Hacked τα forums του OpenSuse

Αποδεικνύοντας για μια ακόμη φορά πως “ανοικτό λογισμικό σημαίνει ασφάλεια”, hackers κατάφεραν να τρυπώσουν στα forums του OpenSuse και να τσιμπήσουν όλες τις διευθύνσεις e-mail των χρηστών τους.Tux_Background

Όπως ανακοινώθηκε, κατόπιν της επίθεσης δεν κλάπηκαν κωδικοι χρηστών, αφού δεν ήταν αποθηκευμένοι στην βασική database των forums – αντίθετα, όμως, με τις διευθύνσεις e-mail, που κατά 99,9% τώρα πια βρίσκονται στα χέρια των hackers.

Σύμφωνα με σχετική σημείωση στα forum, η επίθεση δεν θα ήταν δυνατή αν ένα plugin, το οποίο χρησιμοποιούνταν σε αυτά, δεν είχε μια τρύπα ασφαλείας, που οι hackers κατάφεραν να εκμεταλλευτούν.

Όπως και να έχει, ο λόγος για την ειρωνική στάση μας απέναντι στην όλη υπόθεση έχει να κάνει με την… μανία των οπαδών του open source να θυμίζουν συνέχεια πόσο… “τρύπια” είναι τα Windows και πόσο “ασφαλές” το Linux. Και, συχνά πυκνά, αρκετοί από αυτούς να υποστηρίζουν ότι το Linux είναι σχεδόν άτρωτο, και δεν έχει κανένα πρόβλημα ασφαλείας.

Password

Ναι, μπορεί η τρύπα να μην εντοπίστηκε σε μια διανομή, να μην προέρχεται από το ίδιο το Linux, αλλά, αν μη τι άλλο, από άτομα συνειδητοποιημένα με θέματα ασφαλείας, που υποτίθεται πως “ξέρουν” – αφού θάβουν τα Windows – θα περίμενες περισσότερα.

Με άλλα λόγια, και το θυμίζουμε για πολλοστή φορά, τίποτα δεν είναι άτρωτο. Και αν δεν μπορεί να καταλάβει κανείς οτι αυτό δεν το λέμε με κακία, αλλά ως υπενθύμιση, ας συνεχίσει να αγνοεί επιδεικτικά τους όποιους κανόνες ασφαλείας και να θεωρεί πως δεν πρόκειται ποτέ στη ζωή του να συναντήσει πρόβλημα επειδή χρησιμοποιεί μια εκδοχή του Linux.

...γνωστός και ως Οδυσσέας Κουράφαλος, αρχικός υπεύθυνος για το unregistered. Συντάκτης, γραφίστας, "μαλτιμηντιάς", φανατικός της science fiction και των αστείων γατιών στου ιντερνέτ. "Δηλώνω graphics whore" (παίζω Ms. Pac-Man στο MAME με 2xSAL και το πρώτο Max Payne με FXAA antialiasing). Load "unreg*",8,1.