全世界のWordPressサイトに大規模無差別攻撃 「admin」のパスワードを検索

このエントリーをはてなブックマークに追加
1 アビシニアン(三重県)

本誌TechCrunchのように、WordPressを使ってサイトを構成しているところは、管理/編集ページに
アクセスする人たちのパスワードが“強いパスワード”であることを、あらためて確認しよう。そして
ユーザ名が、”admin”であってはいけない。HostGatorとCloudFlareからの報告によると、今、Word
Pressを使っているブログに対する大規模無差別攻撃が行われている。その大半は辞書を使用する
力ずくの攻撃で、とくにWordPressがデフォルトで設定する”admin”アカウントのパスワードを見つけ
ようとする。

HostGatorの分析によると、これは高度に組織化された、そして広範囲に分散した攻撃だ。同社の
見積もりでは、今のところ約9万のIPアドレスが使われている。CloudFlareのファウンダでCEOの
Matthew Princeが今朝語ったところによると、ハッカーたちは約10万のボットをコントロールしている。
CloudFlareが実際に見たところによると、攻撃は相手を選ばずで、特定の種類のサイトに偏ってはいない。

知らない人に自分のパスワードを当てられるのも迷惑だが、犯人たちの最終目的はサーバを乗っ取る
ことだ。CloudFlareの説によると、犯人は現在、比較的ローパワーなホームPCのネットワークを使って
いるが、そのねらいは“強力なサーバによる大きなボットネットを作って次の攻撃に備える”ことだ、という。
ホームPCは、大規模なDoS攻撃の舞台にもなる。しかしサーバを乗っ取って利用すれば、さらに強力な
攻撃が可能だ。

今行われている攻撃は、同じくWordPressのサイトをねらった2012年の攻撃に似ている。でもそのときの
攻撃は、古いバージョンのTimThumbを探した。これはWordPressのテンプレートの多くがデフォルトで
使っている、PHPによる画像のサイズ変更ソフトだ。


http://jp.techcrunch.com/2013/04/13/20130412hackers-point-large-botnet-at-wordpress-sites-to-steal-admin-passwords-and-gain-server-access/
2 ラガマフィン(愛知県):2013/04/13(土) 11:27:51.02 ID:KzgqAxyD0
パスワードはpassword
3 エキゾチックショートヘア(広島県):2013/04/13(土) 11:33:27.16 ID:nyFRkiAP0
ブルータスオマエモカ
4 茶トラ(兵庫県):2013/04/13(土) 12:41:16.04 ID:XF1BGzIzP
CMSだとハッキング後の編集が楽だからなw
5 パンパスネコ(空):2013/04/13(土) 14:02:08.92 ID:RH8FnNOL0
root/alpineの俺は死ぬの><
6 ボルネオヤマネコ(神奈川県):2013/04/13(土) 14:03:22.29 ID:CdSDzlC60
administrstorの俺は勝ち組
7 オセロット(東京都):2013/04/13(土) 14:04:45.94 ID:mPUPdRUr0
>>6
綴りが間違ってて助かったな
8 コラット(新疆ウイグル自治区)
>>7
結構効果あるしなw > スペルミス