Hoofdcategorieën

Belgische omroepsites op zwart na bekladding

Door Dimitri Reijerman, woensdag 21 mei 2008 15:09, views: 19.347

Onbekende hackers hebben de websites van de Belgische commerciële omroepen Vtm, 2Be, Jim en Jim Mobile beklad. Kort na de hack zijn de getroffen sites uit de lucht gehaald.

De sites werden woensdagochtend door onbekenden gekraakt en voorzien van de tekst 'xOOmxOOm ownz this Server, nothing was deleted. just to inform you that u r not secure, nothing is secure'. Vervolgens werd de bezoeker doorgestuurd naar een Arabische website die de profeet Mohammed verheerlijkt, zo bericht Het Nieuwsblad.

De Vlaamse Mediamaatschappij, eigenaar van de websites, heeft na ontdekking van de defacements zijn sites offline gehaald. Ook is aangifte gedaan bij de Computer Crime Unit van de politie. De 'virtuele identiteit' van de hacker zou inmiddels bekend zijn, maar de echte identiteit is vooralsnog een raadsel. Onduidelijk is ook wanneer de websites weer in de lucht gaan.

Defacement van Vtm.be

Volgende 15:41
Vorige 14:57

Reacties

«  1  2  3  »

De 'virtuele identiteit' van de hacker zou inmiddels bekend zijn, maar de echte identiteit is vooralsnog een raadsel.

'virtuele identiteit' Nou dat was moeilijk zou het misschien xOOmxOOm zijn?

@ masterpoi, nee dat denk ik niet maar zijn virtu id is wel degelijk xOOmxOOm...
z

[Reactie gewijzigd door progie]


Vast, en ze hebben een gmail adres. Helaas hebben ze hier niets aan, aangezien google toch niet meewerkt. Daarnaast, mocht google toch meewerken, dan komen ze waarschijnlijk toch niet verder dan een IP-adres, denk niet dat een of andere ISP de identiteit achter een IP-adres gaat prijsgeven aan een westers land.

Dacht je nou echt dat google hier niet aan mee werkt als de Belgische justitie contact met de opneemt???

Blijkbaar hebben sommige mensen het vertrouwen in de rechtstaat helemaal verloren...

En dan nog? Wat heb je eraan? Google doet sowieso al weinig aan abuse afhandeling. In het geval dat ze toch gaan meewerken (waarom zou een amerikaans bedrijf gaan meewerken aan een belgisch onderzoek?), kom je uiteindelijk niet verder dan een of meerdere IP adressen uit... ten eerste zijn die dingen zo vals als maar kan omdat ze van gehackte PCs zijn, ten tweede kom je vervolgens in een of ander oosters land uit waar een ISP al helemaal niks van doen heeft met westerse regelgeving.
Wat denk jij waarom de RIAA zoveel problemen heeft om sites als PirateBay uit de lucht te krijgen? Amerikaanse wetten gelden niet buiten Amerika, zo is het ook met Belgische wetten buiten Belgie.

Ahum, jij hebt duidelijk niet meegemaakt dat er 3 volledige pagina's 'recht van antwoord' stond op google.be. Google werkt wel zeker heel hard mee met de Belgische regering en volgens de Belgische wetten.

En een deface... poh- wat een helden. Als ze de databases hadden kunnen hacken dan hadden ze dat zeker wel gedaan. Waarschijnlijk een bende jonge script kiddies die helemaal niks kennen van 'hacken', maar gewoon een search gedaan hebben op google om bepaalde termen te vinden (zoals een opgengelaten html tag of iets dergelijks, of een ongecheckt invoerveld).

Zo'n schorriemorrie geeft Moslims een slechte naam. Zouden ze zelf wel door hebben dat racisme langs twee kanten werkt? (zowel blank naar gekleurd toe en omgekeerd, maar ook het uitlokken kan langs twee kanten komen.)

Toen ik klein was moest ik Gerard Bodifee overschrijven van m'n moeder als ik iets misdeed. Pittige lectuur, 10 jaar later lees ik die boeken nog steeds niet vlot. Laat ze de Qur'an maar eens overschrijven (of toch tenminste de gedeeltes die je verbieden om 's andermans goederen te vernielen en begeren - die staan niet enkel in de Bijbel.) ze zullen snel genoeg leren om niet zomaar hun (?) geloof / heilig boek zo te besmeuren.

