Hackeři zaútočili na stránky společností HP, Compaq, Gateway a Intel
Hackerská skupina vystupující pod názvem Sm0ked Crew zaútočila koncem minulého týdne na webové stránky předních technologických společností po celém světě. Jejich cílem se, kromě dalších, staly weby firem Hewlett-Packard, Compaq Computer, Gateway a Intel. Kromě těchto patří mezi postižené například vyhledávač Altavista nebo Disneyův portál Go.com.
O hackerském útoku informoval ve středu večer jako první server Attrition.org, což je web nezávislé organizace zaznamenávající hackerské aktivity. Ze zveřejněných informací vyplývá, že napadena byla sekce pro e-learning společnosti HP, dále stránky Compaqu pro Evropu, střední východ a Afriku a jedna z nákupních sekcí Altavisty.
Hackeři zaměnili původní stránky za své vlastní, na kterých byl text "Admin, You just got Sm0ked. This site was hacked by Sm0ked crew. Hacked by splurge and The-Rev. Greetz dislexik, nouse, system33r, italguy, B_Real and anyone I forgot, sm0kedcrew@hushmail.com." Pro zajímavost: honk kongské stránky společnosti Hewlett Packard byly napadeny již v prosinci skupinou označující se jako "antihackerlink", která na nich vystavila zprávu "The Satan of Bill is Here!".
Zatímco tisková mluvčí Hewlett Packard se odmítla na toto téma vyjádřit, tiskový mluvčí Copmaqu pro Asii a Pacifik Choy Boon Yew potvrdil, že hackeři pozměnili stránky jejich obchodní sekce. "Identifikovali a izolovali jsme útočníky a veškeré další pokusy o průnik byly zablokovány... ...Zkontrolovali jsme všechny naše velké webové prezentace a jsou v dokonalém stavu," doplnil Choy v e-mailu, v němž se vyjádřil k napadení serveru hackery.
Tisková mluvčí Altavisty Tracy Robertsová byla ve svém vyjádření velice stručná, neboť potvrdila pouze fakt, že jedna ze sekcí portálu byla skutečně napadena hackery, nicméně odmítla podal jakékoli další informace.
Všechny napadené weby mají něco společného: běží na operačním systému Windows NT a jako webový server je použit software MS Internet Information Server (IIS) 4.0. Je otázkou, zda hackeři využili nějaké všeobecně známé bezpečnostní díry, kterou administrátoři nezazáplatovali, nebo zda k průniku použili zatím nezdokumentovaného způsobu, který by naznačoval, že zmíněná kombinace Win NT+IIS 4.0 ani při aplikaci všech záplat není dostatečně bezpečná (což se ostatně v minulosti prokázalo již několikrát). Microsoft se zatím k této spekulaci nevyjádřil. |