Sabtu, 16 Juli 2016

Forum Tempat Nongkrong Komunitas Pengguna OS Linux Ubuntu Di Hack

Forum Tempat Nongkrong Komunitas Pengguna OS Linux Ubuntu Di Hack
Forum Tempat Nongkrong Komunitas Pengguna OS Linux Ubuntu Di Hack
satucode[dot]com. Insiden pelanggaran data keamanan atau Digital Data Breach bisa menimpa siapa saja tanpa memandang latar belakang korbannya. Di lansir dari TheHackerNews.com, Forum online untuk para pengguna OS Linux Ubuntu yang beralamat di http://ubuntuforums.org/ mengalami serangkaian serangan oleh peretas sehingga mereka berhasil mengunduh sekitar 2 juta informasi pengguna forum termasuk di antaranya user login, password, dan alamat email.
There has been a security breach on the Ubuntu Forums site. We take information security and user privacy very seriously, follow a strict set of security practices and this incident has triggered a thorough investigation. Corrective action has been taken, and full service of the Forums has been restored. In the interest of transparency, we’d like to share the details of the breach and what steps have been taken. We apologise for the breach and ensuing inconvenience
Demikian Rilis resmi yang di keluarkan oleh Canonical Ltd sebagai pemegang resmi merk dagang Ubuntu melalui Blog resminya di http://insights.ubuntu.com/2016/07/15/notice-of-security-breach-on-ubuntu-forums/. Hal ini memicu kekhawatiran seluruh pengguna dan pengakses forum tersebut. Namun dengan tegas Jane Silber, selaku  Chief Executive Officer Canonical Ltd mengatakan bahwa peretas hanya bisa mengunduh seluruh data namun tidak bisa masuk menggunakan password aktif yang sudah mereka dump. hal ini di karenakan table yang tersimpan di dalam databse yang menyimpan seluruh data pengguna forum mengguna enkripsi dan Random String ( Hash and Salt encrypted).

Lebih lanjut di katakan oleh Silber  "setelah beberapa penyelidikan awal, kami mampu mengkonfirmasi telah terjadi paparan data dan menutup Forum sebagai langkah pencegahan. Penyelidikan secara intensif  mengungkapkan adanya bug atau celah kerentanan injeksi SQL di Forum runner add-on di Forum yang belum ditambal". Seperti di ketahui, forum Ubuntu sendiri menggunakan content management system (CMS) khusus forum berbasis vBulletin.

Baca Juga :

SQLi atau structured query language injection)sendiri adalah sebuah teknik hacking lawas yang masih cukup ampuh. Old But Gold demikian para peretas di kalangan dunia undergorund menyebutnya. Meski terbilang lawas namun nyatanya teknik ini masih menjadi favorit para peretas dalam melakukan setiap aksinya.(andra/sc)

5 komentar:

  1. Waduuuh, dunia maya sekarang makin serem mas

    BalasHapus
  2. dulu wesbite linuxmint sekarang forum ubuntu, semoga kedepan nya gak ada lagi insiden kaya gini yg nimpa website ataupun forum GNU/Linux.

    BalasHapus