Als ze de databases hadden kunnen hacken dan hadden ze dat zeker wel gedaan.
Hoezo zouden ze dat dan zeker wel gedaan hebben... Wie weeet hadden z dit wel maar wilden puur wat naamsbekendheid / stunt uithalen? :/

[Reactie gewijzigd door marking]


Die doorverwijzing zegt natuurlijk niets - als ze een link naar de Hello Kitty-page gebruikt hadden wilde dat ook niet zeggen dat de hackers zesjarige meisjes zijn :)

Geef toe, er is een verschil tussen vragen en dwingen door middel van bevelschrift.

Natuurlijk als de kerel buiten de EU leeft, staan ze ook weer niet echt verder.

Nou, helemaal Belgische justitie, België is ook zo belangrijk voor Google ;)

Nee aan een webadress heb je lekker wat. GMail kan je tegenwoordig ook heel eenvoudig aanmaken, slechts een enkele minuut op een Tor netwerk en je hebt er een. Sjonge hoe dom, als ik nog eens de politie mail dan maak ik daarvoor ook een nieuw e-mailadress aan en natuurlijk met een ander IP (en ben niet zo dom in te loggen met mijn eigen IP).

Waarom komen dit soort hackers, als ze een punt willen maken, altijd met teksten als "ownz this server" en "u r not secure"? Als je een of ander statement wil maken, waarom zou je jezelf dan over willen laten komen als een of andere 13-jarige 1337-h4xx0r?

Omdat dit veelal de scriptkiddies zijn die een scriptje servers langs laten lopen en de site laten defacen.. Dus die 13 jarige 1337-h4xx0rs waar jij het over hebt zijn meestal verantwoordelijk voor dit soort grappen.

[Reactie gewijzigd door Plofkotje]


Ik mag hópen dat een commerciële omroep zijn site toch wel tegen dat soort scriptjes beveiligd heeft.

Het is mij iig nooit gelukt om aan een scriptje/progje te komen wat dit kon en ik heb het toch bepaald wel geprobeerd :P Maarja. Mijn Google-capaciteiten (Altavista, toen nog) waren niet zo ontwikkeld :P

Onderschat het beveiligen van een server niet :-p
Hoe complexer alles wordt hoe moeilijker te beveiligen/instellen.

Geloof me, heel veel commerciele websites zijn zeer slecht beveiligd. Met een paar minuutjes googlen en uitproberen heb je zo een paar lekken in wat websites gevonden. Alleen exploiten is meestal iets lastiger, en dat kan een scriptje ook niet effe, die scriptkiddies zouden dan wel ietsjes meer verstand ervan moeten hebben.

Je zou haast beginnen wenen als je eens wist in wat voor toestand de gemiddelde site is.
De nieuwe site van het VRT nieuws (deredactie.net) staat bijvoorbeeld vol SQL-injectie en XSS mogelijkheden. Je moet zelfs niet zoeken, zowat elke pagina is vatbaar...
Ach, zolang ons geweldige onderwijs dergelijke bekwame ICT'ers blijft afleveren, zolang zullen sites onveilig zijn...
Een goeie dokter stopt niet met bijstuderen eens hij zijn diploma heeft, waarom de gemiddelde webmaster dan wel?

mijn 30 seconde google kunsten op xoomxoom zeggen me toch dat het een persoon betreft van 28 jaar uit Castle Rock, USA...

Mijn 30 seconden op google leveren dit op:

http://www.ambreasia.com.hk/

"Defaced by xOOmxOOm"

Zou het dezelfde zijn?

Ik vind dit toch wel een straf kunstje. (misschien lijkt het wel zo straf omdat ik er niets van afweet).

De sites zijn ondertussen alweer in de lucht, maar zou het niet verstandiger geweest zijn om eerst het lek (/de lekken) te dichten?

Wellicht leeft de man of vrouw nog in 1997 :)

Omdat het kiddies zijn?

Dit is gewoon het exploiteren van gekende lekken in bv. IIS, verkeerd ingestelde CHMOD 777 mappen, upload scripts en soms SQL injectie. De servers zaten vast allemaal in dezelfde IP range: de programmaatjes lopen nogal eens gewoon IP per IP af op zoek naar targets.

