Monday, July 22, 2013

บริการโทรฟรี Tango ถูก Hack โดนขโมยฐานข้อมูลไปกว่า 1.5 TB

mobile-messaging-service-tango-hacked-by-syrian-electronic-army-2

มีรายงานข่าวว่า เว็บ Tango.me ผู้ให้บริการโทรฟรีผ่านเน็ต โดยมีแอพชื่อดังอย่าง Tango เป็นแอพยอดนิยมแอพหนึ่ง โดยเจาะเว็บไซต์ ทำให้ข้อมูล backup ที่ทำการสำรองทุกวัน กว่า 1.5 TB ทั้งนี้ข้อมูลในไฟล์ backup นั้นมีข้อมูลของ เบอร์โทรศัพท์ และ รายชื่อโทรศัพท์ และอีเมล หลุดไปอยู่ในมือแฮกเกอร์

mobile-messaging-service-tango-hacked-by-syrian-electronic-army
ทางกลุ่มแฮกเกอร์ ประกาศผ่านทวิต ว่าต้องการฐานข้อมูลของ Tango พร้อมกล่าวขอบคุณ

กลุ่มแฮกเกอร์ Syrian Electronic Army ได้ทำการเจาะข้อมูลจากเว็บ Tango.me โดยใช้ ช่องโหว่ ของระบบ CMS ชื่อดัง Wordpress ที่เป็นเวอร์ชั่นเก่า ที่มีช่องโหว่ให้แฮกเกอร์เข้า ไปดึงข้อมูลจาก database server โดยไม่ได้รับอนุญาต ทางแฮกเกอร์ยังไม่ได้โชว์ให้เห็นว่า Tango ใช้ Wordpress เวอร์ชั่น 3.2.1 โดยทำการจับภาพหน้าจอ Admin Panel เผยแพร่ออกมา โดยปัจจุบัน WordPress เวอร์ชั่นล่าสุดคือ 3.5.2

exclusive-syrian-electronic-army-tango-site-hacked

ทางแฮกเกอร์ยังให้ข้อมูลอีกว่า Tango มี server อยู่ 4 เครื่องด้วยกัน สำหรับ บริการเว็บไซต์ ได้แก่ 199.83.168.224, 199.83.168.225, 199.83.168.227, 199.83.168.224  ซึ่งเซิฟเวอร์ได้ถูกปิดลงเนื่องจากโดนแฮกนั่นเอง ทาง Tango เองก็ออกมาทวิตข้อความ ยอมรับว่า เว็บไซต์ Tango.me ถูกแฮกจริง โดยมีการเข้าถึงข้อมูลโดยไม่ได้รับอนุญาต และ
ทาง Tango กำลังแก้ปัญหานี้อยู่ และได้ทำการ redirect เว็บ tango.me ไปยัง Facebook Page https://www.facebook.com/TangoMe  แทนชั่วคราว

Tango TangoMe on Twitter_20130721-225423

ทางแฮกเกอร์ ยังเผยแพร่ภาพจับหน้าจอ ของ database backup ที่ได้ไปอีกด้วย ทาง Tango  ไม่ได้ระบุว่า ข้อมูลส่วนไหนบ้างที่ถูกนำออกไปบ้าง ดังนั้นใครใช้ Tango อยู่เปลี่ยนรหัสผ่าน ไว้ เพื่อความปลอดภัย เป็นดีที่สุด

database-backup-tango-hacked-by-syrian-electronic-army-exclusive-resize

ที่มา : EHackingNews, HackRead

0 Responses to “บริการโทรฟรี Tango ถูก Hack โดนขโมยฐานข้อมูลไปกว่า 1.5 TB”

Post a Comment

Related Posts Plugin for WordPress, Blogger...
All Rights Reserved iPhoneAppTube | Blogger Template by Bloggermint