Gehacked door #phreak.nl

Pagina: 1
Acties:
  • 109 views sinds 30-01-2008
  • Reageer

  • Hoicks
  • Registratie: Maart 2001
  • Laatst online: 15:52
YO!

Gisteren heeft een groep genaamd #phreak.nl onze site gedefaced.

Mijn vraag is, kent iemand deze hackersgroep en wat kan ik juridisch hier aan doen (mochten we uit de logs ip nummers e.d. kunnen vinden)

Alvast bedankt...

  • Rickstah
  • Registratie: December 2000
  • Laatst online: 17-08 12:15
wat is het adres van die site die gedefaced is ?

  • Hoicks
  • Registratie: Maart 2001
  • Laatst online: 15:52
http://www.hotradio.nl

maar ik heb hem alweer teruggezet, na het maken van een backup+screenshots

  • ronaz
  • Registratie: Juli 2000
  • Laatst online: 11-04 19:13

ronaz

Wishmaster

Ga eens wat IRC servers afzoeken... je zult vast wel een paar #phreak.nl channels vinden.

Als het een "echte" hack is zullen die ip's ook wel gespoofed zijn, daar heb je dan geen ruk aan.

Zoek maar eens met google op #phreak.nl .

"Endure.... In enduring, grow strong." (Dak'kon)


  • ronaz
  • Registratie: Juli 2000
  • Laatst online: 11-04 19:13

ronaz

Wishmaster

Hier op GoT is ook wat info:
http://gathering.tweakers.net/forum/list_messages/57194

Maar waarom wil je er iets juridisch aan doen. In nieuwsgroepen enzo lees ik dat #phreak.nl geen schade aanricht, (het z.g. cracken) maar alleen je site defaced om de admin te wijzen op security holes.

Ik zou zeggen; neem het advies ten harte en ga timmeren aan je security. Aangifte enzo zijn IMHO verloren tijd.

"Endure.... In enduring, grow strong." (Dak'kon)


  • Hoicks
  • Registratie: Maart 2001
  • Laatst online: 15:52
Aan de security kan ik zelf weinig doen, aangezien het op een server van betuwe.net staat. Da's dus aan hun.

Wachtwoord hebben ze iig niet kunnen raden aangezien het geen makkelijke was > 3g4bns

Afbeeldingslocatie: http://members.home.nl/hmp/got/Hotradio.jpg

  • ronaz
  • Registratie: Juli 2000
  • Laatst online: 11-04 19:13

ronaz

Wishmaster

Op vrijdag 15 juni 2001 11:07 schreef Hoicks het volgende:
Aan de security kan ik zelf weinig doen, aangezien het op een server van betuwe.net staat. Da's dus aan hun.

Wachtwoord hebben ze iig niet kunnen raden aangezien het geen makkelijke was > 3g4bns

[afbeelding]
Meen je dat serieus? een 6 digit wachtwoord met maar liefst 2 cijfers erin. Een beetje bruteforce password cracker heeft dat wachtwoord in 1 dag gekraakt.

Daarbij hoeven ze je password niet te raden. Als jij de server via ftp of standaard telnet benadert, is het mogelijk de pakketjes (die dus non-encrypted zijn) te sniffen en uit te lezen.

Kind kan de was doen.

"Endure.... In enduring, grow strong." (Dak'kon)


  • localhost
  • Registratie: November 1999
  • Niet online

localhost

Ook in geel, groen, paars, wit

Domain name:
phreak.nl (second domain)

Organisation:
VOF Media Design
Oude Rijn 57
2312 HC LEIDEN

Administrative Contact:
C. De Waard
Phone: +31 71 5233258
E-mail: postmaster@phreak.nl

= = = = = = = = = = = = = = =

Bel ze eens op zou ik zeggen, en vraag of ze er iets vanaf weten :D

  • CyBeRSPiN
  • Registratie: Februari 2001
  • Laatst online: 12:05

CyBeRSPiN

sinds 2001

Op dinsdag 19 juni 2001 19:24 schreef localhost het volgende:
Domain name:
phreak.nl (second domain)

Organisation:
VOF Media Design
Oude Rijn 57
2312 HC LEIDEN

Administrative Contact:
C. De Waard
Phone: +31 71 5233258
E-mail: postmaster@phreak.nl

= = = = = = = = = = = = = = =

Bel ze eens op zou ik zeggen, en vraag of ze er iets vanaf weten :D
Denk je echt dat die provider er iets mee van doen heeft??, ze hebben waarschijnlijk een stoere naam gekozen (gewoon een hackerterm) en daar .nl achter geplakt. Wel jammer voor dat bedrijfje.

  • Fault
  • Registratie: Maart 2000
  • Laatst online: 12-08 15:56
Ja, ik ken Phreak.nl wel en hun irc channel kan je vergeten, die is pasw. protected 8-)

  • Hoicks
  • Registratie: Maart 2001
  • Laatst online: 15:52
Inmiddels is alles opgelost en kan ik weer eens rustig achteroverleunen op het werk. :7

Effe bedankje aan de mensen hier en aan de php scripters die me errug goed geholpen hebben in de thread die gesloten werd op mijn verzoek (Thanx MOdjes)...

RADIOWERELD 19 JUNI 2001

HOTRADIO WEDEROM UIT DE LUCHT Categorie: MEDIANIEUWS datum: 19-6-2001
Sinds afgelopen donderdag heeft de internet afdeling van hotradio veel werk verricht, om de site van het commerciële radiostation in de lucht te houden. Donderdag avond was www.hotradio.nl niet meer te bereiken. De beheerders hadden de fout snel gerepareerd, maar dat loste het probleem niet op. De site werd afgelopen zaterdag wederom platgelegd. De dader Phreak.nl, zoals te lezen was op de site van hotradio.nl wilde hiermee aantonen dat internet niet altijd veilig is. Sinds afgelopen maandag is de site weer normaal te bereiken

Phreak.nl: De fout lag bij de ontwerpers van de site, ze hadden op een onveilige manier gebruik gemaakt van een bepaalde functie in PHP. Hierdoor konden we toegang krijgen tot het hele systeem, +/- 450 websites. Als voorbeeld hebben we alleen www.hotradio.nl onder handen genomen. Ook ligt de fout gedeeltelijk bij de provider, deze had hun systeem niet goed geconfigureert en zo ook moeten controleren wat haar gebruikers online zetten. Door één simpele configuratie had dit voorkomen kunnen worden.

De beheerder van de site heeft gereageerd en we hebben hem verteld hoe hij het probleem kan oplossen. Hij zal na het weekend de webdesigners en de provider inlichten. Hij zou verder geen acties ondernemen tegen ons.

HotRadio: De HOT Radio site was de afgelopen paar dagen, niet of slecht bereikbaar. Dit had als oorzaak dat de hackers-groep #Phreaks.nl ons kenbaar maakte, dat de site en de webserver een beveiligingslek bevatte. Hierdoor kan het even duren voordat het nieuws e.d. op deze site is bijgewerkt. Onze excuses hiervoor.

Phreak.nl: Wat we hebben gedaan is strafbaar. Maar ons doel is niet om zomaar elk domein te defacen, maar mensen er attent op te maken dat security een belangrijk punt is op internet, en dat mensen moeten nadenken voordat men een formulier en/of creditcard gegevens invult op het internet. Bij een simpel mailtje naar de systeembeheerder duurt het meestal maanden voordat er iets wordt ondernomen en wordt alles in de 'doofpot' gestopt. In die tijd kunnen andere blackhat hackers al access tot het systeem hebben gekregen en iets minder vriendelijke dingen hebben gedaan met het systeem. Nu slaan we 2 vliegen in 1 klap, het probleem wordt snel verholpen en we maken de internetgebruikers erop attent dat het internet ook niet zo veilig is als het lijkt. We zijn blij dat de beheerder van de site verder geen stappen tegen ons neemt en hopen dat de provider hetzelfde doet.

Hoe zit de huidige wet over Computer Criminaliteit in elkaar, dit leest u op security.synnergy.net, inclusief relevante artikelen uit Wetboek van strafrecht. (M)
Pagina: 1