Re: [情報] 黑WIKI被入侵、散佈木馬

作者: Misora (天空 才是夢想的終點)   2014-03-13 10:28:55
我本身也是@wiki的管理員,有收到來自@wiki的通知信
以下節錄各封信的重要內容
整起事件大概就是 成員(管理員+協助者)資料外洩 + 網頁內容有被植入木馬的疑慮
外洩的內容如下
2014年03月09日以前の一部のwikiデータが流出しておりました。
<流出内容>
・メンバーのメールアドレス (mail addr)
・メンバーの暗号化されたパスワード (已經加密過的密碼,非明碼)
・wikiページ内容
・wikiページ編集時のIPアドレス
由於密碼非明碼,成員們是稍微可以放心
但有沒有可能被還原回明碼,這就不得而知了
視@wiki加密用的演算法是否可逆以及加密用的key是否也流出而定
被黑的server非常的多
不過還好我自己管理的不在裡面
データの流出が確認したサーバ
www4.atwiki.jp
www17.atwiki.jp
www26.atwiki.jp
www30.atwiki.jp
www36.atwiki.jp
www37.atwiki.jp
www38.atwiki.jp
www39.atwiki.jp
www40.atwiki.jp
www41.atwiki.jp
www42.atwiki.jp
www43.atwiki.jp
www44.atwiki.jp
www45.atwiki.jp
www46.atwiki.jp
www47.atwiki.jp
www48.atwiki.jp
www49.atwiki.jp
www50.atwiki.jp
www51.atwiki.jp
www52.atwiki.jp
www53.atwiki.jp
www54.atwiki.jp
www55.atwiki.jp
www56.atwiki.jp
www57.atwiki.jp
www58.atwiki.jp
目前站方的應對狀況是直接原因的漏洞已經修掉了
直接原因となったプログラムは削除いたしました。
また、プログラムを設置できた直接的な脆弱性は修正いたしました。
それに伴う、直接的なセキュリティホールも修正いたしました。
引き続き、間接的な部分の調査をおこなってまいります。
※ 引述《kawazakiz2 (輪蛇)》之銘言:
: http://forum.gamer.com.tw/C.php?bsn=05786&snA=125161&tnum=1
: 昨天想看看裝備性能時發現怎麼數值都消失了
: 連到首頁就能看到管理員在3月9號請求站方恢復網頁內容的訊息
: 上巴哈看才知道黑WIKI被入侵,才會什麼東西都看不到
: 有在利用黑WIKI的朋友們最近還是不要連上去比較好
: MH的黑WIKI全中招了
: 40~49:全部中獎,受害範圍涵蓋MHM(www40)、
:       MHP2G(www41)、MHP3(www42)、
:       MH4(www49)相關wiki網站。
作者: pohanisgood (格維)   2014-03-13 11:55:00
所以一般瀏覽者現在上去安全嗎??
作者: kingroy (手殘總比腦殘好)   2014-03-13 13:22:00
我gmail被人在日本狂登搞不好就是黑wiki的問題..
作者: wix3000 (癢,好吃)   2014-03-13 19:30:00
我兩個WIKI都在裡面 非常淒慘XD
作者: Misora (天空 才是夢想的終點)   2014-03-14 13:44:00
wix大好久不見XD 到時候MHFG亞服營運後會繼續維護嗎?
作者: wix3000 (癢,好吃)   2014-03-16 08:35:00
呃... mhfwiki我一直都有在看啊 只是因為沒玩所以資料要靠其他版友幫忙補上 畢竟不像當時很紅的許多遊戲資料站一樣能直接跟代理商拿資料來用
作者: Misora (天空 才是夢想的終點)   2014-03-17 11:02:00
我倒是很久不去看mhfwiki了XD 需要什麼資訊就從小屋撈
作者: wix3000 (癢,好吃)   2014-03-17 19:24:00
WIKI大部份是也從日版搬的XD 當時台灣對WIKI還沒什麼概念這幾年來很多日本遊戲在台灣也是用Wiki,而且遊戲資料站也比較沒落,所以慢慢開始習慣自己動手去編輯Wiki了
作者: DuckKid (Devil May Cry)   2014-03-21 13:34:00
偷偷問一下 現在可以用了嗎XD很怕中木馬一直不敢上
作者: wix3000 (癢,好吃)   2014-03-22 18:52:00
@WIKI汁官方是說沒問題了 應該OK吧

Links booklink

Contact Us: admin [ a t ] ucptt.com