FBI网站被入侵,数据被公开后遭黑客嘲讽

 更新时间:2017年1月22日 11:05  点击:1651

近日,FBI 遭遇黑客打脸,不仅网站被黑,网站数据被直接公布在网上,而且入侵者还通过社交网络公开表达了自己略带嘲讽的“新年问候”。

FBI 网站被入侵,数据被公开后遭黑客嘲讽

  据雷锋网了解,泄露出来的数据为网站的几个备份文件,目前已经被公布在 Pastebin 网站上,其中包括 FBI 网站的用户名、电子邮件地址、经过 SHA1 算法加密后的密码以及加密用的盐值。

  此次入侵者 CyberZeist 入侵的手法主要是利用了 FBI 网站所使用的 CMS 内容管理系统的一个零日漏洞,而这个名为 Plone 的系统被公认为有史以来最安全的 CMS 内容管理系统。

  据悉,入侵者 CyberZeist 曾经是“匿名者”黑客组织 Anonymous 的一员,其本人在业界也可谓“臭名昭著”。2011 年,他就曾经入侵过 FBI 的相关机构,除此之外,还黑过巴克莱、特易购银行以及 MI5(没错,就是你在特工 007 电影里看到的那个“军情五处”)

  当雷锋网编辑尝试访问 CyberZeist 的推特时,他正在发起一个公开投票,让所有人来帮他确定下一个网络入侵的目标,里面有四个选项:政府组织、银行机构、军方、其他。

  看到该页面,雷锋网编辑仿佛听到了黑客 CyberZeist 内心的嘶吼:“还有谁!?”,读者们可以自行感受一下:https://www.poll-maker.com/poll885856x749D3f82-36

  然而,虽然 CyberZeist 是入侵者,但其入侵 FBI 时利用的零日漏洞并不是他自己发现的。CyberZeist 对外表示:

我并不是这个漏洞的发现者,只是拿着这个漏洞去 FBI 的网站试了一下,没想到居然成了!

  CyberZeist 透露,该漏洞是他从匿名网络 Tor 上买来的,漏洞存在于 Plone 内容管理系统的某些 python 模块中,卖家并不敢利用该漏洞来入侵 FBI 的网站(但是他敢),目前已经停止出售。但 CyberZeist 表示自己之后会在推特上公布该漏洞。

  FBI 在得知了 CyberZeist 的入侵消息后,立即指派安全专家展开修复工作,但目前 Plone 内容管理系统的 0-day 漏洞仍未被修复,对此 CyberZeist 还发布过一条具有嘲讽性质的的推特。

FBI 网站被入侵,数据被公开后遭黑客嘲讽

  除此之外,CyberZeist 还对 FBI 在安全方面的疏忽表达了强烈不满,他表示,自己原本就是担心黑客利用该漏洞对 FBI 进行攻击,出于安全测试的目的才将在 FBI 网站上尝试,结果发现 FBI 的网站管理员犯下了一些低级错误,他们将大量备份文件直接暴露在同一台服务器上,最终导致 CyberZeist 成功访问到这些文件。

  此后,CyberZeist 又发布了一条消息,表示国际特赦组织的网站也收到此漏洞的影响,该消息得到了对方的证实。

FBI 网站被入侵,数据被公开后遭黑客嘲讽

  据了解,只要该漏洞仍未被修复,所有使用该系统的网站都可能面临相同风险,其中包括欧盟网络信息与安全机构以及知识产权协调中心等等。

[!--infotagslink--]

相关文章

  • 女黑客一年不洗澡狂盗银行卡信息

    广州日报肇庆讯 (全媒体记者于敢勇 通讯员肖桂芳、吴克俭)女黑客曾某仪涉嫌信用卡诈骗罪被肇庆警方抓获,检察机关近日将其逮捕。...2017-07-06
  • 魅族Flyme曝大面积安全事故:黑客锁机勒索用户

    IT之家讯 9月12日消息,近日有大量魅族手机用户在微博、贴吧以及魅族社区反应,个人手机突然被锁定,界面显示解锁需联系某QQ号,并收取80到几百元不等的费用。...2016-09-12
  • 黑客入侵PC常用手段及应对措施

      孙子兵法上说,知己知彼,百战不殆。要想有效的防范黑客对我们电脑的入侵和破坏,仅仅被动的安装防火墙是显然不够的,我们更应该了解一些常见的黑客入侵手法,针对不...2016-09-20
  • 预防黑客侵入你正在使用的Win系统(隐藏帐号)

    当黑客入侵一台主机后,会想方设法保护自己的“劳动成果”,因此会在肉鸡上留下种种后门来长时间得控制肉鸡,其中使用最多的就是账户隐藏技术。...2016-01-27
  • 服务器防黑客及木马攻击的安全设置小结

    很多情况下,我们使用服务器最重要的就是服务器安全设置,要不你的网站数据很容易就被别人复制走,服务器变成肉鸡,让你损失惨重,这里简单分享下,随时是2000的安全设置,但可以参考下...2016-01-27
  • 如何在网上做一个连黑客都找不到的隐形人?

    个人信息网上泄露已经成为了一个大问题,但是如果巧妙使用一些技巧,就能让自己的网上足迹模糊不清。如果不满足于此,想要彻底做一个互联网上的隐形人,文末还为你提供了终极一招。...2017-07-06
  • FBI网站被入侵,数据被公开后遭黑客嘲讽

    近日,FBI 遭遇黑客打脸,不仅网站被黑,网站数据被直接公布在网上,而且入侵者还通过社交网络公开表达了自己略带嘲讽的“新年问候”。...2017-01-22
  • 黑客帝国之PHP与ASP.net不得不说的故事

    勉勉强强,揣着这几天学到的心得,我又来鸡歪了 呵呵,为什么跟黑客帝国扯上关系呢,呵呵,这得从ASP.NET的封装讲起 在黑客帝国中所有的人他们全都自认为生活在一个...2016-11-25