Vroeger ben ik ook zo eens 'gehackt' (upload script issue). Helemaal niets persoonlijks aan ;) En tegenwoordig zie ik ook nog veel hack pogingen, door misbruik te maken van index.php?p= :)

Dat het CCU zich daar mee gaat bezighouden? Alsof het de moeite loont, zelfs al worden ze opgepakt; in Pakistan hebben ze wel grotere problemen dan wat hackers.

Alsof het de moeite loont, zelfs al worden ze opgepakt; in Pakistan hebben ze wel grotere problemen dan wat hackers.
uhm... Omdat er in Pakistan grotere problemen zijn dan wat hackers hoeft de CCU hier niets aan te doen? Rare redenering. Ik neem aan dat als er bij jou wordt ingebroken, je fiets wordt gejat of je wordt in elkaar geslagen dat jij dan ook geen aangifte doet "want in Pakistan hebben ze grotere problemen"?

Ik wil jou trouwens wel eens boodschappen zien doen: "Afrekenen? Kom nou! In Pakistan hebben ze wel grotere problemen dan wat geld... " :+

[Reactie gewijzigd door Pietervs]


Wat kan de CCU doen? Een briefje schrijven naar de politiediensten in Pakistan dat er een hacker de website van VTM defaced heeft..

Ik denk niet dat de Pakistaanse politiediensten hem gaan uitleveren of voor de rechtbank gaan zetten voor het defacen. En dan nog, wat zou zijn "straf" zijn. Een defacement is wel het laatste waar ik wakker van lig ;)

wat je fiets betreft is dat anders precies wat er gebeurt

Omdat het stoere taal is, als er zou staan " ik heb uw website oneerlijk bezocht" zou het een beetje mietjesachtig klinken en ben je OUT IN THE SCENE :+

Inderdaad. Mijn websites zijn verschillende keren geacht(stuk of 5 keer) en steeds zulke taal. Wat me ook opviel was dat het altijd turken en anderen uit het middenoosten waren. Ook steeds van die teksten over allah enzo. Best vreemd.

Ja inderdaad, een rode banner boven aan met "This website has beeen adjusted/hacked by ...... contact *email* for tips on sealing your security holes.

Als je dat zou doen, zo'n kleine rode banner bovenaan zouden ze dan ook de politie op je af sturen? Of zouden ze dan een emailtje sturen waarna je gewoon even kan babbelen via de telefoon met die lui, of zelfs soliciteren daar? :P

Hmm somehow vrees ik dat er ergens een of andere stofkop zit die ook een beschaafde publieke hack niet grappig zal vinden.

(Mocht het niet uit mijn reply blijken, ben ik het er wel mee eens dat voor zo'n complete deface je wel de politie mag inschakelen, wat door zo'n actie heeft het publiek wat de website wil bezoeken er last van.)

"De 'virtuele identiteit' van de hacker zou inmiddels bekend zijn, maar de echte identiteit is vooralsnog een raadsel. "

Gokje, men denkt dat de virtuele id xOOmxOOm { Q } gmail dot com is? Dat kan ik ook vrij snel achterhalen... 8)7

even contact op nemen met google, om het ip vragen, houden ze toch lang vast bij google, met dit ip naar de provider gaan moeten het in belgië ook een bepaalde tijd vast houden, en andere westerse landen ook.
en anders gewoon een trace er achter aan gooien krijg je wat meer ip's als hij een omweg neemt. en die ga je dan allemaal langs.
duur natuurlijk wel even. maar een simpele google actie op xOOmxOOm, http://www.google.nl/search?hl=nl&q=xOOmxOOm&meta=
krijg je ook wel wat, en zie je meteen wat hij nog meer heeft gehackt.

Even Googlen levert meer defacements op van deze x00mx00m: http://www.google.nl/sear...nl&btnG=Google+zoeken

kijken we wel ff uit met de eerste link op google, terug naar de hoofdpagina heb je een trojan te pakken.

Er is geen Trojan te zien hoor :?

hxxp://www.rcf.com.hk/ - Eset gaat in het rood en zet een iFrame in de wacht, maar misschien is mijn AV een beetje strak ingesteld :)

Kaspersky AV noemt 'm "Trojan-Spy.HTML.Fraud.ce"
Met een link naar viruslist.com waar alleen maar te zien krijgt dat ze deze trojan niet kennen.

