13 جام جم آنلاین : سایت بزرگ ناسا توسط گروه نوظهور drwxr هک شد.
کد خبر: ۳۳۷۴۳
نوجوانان برزیلی با نفوذ به 13 سرور ناسا جنگ در عراق را مسخره کرده و با دادن لینک به یک فیلم ویدیویی
http://brasil.indymedia.org/media/iraqiwar.avi
این جمله را نوشتند:
"!The war in iraq ، kill is a play"
این حمله بر اساس حفره موجود روی PHP و وب سرور آپاچی نصب شده روی ماژولهای لینوکس این سرور صورت گرفته است.
به گفته کارشناسان اسکریپت های PHP روی این سرورها آسیب پذیر بوده و به همین وسیله هکرها دسترسی ROOT را با اکسپلویت محلی روی کرنل 2.4.22 با موفقیت انجام داده و سیستم ها را از ان خود کردند.
(هفته پیش این اکسپلویت را گروه iSES گوشزد کرده بود)
لیست سایت های هک شده به شرح زیر است:
Computing , Information and Communications Technology Program
www.cict.nasa.gov
cnis.cict.nasa.gov
is.cict.nasa.gov
scan.cict.nasa.gov
itsr.cict.nasa.gov
ds.cict.nasa.gov
NASA Advanced Supercomputing Division
(Numerical Aerospace Simulation Systems Division)
www.nas.nasa.gov
cosmo.nas.nasa.gov
marsoweb.nas.nasa.gov
NASA Information Power Grid (IPG)
www.ipg.nasa.gov
NREN: NASA Research & Education Network
www.nren.nasa.gov
npt.nren.nasa.gov
And an unknown site:
www.msm.nasa.gov