[Информационная безопасность, Open source, Сетевые технологии] Разработчики OpenWRT предупредили пользователей о взломе форума проекта

Автор Сообщение
news_bot ®

Стаж: 6 лет 9 месяцев
Сообщений: 27286

Создавать темы news_bot ® написал(а)
19-Янв-2021 11:30


Разработчики ОС с открытым исходным кодом OpenWRT, которая поддерживает домашние маршрутизаторы и другие типы встраиваемых систем, предупредили пользователей о взломе форума проекта (forum.openwrt.org). Атака была совершена 16 января 2021 года. Злоумышленники получили доступ к учетной записи администратора. Она была защищена надежным паролем, но без использования двухфакторной аутентификации
Разработчики пояснили, что хакеры, скорее всего, смогли скачать данные пользователей с форума, включая их имена при регистрации, электронные адреса, дискрипторы и статистику работы на форуме. Сейчас все пароли на форуме сброшены, а ключи доступа к API обновлены. Разработчики рекомендуют пользователям также сбросить или обновить Github login или OAuth key, а также внимательно проверять электронную почту на наличие фишинговых рассылок.
Форум OpenWRT работает отдельно от сайта OpenWrt Wiki (openwrt.org). Базы данных этого портала не были скомпрометированы.
Ранее в марте прошлого года исследователь безопасности выяснил, что почти три года OpenWRT была уязвима для атак удаленного выполнения кода, поскольку обновления доставлялись по незашифрованному каналу, а проверки цифровой подписи можно было легко обойти. Компания частично исправила ошибку, но отсутствие шифрования сохраняется.
===========
Источник:
habr.com
===========

Похожие новости: Теги для поиска: #_informatsionnaja_bezopasnost (Информационная безопасность), #_open_source, #_setevye_tehnologii (Сетевые технологии), #_openwrt, #_predupredili (предупредили), #_polzovatelej (пользователей), #_o_vzlome (о взломе), #_foruma_proekta (форума проекта), #_informatsionnaja_bezopasnost (
Информационная безопасность
)
, #_open_source, #_setevye_tehnologii (
Сетевые технологии
)
Профиль  ЛС 
Показать сообщения:     

Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете голосовать в опросах
Вы не можете прикреплять файлы к сообщениям
Вы не можете скачивать файлы

Текущее время: 22-Ноя 03:18
Часовой пояс: UTC + 5