Damian Szymański | 2011-10-15

WineHQ: hakerzy włamali się do bazy danych, wykradli loginy i hasła

Zobacz więcej w kategorii: inna | internet | oprogramowanie | narzędzia | różne | system operacyjny

producenci: Wine

 

W ostatnich tygodniach twórcy linuksowych rozwiązań nie mają łatwego życia, a to za sprawą ostatnich ataków hakerów, którzy na swój celownik wzięli m.in. repozytorium kerneli. Powodując sparaliżowanie pracy deweloperów, a także wielu powiązanych serwisów internetowych. Tym razem ofiarą włamywaczy padła baza danych WineHQ.

Do zdarzenia doszło niedawno, poinformował o nim na liście dyskusyjnej Jeremy White z firmy CodeWeavers, sprawującej pieczę nad projektem Wine. Obecnie wiadomo, iż cyberprzestępcy zdobyli dostęp do phpMyAdmin i za jego pomocą wykradli dane użytkowników. Były to loginy, hasła oraz system oceniania działania aplikacji i raportowania błędów tzw. Bugzilla.

Na skutek nieautoryzowanego dostępu do danych użytkowników, administratorzy podjęli decyzję o zresetowaniu wszystkich haseł użytkowników. Do osób których konta padły ofiarą włamywaczy, administracja serwisu wysłała już drogą e-mailową specjalne instrukcje postępowania.

logo winehq


Z najnowszych ustaleń wynika, że zawartość bazy danych nie została zmodyfikowana przez atakujących, jednak wciąż trwają dogłębne analizy mające przenieść szczegółowe informacje. Nieoficjalnie mówi się, że przyczyną mogła być luka w phpMyAdmin lub zdobycie dostępu do konta jednego z administratorów. W zaistniałej sytuacji zdalny dostęp do phpMyAdmin został wyłączony.

Mimo tego incydentu WineHQ funkcjonuje normalnie, dziwić jedynie może ostatnia krucjata przeciwko linuksowym rozwiązaniom. Poprzednie włamania do serwisów było nieco mniej groźne, gdyż włamywacze nie zdołali zdobyć dostępu do danych, lecz z całą pewnością stały się bardziej uporczywe ponieważ spowodowały wyłączenie serwerów na kilka dni.

Jeremy White w komentarzu do całej sytuacji powiedział -"Jestem bardzo smutny zgłaszając to zdarzenie. Mamy i tak wiele problemów w dzisiejszym świecie, a to jest szczególnie dla nas bolesne".

WineHQ jest serwisem pracującym nad rozwojem narzędzia Wine, przeznaczonego do uruchamiania aplikacji przeznaczonych dla systemów Windows w systemach Linux, FreeBSD, Solaris czy też Mac OS. Wine nie jest emulatorem systemu Windows, lecz jedynie implementacją WinAPI.

jedna z gier uruchomiona za pomocą wine
Jedna z gier uruchomionych za pomocą Wine

Miejmy jednak nadzieję, że kolejnych ataków już nie będzie, gdyż cierpią na tym wszyscy, zarówno osoby rozwijające rozwiązania Linuksowe jak i sami użytkownicy.


Więcej o WineHQ i produktach powiązanych:

Źródło: Wine

odsłon: 3379

Komentarze

(14)

eryk1310

-3 + - 2011-10-15 09:30

nfs most wandet ;)

phillosoff

2 + - 2011-10-15 14:20

Powiedziałbym nawet że Most Wanted ;)

Numik

0 + - 2011-10-15 10:21

In before "Microsoft płaci hakerom za włamania".

Terrorek

0 + - 2011-10-15 15:51

Popieram.. bo przeciez windows nie ma w tym kozysci ze na linuksie ( konkurencia) mozna uruchomic cos z windowsa.. ;) wg mnie ten programik jakby dobrze rozpowszechnic to pare osob by moglo przerzucic sie na linuxa

Damian Szymański

1 + - 2011-10-15 16:51

Jeśli chodzi o Wine, to na desktopie udało mi się uruchomić i to z dobrą płynnością grę RAGE :)

Skaza

2 + - 2011-10-15 10:33


Hm, hakerzy nie lubią OpenSource ? Linuxa ?

A może to pospolici przestępcy ? Tak, to chyba właśnie to ;)

hex3n

1 + - 2011-10-15 11:49

Hakerzy włażą wszędzie tam, gdzie już są uchylone drzwi. Unix (Linux) nie jest lubiany przez Hakerów za to że jest Linux'em. Gdyby kiedyś ( co się nigdy nie stanie ) Linux stał się równie popularny jak MS to skutecznych ataków było by 100 razy więcej. Apple Leopard jest reklamowany przez producenta jako jeden z najbezpieczniejszych OS'ów na świecie. Jest tak bo to nadal niszowy OS. W Ameryce Północnej korzysta z niego 10.9 % użytkowników sieci, ale to i tak więcej niż Linux z którego korzysta w tej chwili około 5,6 % (wliczając serwery i stacje robocze).

mgkiler

1 + - 2011-10-15 15:40

Ale tu nie miales wlamu "do Linuxa" tylko na serwer ktory mial bug w skrypcie php

hex3n

0 + - 2011-10-15 16:14

Wine od 1993 jest w dostępna w każdej dystrybucji Linuxa, więc można ją określić jako część OS'a. Można powiedzieć że włamano się do serwera na oprogramowaniu Linux'owym. Poza tym komercyjna wersja implementacji WinAPI dla środowiska X11 bazuje na Wine. To ciągle Linux ;)

zukikiziu90

0 + - 2011-10-15 18:30

ale skrypt w php to chyba nie cały Linux ;)

hex3n

0 + - 2011-10-15 19:29

Ok poddaje się ;)

jeomax.co.uk

-2 + - 2011-10-15 19:08

Wez kurna gosciu sobie poczytaj moze lepiej, skad wywodzi sie ten Twoj Leopard, to Ci rurka zmieknie. Tez jest on dziurawy, jak sitko, nie mowiac juz o tym, ze tak samo kwadratowy w obsludze, jak Linux - z tym, ze bardziej "bogo-zachowawczy", to znaczy jak cos sie zepsuje, to tylko serwis, bo zwykly smiertelnik nie jest godzien miec dostepu do "zawilosci" systemu.

nemezzzis

0 + - 2011-10-16 01:21

Glowne podejrzenie jest kierowane na admina ktoremu wykradzono haslo..
Czlowiek jest najwrazliwszym elementem. ;/

Wszystko mozna zlamac.

Dziwne ze hakerzy niszcza linuxa, tak jakby to byli najemnicy czarnej mocy......

hex3n

0 + - 2011-10-16 08:06

Czarna moc z pewnością była w to uwikłana... pewnie też ubierali się na czarno i byli lekko EMO...

 
zgłoś naruszenie netykiety lub złe
zachowanie