黑客团队利用0-Day漏洞 窃取苹果粉丝论坛帐号

在上周五,苹果粉丝论坛vBulletin.com和MacRumors.com两家运行vBulletin代码的论坛网站由于受到了黑客攻击,向用户发出了安全警告,对此vBulletin的技术支持总监Wayne Luke表示了他们最近发现了针对公司网络进行非常复杂的技术攻击,黑客们利用找到的0-day漏洞非法窃取了论坛用户的私人信息和加密后的用户密码。

819556

在今天名为“Inj3ct0r”的欧洲黑客团体宣布将会对这件攻击事件负责。目前, vBulletin团队作为预防措施已经要求论坛的用户尽快重置密码。

上周四Inj3ct0r团队声称已经找到了vBulletin论坛代码的一个的0-Day漏洞,他们使用该漏洞成功访问下载了用户数据库,然后通过离线进行破解。此外他们还获得了Root级别的帐号用户密码。

据说vBulletin的数据库采用的是MD5加密,但是随着时代的发展解密技术不断的提升,众多安全专家都已经证明MD5加密不能满足现有的网络安全,就像Inj3ct0r团队一样能够通过离线方法成功破解密码。

目前该黑客集团已经窃取了超过860000名论坛用户的帐号、邮件地址和加密的信用卡信息。

原创文章转载请注明:转载自 七行者博客

本文固定链接: http://www.qxzxp.com/3989.html