[Reactie gewijzigd door BlackOwl]


Zoek op xoomxoom, want het is xOOmxOOm en niet x00mx00m.

http://www.google.nl/sear...&btnG=Zoeken&meta=

[Reactie gewijzigd door Jokuh]


Site defacers zoek je niet op Google maar op Zone-h.org

Hier een lijst van de defacements van deze persoon
http://www.zone-h.org/com.../filter_defacer,xOOmxOOm/

Het lijkt erop dat hij de laatste tijd een bug je in een bepaalde linux server aan het exploiteren is mogelijk een open source content managment systeem met een ungepatchte vunerability of zo

hmm vind het wel raar dat ze klacht indienen als er niets verwijdert is.

enigste wat ze niet hadden moeten doen is forwarden naar een andere webpage..


maar een bericht dat de huidige webserver niet veilig is, is in mijn ogen niet echt 'slecht'..
want vaak worden mailtjes met 'uw webserver is niet veilig want...' genegeerd...


edit:
als ze een briefje aan de deurhangen met 'uw slot is kapot'...

wat is daar mis mee?

[Reactie gewijzigd door Icekiller2k6]


Als ik jouw huis inbreek en je een berichtje achter laat met "uw huis is niet veilig, stem Wilders", zou jij daar respect voor hebben?

als ze de hond ff eten geven moet het kunnen =))))

dus inbreken is ok zolang je maar niets meeneemt.

Voor mij wel, zolang ze een papiertje neerleggen dat ze hier geweest zijn, dan kan ik eens zien wat ik verkeerd doe en of ik misschien eens een alarmsysteem moet kopen.

Of het nu in het echt of virtueel is, de gevoelens zijn hetzelfde, en ik ben al eens 'gehackt' geweest (gewoon een scriptje via een oude wiki) dus nu weet ik waar ik op moet letten.

[Reactie gewijzigd door Guru Evi]


Da's inderdaad het grote nadeel van anti-hack wetten: ze maken geen onderscheid. Mailtjes die de IT afdeling van een bedrijf erop wijzen dat een website niet goed beveiligd is, worden genegeerd omdat ze er geen tijd/mankracht/geld voor hebben om het op te lossen. Met het daadwerkelijk hacken zet je ze feitelijk met de rug tegen de muur. Dan moeten ze wel. Kost het bedrijf natuurlijk ook geld en inzet, maar goed, beter dan dat de website gekaapt wordt ofzoiets.
De 'virtuele identiteit' van de hacker zou inmiddels bekend zijn
offtopic:
Don't underestimate the Belgian detectives 8-)

Ten eerste: je breekt niet zomaar in, ten tweede: ze lopen inkomsten mis, ten derde, als iemand de voordeur van jouw huis ongevraagd verplaatst zou je ook aangifte doen.

Misschien ben ik gek, maar als ik op het emailadres Google vind ik een pokersite waar hij blijkbaar geregistreerd is on de de naam godric21ph. Als ik daar verder op Google vind ik onder andere een YouTube kanaal en trouwfoto's op Flickr. Zou dit emailadres wel kloppen, of gewoon toeval?

Nog iets verder vind ik dit:
http://profiles.yahoo.com/godric21ph

Hij geeft hier zelf te kennen een gevaarlijke webdesigner te zijn

[Reactie gewijzigd door Spikey1986]


Is het dan misschien Ronnie Morales?

http://profiles.yahoo.com/godric21ph

@ok mod maar weg, al was ik eerder dan spikey ;)

[Reactie gewijzigd door 12013]


hij heeft hem verwijderd......
hier is de google cache:
http://66.102.9.104/searc...l=nl&client=firefox-a

Via dat mailadres kom je idd op zijn profile uit.

Als je op godric21ph verder zoekt zie je dat hij van de Filipijnen komt en dat op youtube een filmpje staat van zijn familie die voor hem supportert voor een miss en mister verkiezing "Be Bench" genaamd: http://www.youtube.com/wa...wIdb8&feature=related

Als je hierop verder zoekt is er een ander youtube filmpje waar op 4min 31sec hij zichzelf voorsteld als Ron van Las Pinas :) http://www.youtube.com/wa...1C5XM&feature=related (Ron heeft nu al een gezicht, dank u Google :) )

Als je hier dan op verder zoekt kom je op een website van Wikipedia waar zijn naam volledig vermeldt staat bij de lijst van finalisten "Haroun RON Morales" http://en.wikipedia.org/wiki/Be_Bench/_The_Model_Search

Hier nog wat beelden van onze sexy hacker http://dbigscreen.blogspo...rales-shirtless-pics.html

[Reactie gewijzigd door aurora1982]


Gasten ik vind het een beetje stijlloos om andermans gegevens hier te publiceren, ja ik weet dat ze vrij te vinden zijn op het internet maar for all you know is dit helemaal niet de gast die dit kunstje geflikt heeft en linken jullie dus een onschuldige aan een haxxor.


