Hasła użytkowników witryny Bitcointalk.org mogły zostać wykradzione

Popularne forum dyskusyjne Bitcointalk.org (na którym wymieniane są doświadczenia dotyczące wirtualnej waluty Bitcoin) ostrzegło dzisiaj rano, że hasła niektórych odwiedzających je użytkowników mogły zostać wykradzione, po tym gdy hakerzy włamali się na stronę instytucji rejestrującej nazwy domen (system DNS), z usług której Bitcointalk.org korzystał.

Jak pisze administrator witryny Bitcointalk.org (podpisujący się jako Theymos), chodzi o japońskiego rejestratora Anonymous Speech, którego witryna miała zostać skutecznie zaatakowana przez hakerów. Włamywacze mieli znaleźć dziurę na tej witrynie i przejąć kontrolę nad serwerem DNS. W takiej sytuacji haker może przekierować ruch kierowany do określonej witryny w zupełnie inne miejsce (takie, które kontroluje), nawet wtedy gdy użytkownik wpisze na swoim komputerze – na pasku adresów – poprawną nazwę witryny.

Haker może następnie przeprowadzić na witrynę Bitcointalk.org atak typu “man-in-the-middle”, wykradając z niej interesujące go, poufne informacje. Według administratora witryny Bitcointalk.org atak taki mógł mieć miejsce ostatniej nocy (z niedzieli na poniedziałek), dlatego ci wszyscy użytkownicy, którzy łączyli się wtedy z witryną, powinni jak najszybciej zmienić hasła. Jednak użytkownicy wykorzystujący opcję loginowania "Remember me" powinni się czuć bezpieczni. Kody bezpieczeństwa pozwalające użytkownikom logować się bez ponownego podawania hasła, zostały już unieważnione.

Zobacz również:

  • Dzięki tej umowie polska policja zyska wiedzę i narzędzia zapobiegające cyfrowym zagrożeniom
  • Apple ostrzega przed szpiegowskim oprogramowaniem działającym podobnie jak Pegasus

Witryna Bitcointalk.org przeniosła już swoją nazwę domeny do innego rejestratora, jednak zostanie to w pełni zauważone przez wszystkie serwery DNS rozsiane po całym świecie dopiero po jakimś czasie. Dlatego administrator prosi użytkowników, aby przez najbliższe kilkadziesiąt godzin łączyli się z witryną Bitcointalk.org nie używając jej nazwy, ale adresu IP (109.201.133.195).

Hash certyfikatu TLS witryny Bitcointalk.org (pozwalający użytkownikom kryptograficznie wersyfikować, czy komunikują się z właściwym serwerem), to "29:0E:CC:82:2B:3C:CE:0A:73:94:35:A0:26:15:EC:D3:EB:1F:46:6B".

W celu komercyjnej reprodukcji treści Computerworld należy zakupić licencję. Skontaktuj się z naszym partnerem, YGS Group, pod adresem [email protected]

TOP 200