Premiär! Fyndchans i SweClockers Månadens Drop

MSI:s svenska webbplats hackad

Permalänk
Avstängd

inte bara sveriges som hackades.. utan de flesta i europa

Visa signatur

Chassi: Corsair Obsidian 500D RGB SE, PSU: Seasonic FOCUS+ 750W Platinum, Mobbo: ASUS ROG STRIX X570-F Gaming, CPU: AMD Ryzen 7 5800x @5050Mhz, CPU Kylning: Corsair H150i ELITE CAPELLIX, GPU: ASUS ROG STRIX GeForce RTX 3070 Gaming OC 8GB , RAM: G.Skill Trident Z RGB Series 32GB, M.2: WD Black SN850 M.2 SSD - 1TB, SSD: Samsung SSD 850 EVO 1TB[B]: Skärm: Asus TUF Gaming VG259QM, Asus TUF Gaming VG259QR

Permalänk
Hedersmedlem
Skrivet av MetalWolf:

så om jag går ut och repar din bil bara för att se om det går så är det okey? sen att det kommer att kosta dig tid och pengar för att får bort repan och konstatera att det måste ju vara ditt eget fel eftersom du inte hade nått skydd mot klåfingriga idioter?

Bra tänkt!

Dålig jämförelse, en repa gör ju permanent skada, alternativt kostar massor för den enskilde att åtgärda. Bättre jämförelse vore väl att ta sig in i bilen och lämna den med alla dörrar öppna och en lapp där det står "jag kan få upp låset på din bil, tihihi!".

Skrivet av BullZeye:

inte bara sveriges som hackades.. utan de flesta i europa

Ja, your point? Det står ju i artikeln att den svenska inte var ensam om att bli hackad..

Visa signatur

CPU: Intel i5-4670K MB: Asus Maximus VI Gene RAM: Patriot Viper3 16GB 2133MHz CL11 GPU: Zotac GeForce GTX 780 PSU: Corsair AX860 Chassi: Silverstone Temjin TJ08-E Kylning: Corsair H80i Lagring: 1x Samsung 840 Pro 256GB, 2x Seagate Barracuda 3TB (döda efter 3,5 år), 1x Seagate Firecuda 2TB, 1x Seagate Barracuda 2TB

Permalänk
Avstängd
Skrivet av Phukkitt:

Dålig jämförelse, en repa gör ju permanent skada, alternativt kostar massor för den enskilde att åtgärda. Bättre jämförelse vore väl att ta sig in i bilen och lämna den med alla dörrar öppna och en lapp där det står "jag kan få upp låset på din bil, tihihi!".

Ja, your point? Det står ju i artikeln att den svenska inte var ensam om att bli hackad..

missledande rubrik :P.. Men de skriver ju om de andra förutom sverige också.. då kan man lika gärna ha det som rubrik?

Visa signatur

Chassi: Corsair Obsidian 500D RGB SE, PSU: Seasonic FOCUS+ 750W Platinum, Mobbo: ASUS ROG STRIX X570-F Gaming, CPU: AMD Ryzen 7 5800x @5050Mhz, CPU Kylning: Corsair H150i ELITE CAPELLIX, GPU: ASUS ROG STRIX GeForce RTX 3070 Gaming OC 8GB , RAM: G.Skill Trident Z RGB Series 32GB, M.2: WD Black SN850 M.2 SSD - 1TB, SSD: Samsung SSD 850 EVO 1TB[B]: Skärm: Asus TUF Gaming VG259QM, Asus TUF Gaming VG259QR

Permalänk
99:e percentilen
Skrivet av MetalWolf:

så om jag går ut och repar din bil bara för att se om det går så är det okey? sen att det kommer att kosta dig tid och pengar för att får bort repan och konstatera att det måste ju vara ditt eget fel eftersom du inte hade nått skydd mot klåfingriga idioter?

Bra tänkt!

Jag får be dig titta på mitt inlägg igen:

Skrivet av Zuggmate:

Det är väl bara roligt med ett practical joke av det här slaget. De förstörde ingenting, utan visade bara att webbplatsen gick att hacka. Jag tycker den typen av hackning är OK.

Om du repar min bil så har du förstört den. En korrekt parallell hade varit om du hittade min bilnyckel på gatan, stal min bil, körde hem den till mig och ställde den i mitt garage. Då hade jag fått se över hur jag hanterar mina bilnycklar, precis som MSI nu får chansen att leta upp och täppa till säkerhetshål i sin sajt – UTAN att ha blivit av med känsliga uppgifter eller fått en databas raderad.

Visa signatur

Skrivet med hjälp av Better SweClockers

Permalänk
Medlem
Skrivet av RottingRhubarbs:

Om jag får gissa helt fritt så kör MSI med 99,9% chans ett CMS. Detta ger flera möjligheter:
1. "Hackern" kan ha utnyttjat ett dokumenterat säkerhetshål i detta CMS.
2. "Hackern" kan ha använt sig av SQL-injektion för att komma åt någon form av administratörskonto.
3. MSI kan ha haft helt groteskt dåliga lösenord till servern alt. CMS

Dessa kan dock helt vara ute och cykla

Notera att "Hackern" är inom citationstecken, detta pga att jag personligen inte anser att någon som åstadkommit en "defacial" kan klassas som en "hacker".

tror inte att det handlar om denna typ av hack.
för att byta ut index.php filen måste man komma åt serverns filsystem,
antingen via ftp eller via c panel.

Visa signatur

KTH student, programmerare, arch användare

Permalänk
Skrivet av xobust:

tror inte att det handlar om denna typ av hack.
för att byta ut index.php filen måste man komma åt serverns filsystem,
antingen via ftp eller via c panel.

Det finns ett flertal CMS som låter dig komma åt och ändra direkt i filerna på servern om man är inloggad på administratörssidan.
Två exempel är joomla och xoops.

Permalänk
Skrivet av Phukkitt:

Dålig jämförelse, en repa gör ju permanent skada, alternativt kostar massor för den enskilde att åtgärda. Bättre jämförelse vore väl att ta sig in i bilen och lämna den med alla dörrar öppna och en lapp där det står "jag kan få upp låset på din bil, tihihi!".

Ja, your point? Det står ju i artikeln att den svenska inte var ensam om att bli hackad..

jasså? du tror dom anställda på MSI jobbar gratis?

Skrivet av Zuggmate:

Jag får be dig titta på mitt inlägg igen:

Om du repar min bil så har du förstört den. En korrekt parallell hade varit om du hittade min bilnyckel på gatan, stal min bil, körde hem den till mig och ställde den i mitt garage. Då hade jag fått se över hur jag hanterar mina bilnycklar, precis som MSI nu får chansen att leta upp och täppa till säkerhetshål i sin sajt – UTAN att ha blivit av med känsliga uppgifter eller fått en databas raderad.

snarare att jag snott din bil och ställt den i skåne så du hade fått anställa någon att hämta den eller ta den tiden själv att hämta den plus betala för bensinen för det hela.

kul att ni tror att allt är gratis, men ni kommer väll att växa upp och inse att sånt kostar företag tid och pengar.

Visa signatur

Moderkort: Z790 Aorus Master CPU: i9 13900K Minnen: Kingston 128GB DDR5 5600MHz GPU: MSI GeForce RTX 4090 SUPRIM LIQUID X PSU: Corsair AX1500i Skärm: 3st XB270HU Chassi: Lian Li PC-O11 Dynamic EVO HDD: Kingston KC3000 2Tb X2 Övrigt: "Kan du inte backa upp ett påstående med fakta eller erfarenhet så bör du hålla fingrarna i styr och käften stängd."

Permalänk
99:e percentilen
Skrivet av MetalWolf:

snarare att jag snott din bil och ställt den i skåne så du hade fått anställa någon att hämta den eller ta den tiden själv att hämta den plus betala för bensinen för det hela.

kul att ni tror att allt är gratis, men ni kommer väll att växa upp och inse att sånt kostar företag tid och pengar.

Att återställa det hackarna gjorde med MSIs sajt* kostar betydligt mindre än vad det hade kostat om en elak hackare hade tagit sig in och förstört eller stulit data. Det kan mycket väl vara så att hackarna har sparat pengar åt MSI genom att förebygga en framtida elakartad attack.

* Jag såg sajten igår, och mitt påstående grundar sig på att hackarna bara bytte ut index.php.

Visa signatur

Skrivet med hjälp av Better SweClockers

Permalänk

Jaha, och vad har MSI gjort er Tunisien?

Permalänk

De va väl trötta på skiten msi tillverkar

Permalänk

Tycker det är roligt för oss lite äldre personer.
Sen så handlar hacking inte alltid i början om att ta över information eller skada. Det var ett sätt att visa att man kunde 'krascha systemet'. Way back then så satt folk och snackade om vad de hade gjort osv. oftast tog de en harmlös fil på måfå bara för att kunde visa de andra att de varit inne.

Sen så är det bra med lite små attacker som inte skadar även de som skadar. företag och folk blir ju bättre på att skydda sig.

Visa signatur

I am Extrazz.

Permalänk
Medlem
Skrivet av LinusNeuman:

Jaha, och vad har MSI gjort er Tunisien?

Vänta, va? Uppenbarligen så var det bara en snubbe som hittade ett säkerhetshål i deras hemsida och använde sedan det. Detta HAR INGENTING ATT GÖRA MED TUNISIEN SOM LAND ELLER NÅGOT MED DESS BEFOLKNING. Killen som hittade hålet var från Tunisien av en slump.

Skrivet av RottingRhubarbs:

Om jag får gissa helt fritt så kör MSI med 99,9% chans ett CMS. Detta ger flera möjligheter:
1. "Hackern" kan ha utnyttjat ett dokumenterat säkerhetshål i detta CMS.
2. "Hackern" kan ha använt sig av SQL-injektion för att komma åt någon form av administratörskonto.
3. MSI kan ha haft helt groteskt dåliga lösenord till servern alt. CMS

Dessa kan dock helt vara ute och cykla

Notera att "Hackern" är inom citationstecken, detta pga att jag personligen inte anser att någon som åstadkommit en "defacial" kan klassas som en "hacker".

LOL. Så vad anser du är en hacker? Ett småglin med en booter för 6$?

Visa signatur

ASRock P67 Extreme 4 REV B3 | Corsair 8GB (2x4096MB) 1600MHz| Intel Core i5 2500K , 4.3GHz | Gigabyte GeForce GTX 660 TI | Corsair TX 550W 80+ | Fractal Design Define R3

Samsung Galaxy S III

Permalänk
Medlem

http://178.22.59.5/

Intressant att meddelanden fortfarande ligger kvar om man gå in via IP istället för hostname ಠ_ಠ

Permalänk
Medlem

Fan va omoget.

Visa signatur

- - - - S.T.A.L.K.E.R FAN - - - -

Permalänk
Medlem
Skrivet av RottingRhubarbs:

Om jag får gissa helt fritt så kör MSI med 99,9% chans ett CMS. Detta ger flera möjligheter:
1. "Hackern" kan ha utnyttjat ett dokumenterat säkerhetshål i detta CMS.
2. "Hackern" kan ha använt sig av SQL-injektion för att komma åt någon form av administratörskonto.
3. MSI kan ha haft helt groteskt dåliga lösenord till servern alt. CMS

Dessa kan dock helt vara ute och cykla

Notera att "Hackern" är inom citationstecken, detta pga att jag personligen inte anser att någon som åstadkommit en "defacial" kan klassas som en "hacker".

Höhö jag tittade lite på källkoden igår när sidan var hackad och såg att Sidan använde sig av Netdefender?
Om det är msi's brandvägg eller just för den koden har jag ingen aning om.

Visa signatur

Stationär: RTX 4090 OC ASUS | Ryzen 9 5950X | G.Skill Trident Z NEO 3600mhz 32GB | Arctic Liquid Freezer III 360 | Corsair HX1000i | Asus Rog Strix X570-F Gaming | Samsung 990 PRO 2TB | Samsung 980 PRO 2TB | Fractal Design North XL

Jobbdator: MacBook Pro 16" i7 6C, 16GB ram DDR4, AMD Radeon Pro 5300M 4GB

Permalänk
Skrivet av Encho5:

Vänta, va? Uppenbarligen så var det bara en snubbe som hittade ett säkerhetshål i deras hemsida och använde sedan det. Detta HAR INGENTING ATT GÖRA MED TUNISIEN SOM LAND ELLER NÅGOT MED DESS BEFOLKNING. Killen som hittade hålet var från Tunisien av en slump.

CHILLA NER FÖR HEL****!
Jag frågade om MSI hade gjort nånting som skulle kunna göra Tunisiens befolkning förbannad.

Minns du när HoN var attackerat?
De attackerade servrarna för att det inte fanns en Indisk flagga ingame medans det fanns massa andra flaggor.

Det var därför jag undrade ifall MSI hade gjort nånting mot Tunisien.

Frågar man aldrig så får man aldrig veta, antar att du inte frågar så mycket eftersom du skriker dig hes så fort man nämner ett land på kartan.

Permalänk
Hedersmedlem

*tråd rensad*

Håll er till ämnet och var trevliga mot varandra.

Visa signatur

Don't drink and drive, you might spill your drink.

Permalänk
Medlem
Skrivet av LinusNeuman:

CHILLA NER FÖR HEL****!
Jag frågade om MSI hade gjort nånting som skulle kunna göra Tunisiens befolkning förbannad.

Minns du när HoN var attackerat?
De attackerade servrarna för att det inte fanns en Indisk flagga ingame medans det fanns massa andra flaggor.

Det var därför jag undrade ifall MSI hade gjort nånting mot Tunisien.

Frågar man aldrig så får man aldrig veta, antar att du inte frågar så mycket eftersom du skriker dig hes så fort man nämner ett land på kartan.

Umm, ok. Jag använde inte en aggressiv ton mot dig? Fast till skillnad från dig så understryker jag ord med caps istället för Detta
Förlåt mig.

Visa signatur

ASRock P67 Extreme 4 REV B3 | Corsair 8GB (2x4096MB) 1600MHz| Intel Core i5 2500K , 4.3GHz | Gigabyte GeForce GTX 660 TI | Corsair TX 550W 80+ | Fractal Design Define R3

Samsung Galaxy S III

Permalänk
Medlem
Skrivet av Encho5:

Umm, ok. Jag använde inte en aggressiv ton mot dig? Fast till skillnad från dig så understryker jag ord med caps istället för Detta
Förlåt mig.

Du kanske ska börja använda Understruken/Fet(stil) istället då för caps lock, då det lätt blir missförstånd att man skriker o gormar! Och så ser det trevligare ut med B U funktionerna man kan använda här på forumet istället för Caps.

Skrivet av thunderinternet:

Tycker det är roligt för oss lite äldre personer.
Sen så handlar hacking inte alltid i början om att ta över information eller skada. Det var ett sätt att visa att man kunde 'krascha systemet'. Way back then så satt folk och snackade om vad de hade gjort osv. oftast tog de en harmlös fil på måfå bara för att kunde visa de andra att de varit inne.

Sen så är det bra med lite små attacker som inte skadar även de som skadar. företag och folk blir ju bättre på att skydda sig.

ja visst var det roligt, jag kunde inte låta bli att le när jag såg nyheten!

Visa signatur

Pc 1--> [AsRock DualSata2][AMD4600+X2][7800GT] [Intel SSD X-25 80GB G2][1TB F3][750GB IDE][4GB XMSCorsiar]Pc 2--> [Asus Crosshair] [AMD 4800+X2] [2st 8800GT i SLI] [RAID 0 2x250GB] [6GB XMSCorsair] [Corsair HX750]Pc 3-->[HP Microserver 12TB]Pc 4--> AsRock P67 Extreme 4,i7 2600K @ 4.0 GHz,830 256GB,16GB 1600MHz, R9 290X Foto [Nikon D7000][70-300/35 1,8/18-55 [Skärmar=24",24",24" Eyefinity]

Permalänk
Medlem

THiS PoSt HaZ bEEn

pLaYors >> Da DaRk << pLaYors

Permalänk
Skrivet av Zuggmate:

Att återställa det hackarna gjorde med MSIs sajt* kostar betydligt mindre än vad det hade kostat om en elak hackare hade tagit sig in och förstört eller stulit data. Det kan mycket väl vara så att hackarna har sparat pengar åt MSI genom att förebygga en framtida elakartad attack.

* Jag såg sajten igår, och mitt påstående grundar sig på att hackarna bara bytte ut index.php.

och vad skulle dom ha stulit? drivrutiner?

vad som är gjort av människor går att förstöra av människor.

Visa signatur

Moderkort: Z790 Aorus Master CPU: i9 13900K Minnen: Kingston 128GB DDR5 5600MHz GPU: MSI GeForce RTX 4090 SUPRIM LIQUID X PSU: Corsair AX1500i Skärm: 3st XB270HU Chassi: Lian Li PC-O11 Dynamic EVO HDD: Kingston KC3000 2Tb X2 Övrigt: "Kan du inte backa upp ett påstående med fakta eller erfarenhet så bör du hålla fingrarna i styr och käften stängd."

Permalänk
Hedersmedlem
Skrivet av MetalWolf:

jasså? du tror dom anställda på MSI jobbar gratis?

snarare att jag snott din bil och ställt den i skåne så du hade fått anställa någon att hämta den eller ta den tiden själv att hämta den plus betala för bensinen för det hela.

kul att ni tror att allt är gratis, men ni kommer väll att växa upp och inse att sånt kostar företag tid och pengar.

Nej, jag tror inte att de jobbar gratis. Men jag räknar med att de har ordentlig backup, och då lär det ha kostat en spottstyver att fixa, ett par minuters arbete på sin höjd. Knappast lika hårt drabbande rent ekonomiskt för ett storföretag gentemot att en privatperson ska behöva punga ut tusentals kronor ur egen ficka.

Skrivet av MetalWolf:

och vad skulle dom ha stulit? drivrutiner?

vad som är gjort av människor går att förstöra av människor.

Vem säger att de måste stjäla något från MSI? Vill de så kan de väl byta ut installers för drivrutiner etc. med infekterade varianter, eller kanske slänga in det där viruset som det räcker att man bara besöker sidan för att drabbas av. Då skulle potentiellt massvis med personer bli drabbade och MSI skulle framstå i dålig dager, kanske t.o.m. tappa kunder?

Visa signatur

CPU: Intel i5-4670K MB: Asus Maximus VI Gene RAM: Patriot Viper3 16GB 2133MHz CL11 GPU: Zotac GeForce GTX 780 PSU: Corsair AX860 Chassi: Silverstone Temjin TJ08-E Kylning: Corsair H80i Lagring: 1x Samsung 840 Pro 256GB, 2x Seagate Barracuda 3TB (döda efter 3,5 år), 1x Seagate Firecuda 2TB, 1x Seagate Barracuda 2TB

Permalänk
Medlem

Jag hade då inte laddat ner drivrutiner därifrån nu, man vet aldrig vad dom gjorde.

Permalänk
99:e percentilen
Skrivet av MetalWolf:

och vad skulle dom ha stulit? drivrutiner?

vad som är gjort av människor går att förstöra av människor.

Varken du eller jag vet vilka hemliga/känsliga data MSI har. Dessutom skrev jag "förstört eller stulit data", med vilket jag menar att de kunde ha lagt in skadlig kod som smittar besökare till exempel.

Visa signatur

Skrivet med hjälp av Better SweClockers

Permalänk
Medlem
Skrivet av kebbe111:

Jag hade då inte laddat ner drivrutiner därifrån nu, man vet aldrig vad dom gjorde.

Om dom/han hade velat skada drivrutiner för dig och ställa till skit, så hade du inte ens fattat det, fören det var försent! För det hade inte varit synbart! Så dra du ner.

Visa signatur

Pc 1--> [AsRock DualSata2][AMD4600+X2][7800GT] [Intel SSD X-25 80GB G2][1TB F3][750GB IDE][4GB XMSCorsiar]Pc 2--> [Asus Crosshair] [AMD 4800+X2] [2st 8800GT i SLI] [RAID 0 2x250GB] [6GB XMSCorsair] [Corsair HX750]Pc 3-->[HP Microserver 12TB]Pc 4--> AsRock P67 Extreme 4,i7 2600K @ 4.0 GHz,830 256GB,16GB 1600MHz, R9 290X Foto [Nikon D7000][70-300/35 1,8/18-55 [Skärmar=24",24",24" Eyefinity]

Permalänk
Medlem

Ser ut som att de fått internet i Tunisien. Välkomna in i 90talet.

Visa signatur

Burk: NZXT 440 Vit - i5-2500K@4.3 - FD Kelvin360 - ASUS P67B3Evo - Corsair 2x8GB - ASUS GTX780 - Crucial m4 128GB / MX100 240GB - EVGA g2 850W - ASUS PB278Q - Logitech G710+ + G502 Ljud: Simple Audio Listen - Aune X1S - Sennheiser 598SE
HTPC: FD Node304 - i3-3225 - ASUS P8H77 - Kingston 2x4GB - Crucial m4 128GB + WD Green 10TB - Samsung 55"LED - Logitech K400P Ljud: Onkyo TX-NR609 - KEF iQ30

Permalänk
Medlem
Skrivet av orion_:

Ser ut som att de fått internet i Tunisien. Välkomna in i 90talet.

90talet? Hallåja.

Visa signatur

Pc 1--> [AsRock DualSata2][AMD4600+X2][7800GT] [Intel SSD X-25 80GB G2][1TB F3][750GB IDE][4GB XMSCorsiar]Pc 2--> [Asus Crosshair] [AMD 4800+X2] [2st 8800GT i SLI] [RAID 0 2x250GB] [6GB XMSCorsair] [Corsair HX750]Pc 3-->[HP Microserver 12TB]Pc 4--> AsRock P67 Extreme 4,i7 2600K @ 4.0 GHz,830 256GB,16GB 1600MHz, R9 290X Foto [Nikon D7000][70-300/35 1,8/18-55 [Skärmar=24",24",24" Eyefinity]

Permalänk
Medlem

Orkar inte läsa alla kommentarer, så det är möjligt att någon redan påpekat detta:
Varför ger ni detta publicitet? Det är ju precis det hackers vill ha: bekräftelse.

Visa signatur

Ryzen 5 3600-burk, ThinkPad X61

Permalänk
Skrivet av MetalWolf:

så om jag går ut och repar din bil bara för att se om det går så är det okey? sen att det kommer att kosta dig tid och pengar för att får bort repan och konstatera att det måste ju vara ditt eget fel eftersom du inte hade nått skydd mot klåfingriga idioter?

Bra tänkt!

Snarare som så att nån öppnade din bil utan nyckel och la en lapp på sätet där man berättar att du borde skaffa ett bättre lås om du vill ha din bil orörd. Vill du det så se över låset, är du nöjd som det är så lås bara dörren igen (lika lätt som att återställa sidan från backup)

Permalänk
Skrivet av Zuggmate:

Varken du eller jag vet vilka hemliga/känsliga data MSI har. Dessutom skrev jag "förstört eller stulit data", med vilket jag menar att de kunde ha lagt in skadlig kod som smittar besökare till exempel.

om msi har några känsliga data på en server kopplad till internet så förtjänar dom att allt blir billiga kinesiska kopior