Dva dni po vdoru 4chan še vedno nedosegljiv

Matej Huš

16. apr 2025 ob 17:31:13

V noči s ponedeljka na torek so za zdaj še neznani napadalci vdrli v 4chan in spletno stran, o kateri ima marsikdo zelo močno odklonilno ali pozitivno mnenje, odrezali od interneta. Še vedno ne vemo, kaj točno se je zgodilo, čeprav se na strani Soyjack Party hvalisajo, da so odgovorni za izpad 4chana. Krožijo tudi nepotrjene govorice o kraji podatkov s strani 4chan.

Na splet so pricurljali domnevni posnetki zaslona, ki prikazujejo administratorski del strani 4chan. Z njih je videti, da je stran poganjal PHP, ki že dolgo ni bil posodobljen, zaradi česar ni posebej varen. Napadalci so bržčas izkoristili nezakrpano ranljivost v PHP-ju in pridobili dostop do strani. Trdijo, da so odtujili celotno bazo SQL, izvorno kodo, skratka da imajo poln dostop do strani. Tega ni bilo možno potrditi.

A 4chan je še vedno nedostopen. Izpad se je začel v torek ob 4.07 po srednjeevropskem času in še traja. Medtem po internetu krožijo govorice, da so med odtujenimi podatki tudi elektronski naslovi uporabnikov in moderatorjev, IP-naslovi in njihova imena.

V ponedeljek zvečer, nekaj ur pred napadom, se je na strani pojavil /qa/, kjer je uporabnik z uporabniškim imenom hiroyuki (lastnik strani 4chan je Hiroyuki Nishimura) objavil FUCKING LMAO in U GOT HACKED XD. Uporabnikovo ime je bilo označeno z rdečo, kot da gre za administratorja. Istočasno so na strani soyjak.st objavili vdor v 4chan. Kmalu se je na internetu znašel seznam elektronskih naslovov moderatorjev in izsek izvorne kode.