Autoruit intikken = schade. Die vergelijking gaat dus niet op. Je kunt het insluiping noemen (niet inbraak, aangezien er geen spoor van 'braak' is), maar het blijft natuurlijk van de mogelijkheden gebruikmaken (SQL injectie, XSS, etc). Daarnaast is het zo dat je een website publiceert, waarbij je huis en auto (?) privedomein is.

@the_stickie:
Die imagoschade hadden ze zelf kunnen voorkomen door de beveiliging wat strakker te regelen. Inbreken op een server is helemaal niet nodig om bestanden te wijzigen, SQL injectie is een heel mooi voorbeeld van hoe je met wat creativiteit vanaf de voorkant van een (dynamische) website drastische veranderingen kunt aanbrengen/toevoegingen kunt doen. De bestanden zijn inderdaad nog steeds van de beherende partij, maar die staan er nog steeds (nothing was deleted), en die beherende partij is nu met zijn neus op het feit gedrukt dat die bestanden toch niet echt read-only zijn voor de technisch onderbouwde bezoeker.

[Reactie gewijzigd door Zyppora]


hmmz, een aantal van de grootste mediasites met serieuze imagoschade... klinkt als schade ;)
en inbreken op een server (wat nodig is om er bestanden op te wijzigen toch?), wordt vaak gelijk gesteld met huisvredebreuk... je bestanden zijn immers nog steeds van jou ;)

[Reactie gewijzigd door the_stickie]


duidelijk geen sql injectie aangezien ze blijkbaar niet aan de databank konden (er is enkel een statische pagina geüpload). "Nothing was deleted"...tja....ze KONDEN niets deleten, daar hebben ze de skillz niet voor.

fysieke goederen vergelijken met viruele gaat vaak heel erg mank.
Bij jou tikken ze daadwerkelijk een ruitje in.

Ik zeg niet dat deze vergelijking klopt, maar zie het meer als een autodeur die openstaat, waar iemand dan een briefje achterlaat.
Ik zou er zelf erg blij mee zijn en volgende x zeker beter opletten.

Nu hebben ze inderdaad "ingebroken" en waarschuwen ze dat het slecht beveiligd is, maar slopen niks.
Beter dat nu, dan morgen al je gegevens weg bijv.

Ze slopen niks maar kijk eens wat een publiciteit dit met zich meebrengt. Daarnaast zullen de omroepen eisen dat dit niet nog een keer gebeurt waardoor iemand heel veel geld moet gaan betalen om dit te beveiligen etc...
Dan kan je natuurlijk zeggen dat je dit al vanaf het begin had moeten beveiligen maarja dat geeft nog niet de reden om zo een actie uit te voeren.

nee hoor, dat klopt niet: als je je raampje laat openstaan is het heel duidelijk dat je auto niet voldoende beveiligd is, iedereen die langswandelt ziet dat er wat mis is.
Op een website is dat helemaal anders: de hacker moet echt op zoek naar een fout en/of een methode om fouten uit te buiten.

Een beter vergelijking is dat er een probleem is waardoor je met een bepaalde techniek het raampje openkrijgt, en vervolgens iemand auto na auto afloopt en probeert of het lukt. Als het lukt, trekt hij 2 condooms over je ruitenwissers en schildert een roze olifant op je vooruit. legaal?

Hij kan toch net zo goed een ander emailadres gebruikt hebben op die pagina, om de politie om te leiden/anderen de schuld te geven. Als is dat natuurlijk slecht voor zijn eigen eer.

Wel grappig dat de hacker zo te zien bang is voor spam :D
«  1  2  3  »

Op dit item kan niet meer gereageerd worden.

Volgende 15:41
Vorige 14:57
VNU Media logo Powered by True

© 1998 - 2008 Tweakers.net - Alle rechten voorbehouden

Uitgever van: