Как создать сайт или блог в 2020 году - бесплатное и простое руководство по созданию сайта

В течение 6 месяцев нарушений хостинга GoDaddy не обнаружено

GoDaddy отправляет уведомления клиентам, чтобы уведомить их о нарушении безопасности размещения. GoDaddy в общих чертах описывает нарушение безопасности как человека, который получает учетные данные для входа в систему, которые могут дать хакеру возможность загружать или изменять файлы на веб-сайте.

Хостинг Godaddy участвует в течение шести месяцев

По данным Министерства юстиции Калифорнии, нарушение правил безопасности произошло 19 октября 2019 года и было сообщено примерно через шесть месяцев после 3 мая 2020 года.

Нарушение безопасности не было обнаружено в течение шести месяцев.Снимок экрана с сайта Министерства юстиции Калифорнии для объявлений о нарушениях безопасности.

Нарушение доступа по SSH

SSH известен как Secure Shell. Это безопасный протокол, используемый для выполнения команд на сервере, а также для передачи и изменения файлов.

Если у злоумышленника есть SSH-доступ к сайту, он подвергается риску.

По сути, только пользователи административного уровня должны иметь доступ к SSH из-за больших изменений, которые можно внести в базовые файлы сайта.

GoDaddy объявил, что неизвестный злоумышленник нарушил некоторые из своих серверов.

GoDaddy Официальное заявление по электронной почте:

«Расследование показало, что неавторизованный человек имел доступ к информации для входа в систему, используемой для подключения к SSH на учетной записи хостинга».

Как был принят SSH?

По словам GoDaddy, участие в SSH началось в октябре 2019 года и было открыто в апреле 2020 года.

В дополнение к общему утверждению, когда изнасилование произошло и имело какое-то отношение к SSH, похоже, что GoDaddy не раскрыл никакой дополнительной информации.

  • GoDaddy не говорит, является ли это новой уязвимостью.
  • GoDaddy не сказал, была ли это известная уязвимость в октябре 2019 года, которая не была исправлена.
  • Единственное, что признал GoDaddy, это то, что серверы были приобретены третьей стороной в октябре 2019 года и оставались незамеченными в течение шести месяцев.

    Октябрьская уязвимость SSH

    Обследование уязвимостей SSH показывает серьезную уязвимость в OpenSSH 7.7 до 7.9 и во всех версиях OpenSSH 8 до 8.1.

    Уязвимость в OpenSSH была улучшена в версии 09.10.2009 8.1. Эта дата совпадает с датой октября 2019 года, которую GoDaddy подтвердил как дату нарушения безопасности хост-серверов.

    GoDaddy не подтвердил, применима ли вышеуказанная уязвимость.

    Отчет заархивирован в отчете базы данных уязвимостей правительства США CVE-2019-16905

    Однако уязвимость была обнаружена и описана SecuriTeam, где она была обнаружена.

    Вот описание SecuriTeam:

    «Если злоумышленник генерирует состояние, в котором« add »+« encrypted_len »больше, чем INT_MAX, можно будет успешно передать управление …

    Любая функция OpenSSH, которая может анализировать закрытый ключ XMSS, находится под угрозой. “

    Это может означать, что лицо, ответственное за обслуживание серверов GoDaddy, не смогло обновить уязвимость, и серверы оставались незавершенными до апреля 2020 года.

    Но мы не уверены, что произойдет. GoDaddy не описал, почему нарушение безопасности не было обнаружено в течение шести месяцев.

    GoDaddy пропускает детали использования

    GoDaddy не сказал, в чем разница. GoDaddy не сказал, является ли это новой уязвимостью или уязвимостью октября 2019 года, описанной выше.

    GoDaddy не указал, если какие-либо страницы изменили свои файлы.

    Согласно сообщению на сайте Threatpost, это нарушение безопасности затронуло 28 000 учетных записей хостинга.

    GoDaddy сбрасывает пароли

    GoDaddy отправил электронное письмо заинтересованным клиентам, чтобы сообщить им, что их пароли были изменены. В письме содержится ссылка на процедуры, которые необходимо выполнить для сброса пароля.

    Сколько сайтов, размещенных на Godaddy, было взломано?

    GoDaddy не указал, был ли взломан какой-либо сайт. Письмо, отправленное клиентам, сообщило, что GoDaddy обнаружил «подозрительную активность» на серверах своих клиентов.

    По словам GoDaddy:

    «Расследование показало, что неавторизованный человек имел доступ к информации для входа в систему, используемой для подключения к SSH на учетной записи хостинга.

    У нас нет доказательств того, что файлы были добавлены или изменены в вашем аккаунте. В наших системах заблокирован посторонний человек, и мы все еще расследуем возможное воздействие на окружающую среду ».

    Как хакеры получили доступ?

    GoDaddy не предоставил информацию о том, как хакеры получили доступ к учетным данным SSH. Однако GoDaddy отправил письмо атакованным клиентам, уведомив их о том, что их пароли были сброшены.

    цена

    Прочитайте письмо GoDaddy для пострадавших клиентов в Министерстве юстиции Калифорнии

    PDF можно скачать из Министерства юстиции Калифорнии – электронная почта клиента SSH

    Больше возможностей

    1. Как безопасность сайта влияет на ваш SEO?
    2. HTTP или HTTPS? Зачем вам нужен безопасный сайт