehacked
« Reactie #97 Gepost op: 2013/08/05, 01:14:20 »
KeePass heeft ook een web-interface; kijk in de plugins-sectie van KeePass. Activeer die en je kunt er ook overal bij door naar die interface te surfen via de daar genoemde URL en het wachtwoord op te geven.
Welke plugin bedoel je ?
Ik kom er niet achter ....
Desktop Ubuntu 20.04 LTS en 22.04 LTS