存档:

文章标签 ‘hacked’
10

Google 孟加拉国首页被当地黑客篡改

2011年1月9日

TechCrunch收到线报,说Google的孟加拉国首页被黑了,打开之后完全面目全非了(上图)。不过似乎这个问题只影响到了很少的人,大多数人都说自己看到的是正常的页面。

孟加拉国当地的在线报纸bdnews24.com也报道了这一事件,当地ISP的一名CTO证实说Google确实是被黑了一下。

Google的首页上留有孟加拉国黑客TiGER-M@TE的信息,相信这也是他的最新成果,之前他曾经成功入侵过美国运通和Airtel公司的网站,Google被黑后的页面跟入侵Airtel时候一样,所以你可以通过这段Airtel网站被黑后的效果视频想象一下Google被黑时候是啥样的:

阅读全文...

作者: 分类: 故事/传闻 标签: , ,
8

Hexxeh 发布傻瓜化 Cr-48 固件刷新工具:Luigi

2011年1月3日

cr48_luigi

我们知道 Cr-48 螃蟹本可以通过越狱刷 Bios 的方法来实现安装 Mac OS X / Win 7 等其他操作系统的,但是这个方法实在是够麻烦(感兴趣的可以看这个教程)。之前做出若干自定义版本 Chromium OSHexxeh 让这个工作变的简单易行——他开发了一个代号为 luigi 的工具,可以让用户轻松的刷新 Cr-48 的 固件安装第三方操作系统,同样当然也支持刷回到原厂状态继续使用 Chrome OS

教程如下:

  1. 打开开发者模式开关,并取下外壳(拆机图请看这里
  2. 开机,看到恢复模式屏幕提示时,按下 Ctrl+D 进入开发者模式
  3. 引导完成后,连上你的 WiFi 网络
  4. 使用 Ctrl+Alt+F2 快捷键打开一个新的 shell 窗口,使用 chronos 登录,不需要密码
  5. 下载安装 Luigi:wget bit.ly/run-luigi && sudo bash run-luigi   (景德镇用户特别 tips:完整 url 是:http://hexxeh.gtisc.gatech.edu/downloads/mario/run_luigi.sh
  6. Luigi 运行时会显示一个免责声明,按回车即可接受进入主菜单
  7. 如上图,选项1是刷自定义固件,选择后会自动从网上下载并刷新,一切正常的话会提示你按回车键重启系统。选项2则是刷回原厂固件
  8. 在自定义固件状态下,你可以从优盘或者 USB 光驱安装任意一个 i386 平台的操作系统

当你玩够了 Windows 和 OS X 后,也许你还会想回到 Chrome OS,也不算麻烦,如果你没有删除硬盘数据的话,直接在上面的第7步选择选项2就行了。如果你已经干掉硬盘,则需要借助一下 Ubuntu 了:

  1. http://www.ubuntu.com/desktop/get-ubuntu/download 下载一个 Ubuntu 的 Live USB
  2. 在 Cr-48 开盖的情况下从这个优盘引导系统,打开一个 shell 窗口
  3. 安装 flashrom 工具:sudo apt-get install flashrom
  4. 从上面教程的第5步开始照做,并在第7部选择选项2
  5. 重新启动系统后,Chrome OS 将开始自动恢复,按照屏幕提示操作即可

另外我记得 Hexxeh 之前还号称要在 iPad 上跑 Chromium OS,后来又让大家捐款给他买新的 Macbook Air,也是说要把 Chromium OS 移植上去。。。但是这俩东西到现在貌似还没影呢?

点击继续观看 Luigi 视频。

阅读全文...

作者: 分类: 其他新闻 标签: , ,
35

VeriSign 已经确定攻击 Google 的真凶

2010年1月15日

hacked_message

VeriSign的iDefense安全实验室今日发布了公告,揭示了最近Google等30多家公司所遭受的网络攻击的技术细节。iDefense的安全专家们已经成功找到了用于发起攻击的“肉鸡”以及攻击的真正源头。

本周二,Google的一则声明透露Gmail在12月晚些时候曾遭受组织严密的网络攻击,Google表示这些攻击将矛头指向了和攻击者持有不同政见人物的帐号,但是Google拒绝猜测幕后的凶手。

在综合了诸多安全专家和社区的意见后,iDefense的报告清楚的指出了这一系列攻击事件的始作俑者。报告中还指出恶意代码被部署在PDF文件中,这些PDF文件利用了Adobe软件的一个漏洞,会造成很严重的安全问题。

研究者声称,最近的这次攻击和6月份针对大量美国公司的攻击极为类似,这两次攻击全都是通过一些“肉鸡”来完成的。

这份技术报告还透露:“这两次用来攻击的服务器都是用了HomeLinux DynamicDNS的动态DNS服务,并且目前全部指向属于美国VPS供应商Linode的IP地址,两次攻击来源的IP地址位于同一子网内,并且极为接近。基本可以确定是同一伙人所为。”

via arstechnica, idefense

pic via zdnet

作者: 分类: 故事/传闻 标签: ,
0

又是DNS劫持!Google乌干达域名被转向到黑客页面

2009年5月11日

几个小时前,Google乌干达( google.co.ug )的主页被指向了一个黑客指定的页面,从页面信息来看,显然是和上次在波多黎各进行DNS劫持的是同一批人。

这已经是过去的一个月中,继阿尔及利亚、波多黎各摩洛哥后Google的域名第四次被DNS劫持者攻击,理论上讲这些帐应该算在这些小国的脆弱的服务器安全头上。

20090511-google-ouganda-hacked

另外,这批攻击者每次选择的攻击时间也是精心计算——每次时间正好在Googlebot访问前,这样他们的成果就进入了Google的搜索结果页,如下图。

20090511-google-ouganda-hacked-2via zorgloob

作者: 分类: Google新闻 标签: ,
0

Google摩洛哥的域名被黑客控制

2009年5月9日

几个小时前,Google在摩洛哥的域名google.co.ma被黑客控制,据分析应该是黑客入侵了nic.ma这个控制摩洛哥整个国家DNS的网站,这种用DNS劫持的方法“黑掉”google的事情以前也在Google的波多黎各网站发生过。

页面上留下了一个PAKbugs.com的网址,进入后是一个巴基斯坦黑客的聚集论坛,论坛的每个版块上面都有这个炫耀他们“黑掉”了Google摩洛哥的公告

截止现在,我这里访问google.co.ma还是指向了黑客的服务器,但是据Techcrunch说已经恢复了,应该是DNS刷新的问题吧。

200090509-motocco-hacked

via techcrunch

作者: 分类: Google新闻 标签: