Website gehacked?

Ik bezoek met enige regelmaat ook de amerikaanse website macosx.com. Vandaag linkt dit meteen door naar een torrent download site (Rapidshare). Eerst dacht ik dat het aan een probleem in mijn eigen netwerk lag, maar met een browser actie via mijn mobiele telefoon (3G) buiten mijn eigen netwerk om (en via een andere -mobiele- provider) gebeurt hetzelfde. Heeft iemand enig idee waar dit "geintje" plaats vindt? Voor alle duidelijkheid: ik krijg de website kort te zien en dan springt het meteen door.

Als ik 'm bezoek krijg ik deze site:

http://dupedb.com/

zelfde probleem hier, word alleen naar een anderen download site door gestuurd.

Eerst zie ik (denk ik) de echte site, daarna ga ik naar dupedb.com

Wat je terugkrijgt is dit:

[code:1:0a0ac95c85]host:~ user$ telnet macosx.com 80
Trying 67.228.13.170…
Connected to macosx.com.
Escape character is ‘^]’.
GET / HTTP/1.1
host: macosx.com

HTTP/1.1 200 OK
Transfer-Encoding: chunked
Date: Sat, 19 Dec 2009 10:25:06 GMT
Server: LiteSpeed
Connection: close
X-Powered-By: PHP/5.2.6
Expires: 0
Cache-Control: private, post-check=0, pre-check=0, max-age=0
Pragma: no-cache
Content-Type: text/html; charset=ISO-8859-1
X-UA-Compatible: IE=7
Set-Cookie: bbsessionhash=6993eee3b2bbf60478d3f93d3281a530; path=/; domain=.macosx.com; HttpOnly
Set-Cookie: bblastvisit=1261218306; expires=Sun, 19-Dec-2010 10:25:06 GMT; path=/; domain=.macosx.com
Set-Cookie: bblastactivity=0; expires=Sun, 19-Dec-2010 10:25:06 GMT; path=/; domain=.macosx.com
Set-Cookie: vbseo_loggedin=deleted; expires=Fri, 19-Dec-2008 10:25:05 GMT; path=/

1000
<META HTTP-EQUIV="Refresh" CONTENT="0; URL=http://dupedb.com/"> <html> <head> <meta http-equiv="Pragma" content="no-cache" /> <meta http-equiv="Expires" content="-1" /> <meta http-equiv="Cache-Control" content="no-cache" /> <meta http-equiv="Content-Type" content="text/html; charset=ISO-8859-1" /> <meta name="keywords" content="Mac Support,Tech Support,Support,Macintosh,Mac OS X,MacOSX,MacOS X,iPhone,iMac,MacBook,MacBook Pro,iPod,MacBook,PowerMac,G4,G3,OS 9,Free Tech Support" /> <meta name="description" content="The Answer to Mac Support" /> <style type="text/css" id="vbulletin_css">
/**

  • vBulletin 3.8.4 CSS
  • Style: ‘macosx.com-2008’; Style ID: 32
    */
    body
    {
    background: #e5e5e5;
    color: #000000;
    font: 12px ‘Lucida Grande’, Geneva, Arial, Verdana, sans-serif;
    margin: 0px 0px 0px 0px
    padding: 0px;
    height: auto;
    }


[/code:1:0a0ac95c85]

Met andere woorden voor de normale HTML is dit

[code:1:0a0ac95c85]<META HTTP-EQUIV="Refresh" CONTENT="0; URL=http://dupedb.com/">[/code:1:0a0ac95c85]

geplaatst. Lijkt mee een gevalletje gehackt, ja.

Het lijkt er inderdaad op dat er iemand in geslaagd is een script op deze site te zetten, slordig van de beheerder dat dit zomaar kan. [quote:6b961d0b90]<script type="text/javascript"> <!-- var SESSIONURL = ""; var SECURITYTOKEN = "guest"; var IMGDIR_MISC = "/forums/images/ca_evo2/misc"; var vb_disable_ajax = parseInt("0", 10); // --> </script> <META HTTP-EQUIV="Refresh" CONTENT="0; URL=http://dupedb.com/"> <script type="text/javascript" src="/forums/jscache0001.js?v=10"></script>[/quote:6b961d0b90]

Spijtig :( Nu maar hopen dat de beheerder het snel door heeft...

Hoezo hopen? Stuur 'm een mailtje.

[quote:78ba25bb07="iJoost"]Hoezo hopen? Stuur 'm een mailtje.[/quote:78ba25bb07]

Wat lastig: geen mail-adres, maar alleen een contactformulier. Zal 't wel proberen natuurlijk.

Waarschijnlijk is het info@macosx.com of zo :wink:

Op hun forum las ik:

[quote:9351c2d0a2]
Every time I access this site I’ve been getting redirected to dupedb.com, a site which seems to contain downloads of porn and stuff (I didn’t really check).

I finally went into my hosts file and killed dupedb.com, that’s how I got in now.[/quote:9351c2d0a2]

Weet iemand hoe je die hostfile aanpast?

http://www.ehow.com/how_2117633_block-access-websites-macos-x.html :wink:

Thanks Bor

De beheerder is er kennelijk mee bezig: "upgrading site" :wink: