欢迎光临散文网 会员登陆 & 注册

TeaCon 茶后谈第 144 期

2021-12-31 00:00 作者:TeaCon  | 我要投稿

约三年前(2018 年 12 月 30 日左右),日文社区知名 Minecraft 玩家论坛(https://forum.minecraftuser.jp)遭遇了匿名黑客攻击。根据当时的论坛官方公告(见下图),攻击的起源是弱密码导致的暴力破解。攻击者随后使用泄漏的密码登录论坛后台,并开始对论坛主题样式进行各种修改,这也使得是次攻击得以在数小时内被论坛用户发现。论坛官方还指出攻击者设置了 Web Shell,并且不排除论坛贴子内容被篡改、论坛程序被暗中修改、用户的邮箱地址和密码摘要数据泄漏的可能性。虽然论坛官方立即采取了更新论坛软件版本、重新生成随机管理员账号密码、禁止发布新贴等措施来避免破坏进一步扩散,但在苦苦支撑了七个月后仍难以为继。论坛最终于 2019 年 7 月宣布停止维护,新论坛计划胎死腹中,原网站本身则会开放到服务器或数据库停摆。同时,论坛官方向论坛成立以来所有用户和协助运营的管理员和版主们致以最诚挚的感谢,并建议他们转战其他同类论坛。时至今日,这个论坛已无法正常访问,我们也只能通过 Wayback Machine 等方式重新发掘那些被掩埋在历史尘埃中的「日系模组」。【本期编辑:3TUSK】


TeaCon 茶后谈第 144 期的评论 (共 条)

分享到微博请遵守国家法律