TeaCon 茶后談第 144 期
約三年前(2018 年 12 月 30 日左右),日文社區(qū)知名?Minecraft 玩家論壇(https://forum.minecraftuser.jp)遭遇了匿名黑客攻擊。根據(jù)當(dāng)時的論壇官方公告(見下圖),攻擊的起源是弱密碼導(dǎo)致的暴力破解。攻擊者隨后使用泄漏的密碼登錄論壇后臺,并開始對論壇主題樣式進行各種修改,這也使得是次攻擊得以在數(shù)小時內(nèi)被論壇用戶發(fā)現(xiàn)。論壇官方還指出攻擊者設(shè)置了 Web Shell,并且不排除論壇貼子內(nèi)容被篡改、論壇程序被暗中修改、用戶的郵箱地址和密碼摘要數(shù)據(jù)泄漏的可能性。雖然論壇官方立即采取了更新論壇軟件版本、重新生成隨機管理員賬號密碼、禁止發(fā)布新貼等措施來避免破壞進一步擴散,但在苦苦支撐了七個月后仍難以為繼。論壇最終于 2019 年 7 月宣布停止維護,新論壇計劃胎死腹中,原網(wǎng)站本身則會開放到服務(wù)器或數(shù)據(jù)庫停擺。同時,論壇官方向論壇成立以來所有用戶和協(xié)助運營的管理員和版主們致以最誠摯的感謝,并建議他們轉(zhuǎn)戰(zhàn)其他同類論壇。時至今日,這個論壇已無法正常訪問,我們也只能通過 Wayback Machine 等方式重新發(fā)掘那些被掩埋在歷史塵埃中的「日系模組」?!颈酒诰庉嫞?TUSK】

標(biāo)簽: