Tanggal pukul 12 pagi 23 julai 2011.
Aku baca dari blog aman, dan dari facebookblogger. Baru-baru ini sahaja group ini sudah hack gengblogger.com, cimb, jiwang.org, tv3 , plkn dan lain-lan lagi.
Apa yang dibicarakan:
#Title: nuffnang.com.my digodam dan separuh database dilepaskan
#Date: 23 July 2011
,ad8888ba, db 8b d8 ad88888ba 88888888888 ,ad8888ba,
d8″‘ `”8b d88b Y8, ,8P d8″ “8b 88 d8″‘ `”8b
d8′ d8’`8b Y8, ,8P Y8, 88 d8′
88 d8′ `8b “8aa8″ `Y8aaaaa, 88aaaaa 88
88 88888 d8YaaaaY8b `88′ `”””””8b, 88″”””” 88
Y8, 88 d8″”””””””8b 88 `8b 88 Y8,
Y8a. .a88 d8′ `8b 88 Y8a a8P 88 Y8a. .a8P
`”Y88888P” d8’ `8b 88 “Y88888P” 88888888888 `”Y8888Y”‘ Net
Assalamualaikum dan selamat sejahtera,
Setelah beberapa hari menyepi, akhirnya kami telah kembali dengan rekaan laman web, sistem dan beberapa fungsi yang baru. Kami akan cuba membantu anda selagi termampu di halaman facebook kami iaitu Gaysec jika anda mempunyai masalah komputer, tahap keselamatan laman web atau komputer, bahasa pengaturcaraan, atau apa sahaja, kami akan cuba untuk membantu.
Bercerita tentang nuffnang, mungkin di malaysia ini sudah semestinya
ramai blogger yang menggunakan laman sesawang nuffnang untuk mendapatkan duit daripada jumlah pelawat, trafik dan pelbagai lagi dengan menggunakan servis pengiklanan daripada nuffnang.com.my.
Hari ini kami bersempatan untuk melawat halaman nuffnang dan kami telah mendapati laman sesawang nuffnang.com.my tidaklah sebegitu selamat. Kami mulai risau jika suatu hari nanti ada seseoarang yang dapat memasuki ke dalam server(pelayan) nuffnang dan manipulasikan antara servis pengiklanan nuffnang untuk melepaskan virus dengan menggunakan iframe dan skrip javascript yang telah tertanam di dalam setiap laman web yang melanggan iklan servis nuffnang. Kami risau jika suatu hari nanti nuffnang akan dijadikan sasaran utama untuk menyebarkan virus yang merebak melalui halaman seperti laman sosial facebook yang dijangkiti virus koobface.
Mungkin seseorang itu boleh menggunakan teknik “ActiveX java” untuk menamkan virus seperti stealer(pencuri), rat(remote administration tool) dan pelbagai lagi virus yang boleh menyebabkan sesebuah komputer pelawat itu dijangkiti oleh virus yang telah di tanamkan di dalam halaman skrip javascript nuffnang tersebut.
Kami cuma akan berkongsi sebanyak 34,531 ribu database yang sedang berada oleh kami sekarang di atas sebab kesalamatan dan perkara yang tidak dapat dielakkan.
Kami cuma mahu memberi kesedaran terhadap sistem admin dan web master itutentang keselamatan laman web sendiri, sebelum menuduh dan menyalahkan kami, sila gunakan kepandaian atau duit anda untuk mengupah sesiapa sahaja yang memberikan servis “security pentest” di malaysia ini, kami rasa terlalu banyak syarikat yang membuat servis “security pentenst” bagi menyemak dan melakukan pengimbasan terhadap keselamatan sesuatu sistem dan laman sesawang itu.
Oh, sebelum terlupa, mengenai bentuk dan hash kata laluan nuffnang… Nuffnang menggunakan format SHA1(kata laluan biasa + tarikh akaun di daftarkan). Maknanya anda memerlukan tarikh akaun di daftarkan untuk melakukan proses “penukaran” kata laluan daripada SHA1 kepada kata laluan asal.
Anda boleh memuat turun pangkalan database nuffnang daripada sini:
http://www.gaysec.net/files/nuffnang_34531_user.rar
Contoh kata laluan telah di SHA1 (+tarikhkan ) kan adalah seperti ini:
a90bd4f47e8c3a776efd7a1db2c69471ed1083ab
kata laluan asal: uskf
tarikh register: 2011-07-22 18:57:55
<?php
echo sha1(‘uskf’.2011-07-22 18:57:55);
?> dan bla bla bla…..
Berikut adalah beberapa butiran tentang server(pelayan) nuffnang yang telah kami dapat:
$ uname -a
Linux c1-web2.nuffnang.com.my 2.6.18-194.32.1.el5 #1 SMP Wed Jan 5 17:52:25 EST 2011 x86_64
$ id
2 ( daemon ) Group: 2 ( daemon ) dan bla bla bla…
Aduyai, tapi ada benarnya kata dari hackers nih. Baik diaorang yang hack, dari anasir-anasir luar. Diaorang tak hack database pun sebenarnya. Sekarang nie masih tak ok lagi. Apa yang penting kita semua kena backup, apa yang patut. Kalau-kalau apa yang tak diigini berlaku.
Update: Rasanya dah dikembalikan, dan nuffnang under maintainence.
Credit to gaysec.net dan amanz.my
Huh dasyat tu…hmm kena belajar serba sedikt cara nak protect blog sendiri.
banyak benda yang kita kena mengaji dalam security blog niih…huhu
Hmmm.. makin menjadi-jadi aktiviti ni. Apa pun pentadbir sistem perlu peka dan segera melakukan apa yang perlu.
kalau biar duk gitu jer.. bahaya tuh… kena ambil inisiatif
apa kata…
mintak nuffnang bayar dorang la… dari simpan duit berjuta-juta.. tapi dpaat dekat blogger sikit je
kena ada protection….. tak berani nak upah.. memang masaklah lepas nih…
patut la bila aku cuba nak masuk nuffnang tadi tak dapat
sekarang dah ok….
Agaknya diorg buat maintainance sebab nak upgrade security takut kena ceroboh lagi kot..hu3.. Aku rasa dah pening2 ngan dunia internet sekarang.. Hackers merata2.. Aduhai, apalah salah org yg x salah?? Cer citer…hu3
suruh kita berhati -hati… erk…
Kalau kena blog aku ni, nganga jap seminggu..ha3
Memang patut mereka kena….! Liat nak bayar komisyen blogger….!!
lepas nih kena kasi cantik flow dia… huhu
diorang sangat gay.. adakah hacking yg terjadi itu dengan menggunakan payload yang sama (litespeed0day.php)
aku pun tak paham la… cara dia injection nih… memang expert nih…
fail database yg di release kecik je lak yek….
tp org yg hack tu mmg pandai komputer la… bijak2…
baru belas2 san tuh umur dia…
wahhh..aku tak tahu pun. haha..
esok adverlets pulakk
Bagus juga gaysec hack untuk memberi pengajaran kepada webmaster yang tak jaga security. Aisehh, Nuffnang pon tak terlepas, duit banyak takkan tak boleh upgrade power sikit security.
kena melabur sikit….. untuk kepentingan bersama
Rasanya mereka mcm tgh buat maintainance kot…
Tp nasib baik Nuffnang dgn blog bEe takde kaitan so selamat…. 😀
memang kena hack pun…biasanya hacker atack blog/ website yang mendapt ramai perhatiaan.. itu jer…kadang2 ada jugak yang biasa 2 nih kena.. ianya terpulang..
Kalu mcm blog aku yang penziarahnya ciput, tak sapa nak hack…
peh bahaya tul zaman sekarang ni
blogger kena hati2
Zik.. kita kawan lama.. u dulu selalu lepak kt blog i.. tapi sekarang tak lepak dah.. bukan blog yg ni.. blog dulu.. sori, i pun malas nak update blog i yg tu.. tapi takpe la.. u still my frenzz.. stay tuned.. keep it up Zik..
yeker..sob2..
pergh power betul diaorang tu.. singgah sini.. nanti singgah blog i balik tau.. hehe..
group gaysec kna hack juga.. kah3..