Nuffnang Kena Hack

Entri lama, tapi ni page dah masuk front page Google rasanya. Akhirnya site Nuffnang kena hack jugak secara rasminya oleh kumpulan hacker Malaysia yang dikenali sebagai Gaysec. Rasanya tujuan Gaysec adalah betul, supaya webmaster tempatan lebih berwaspada apabila mengendalikan maklumat pengguna web mereka. Yelah, kalau dah jadi popular tu, memang akan jadi target serangan daripada luar nanti. Jadi lebih baik mereka reveal kelemahan yang ada untuk diperbaiki. Lagipun, Nuffnang kan buat untung banyak. Kalau untung banyak tapi site tak secure, apa gunanya? Jangan nak makan kenyang makan je tapi maklumat sensitif pengguna tak terjaga.

 

Harap mereka meneruskan usaha murni ini, ke arah standard website tempatan yang lebih secure. Kalau nak hack blog cap ayam macam blog aku ataupun sekali blog lain dalam blogosphere Malaysia ni memang no point. Blogger macam aku ni manalah buat duit juta-juta mahupun ribu-ribu untuk upah programmer dan buat site jadi secure. Go, target website korporat besar-besar yang buat website macam keparat. Untung juta-juta, tapi identiti pengguna tak secure.

Mesej daripada Gaysec:

#Title: nuffnang.com.my digodam dan separuh database dilepaskan
#Date: 23 July 2011

  ,ad8888ba,         db    8b        d8  ad88888ba   88888888888  ,ad8888ba,
 d8"'    `"8b       d88b    Y8,    ,8P  d8"     "8b  88          d8"'    `"8b
d8'                d8'`8b    Y8,  ,8P   Y8,          88         d8'
88                d8'  `8b    "8aa8"    `Y8aaaaa,    88aaaaa    88
88      88888    d8YaaaaY8b    `88'       `"""""8b,  88"""""    88
Y8,        88   d8""""""""8b    88              `8b  88         Y8,
 Y8a.    .a88  d8'        `8b   88      Y8a     a8P  88          Y8a.    .a8P
  `"Y88888P"  d8'          `8b  88       "Y88888P"   88888888888  `"Y8888Y"'  Net

assalamualaikum dan selamat sejahtera,

Setelah beberapa hari menyepi, akhirnya kami telah kembali dengan
rekaan laman web, sistem dan beberapa fungsi yang baru. Kami akan
cuba membantu anda selagi termampu di halaman facebook kami iaitu
http://www.facebook.com/pages/GaySec/192237197500884 jika anda mempunyai
masalah komputer, tahap keselamatan laman web atau komputer, bahasa
pengaturcaraan, atau apa sahaja, kami akan cuba untuk membantu.

Bercerita tentang nuffnang, mungkin di malaysia ini sudah semestinya
ramai blogger yang menggunakan laman sesawang nuffnang untuk mendapatkan
duit daripada jumlah pelawat, trafik dan pelbagai lagi dengan menggunakan
servis pengiklanan daripada nuffnang.com.my.

Hari ini kami bersempatan untuk melawat halaman nuffnang dan kami telah
mendapati laman sesawang nuffnang.com.my tidaklah sebegitu selamat. Kami
mulai risau jika suatu hari nanti ada seseoarang yang dapat memasuki ke
dalam server(pelayan) nuffnang dan manipulasikan antara servis pengiklanan
nuffnang untuk melepaskan virus dengan menggunakan iframe dan skrip javascript
yang telah tertanam di dalam setiap laman web yang melanggan iklan servis
nuffnang. Kami risau jika suatu hari nanti nuffnang akan dijadikan sasaran
utama untuk menyebarkan virus yang merebak melalui halaman seperti laman
sosial facebook yang dijangkiti virus koobface. Mungkin seseorang itu boleh
menggunakan teknik "ActiveX java" untuk menamkan virus seperti stealer(pencuri),
rat(remote administration tool) dan pelbagai lagi virus yang boleh menyebabkan
sesebuah komputer pelawat itu dijangkiti oleh virus yang telah di tanamkan
di dalam halaman skrip javascript nuffnang tersebut.

Kami cuma akan berkongsi sebanyak 34,531 ribu database
yang sedang berada oleh kami sekarang di atas sebab kesalamatan dan perkara
yang tidak dapat dielakkan.

Kami cuma mahu memberi kesedaran terhadap sistem admin dan web master itu
tentang keselamatan laman web sendiri, sebelum menuduh dan menyalahkan kami,
sila gunakan kepandaian atau duit anda untuk mengupah sesiapa sahaja yang
memberikan servis "security pentest" di malaysia ini, kami rasa terlalu
banyak syarikat yang membuat servis "security pentenst" bagi menyemak dan
melakukan pengimbasan terhadap keselamatan sesuatu sistem dan laman sesawang itu.

Oh, sebelum terlupa, mengenai bentuk dan hash kata laluan nuffnang...
Nuffnang menggunakan format SHA1(kata laluan biasa + tarikh akaun di daftarkan).
Maknanya anda memerlukan tarikh akaun di daftarkan untuk melakukan proses
"penukaran" kata laluan daripada SHA1 kepada kata laluan asal.

Anda boleh memuat turun pangkalan database nuffnang daripada sini:

http://www.gaysec.net/files/nuffnang_34531_user.rar

Entri asal page ini. Mengarut je dulu..

Ha. Itulah, tak nak kasi aku buffered ads lagi. Kan dah kena hack. Habis database ko aku drop.


Posted

in

by

Comments

42 responses to “Nuffnang Kena Hack”

  1. dayu Avatar

    pergh!!!!!!!!!!
    mati-matian aku ingt betul…argh…
    kenpe msti aq trtipu….
    baru ingt dh nk drop ads nfnang gak…
    haiyak….

    sabo je la..ish3

    1. ariff Avatar

      eh jap. yang part atas tu memang betul la.

  2. Marzuki Avatar
    Marzuki

    Kena hack dengan CyberXism http://www.twitter.com/cyberxism

    1. ariff Avatar
      ariff

      takdelah. diorang tukar server hari tu

  3. rabiatul adawiyah Avatar

    lawak awak berjaya, kerana hari itu saya percaya.. hahaha..
    .-= rabiatul adawiyah´s last blog ..Astro B.yond Bloggers Night =-.

  4. aily Avatar

    ha’a la nuff punya logo kt page pun hilang!

  5. Aj Avatar

    what a loner..hahahahahahaha
    .-= Aj´s last blog ..One (Love) =-.

    1. ariff Avatar
      ariff

      Loner? Apa maksud kamu?

  6. CuciKotak Avatar

    huik mula2 masuk tengok gambo tuh.. mana yang kene hack nya

    rupanya. just prank :)

    1. ariff Avatar
      ariff

      Hehe.. Sekali sekala tak salah kan?

  7. topo Avatar

    cisdel.. ku ingatkan betul2.. tapi memang selalu la nuffnang buat maintenance camtu..
    .-= topo´s last blog ..6 sebab untuk tidak menulis post dengan terlalu kerap =-.

    1. ariff Avatar
      ariff

      Haha. Saje buat suspen. Apa cerita sekarang?

  8. mohdisa Avatar

    wah, nak kena komen banyak2 yerk. aku nak gak la camni. hehe
    .-= mohdisa´s last blog ..Pari-Pari Gigi =-.

    1. ariff Avatar
      ariff

      Komen, jangan tak komen

  9. shuko Avatar

    jgn ko xtanye nuffnang nnti..aku pn nk tau naper ko xdpt lak..ranking ko kt alexa dh tggi dh..bkn main lagi blog ko ni..xlame g dpt pecut kak jie ni..
    .-= shuko´s last blog ..Selamat tinggal Dunia Blogger!! Aku nak g study!! Rindu korang semua! =-.

    1. ariff Avatar
      ariff

      Eh.. jangan puji lebih2. Buat malu aku je. Kak Jie jauuuuhhhhh lagi.

      Takpe2. Yang penting teruskan usaha. Itulah, hidup berani untuk gagal kan..

      1. Kujie Avatar

        geli bila si ariff nk nk kejar kak jie..kak jie dah semput..dah tua sgt kt dunia blogging ni..dah bosan dgn banyak hal…update sekadar ‘ada blog’. jiwa sebagai blogger dh lama hilang..

        jgn bandingkan kak jie dgn ariff ni..malu tau..dia ni muda remaja bersemangat waja..kehkehkeh

  10. nOj Avatar

    ariff rasenye awk punye visitor kena berganda lebih ramai sbb awk bukan kt malaysia kot… gaknye la…

    btw nanti kalau nuff reply, share ngan ktorg skali ek
    .-= nOj´s last blog ..baby ALBINO anak istimewa yg sgt comei LAST CHAPTER =-.

    1. ariff Avatar
      ariff

      Tak jugak. Visitor semua dari Malaysia. Yang dari Russia ni sikit je pun

  11. Azharramli Avatar

    wah..menarikk..kalau komen setakat “no komen” pun dikira gak ker bro..hahahaha..
    .-= Azharramli´s last blog ..Blog For Federal Territoty =-.

    1. ariff Avatar
      ariff

      ‘No komen’ aku delete ah. Tak pun akismet awal2 lagi letak dalam spam. haha..

  12. dilot Avatar

    blog baru aku lum dapat buffered lg…

    blog lama makin bertambah lak..mcm tak bg aku tinggalkan blog lame je…aisseeyyyy

    1. ariff Avatar
      ariff

      Boleh kongsi stat tak? mesti hebat kan.

  13. ~asha~ Avatar

    nak dpt kan buffered tu kena ada berapa visitor..sy pun lum dpt…eheheh tapi tak glamer mcm arffshah ni..lagi payah dpt kan…

    1. ariff Avatar
      ariff

      Tak taulah dia nak berapa banyak. rasanya dah cukup kot. Dah email nuffnang dah pasal ni.

  14. sharinginfoz Avatar
    sharinginfoz

    kena hack.. alamak macam mana jadi tu…

    Petrol Tanpa Subsidi-RM2.10????

    Nak Gelak Ke Tak????

  15. Akuro San Avatar

    tajuk tak boleh blah~ huhu~ :P
    .-= Akuro San´s last blog ..Sticky Mode: Penyertaan Contest Lekat & Menang Anjuran http://www.azizwan.com =-.

    1. ariff Avatar
      ariff

      Hehe. Saje buat suspen.

  16. ezany Avatar

    ahaha.. hebat giler ko.. jgn nnt nuffnang drop dia pny ads pulak kat sini sudah.. ekeke..
    .-= ezany´s last blog ..Blog Picisan Mendapat PR3 =-.

  17. beliamuda Avatar

    terkejut aku. ingatkan kena hack betol. biasa gak la jadi cmni nuffang. huhu~

    1. ariff Avatar
      ariff

      Biasa eh? Ni first time aku tengok.

  18. nOj Avatar
    nOj

    Ariff lum dpt buffered ads ke? Aneh

    1. ariff Avatar
      ariff

      Itulah. Rasanya bilangan visitors tu semua dah cukup kot. Musykil2

      1. bloginformasi Avatar

        apa syarat untuk dpt buffered ads atau ada unsur pilih kasih hanya-untuk-glitteratti-sahaja?
        .-= bloginformasi´s last blog ..Iklan Jawatan Kosong Di Lembaga Kemajuan Perindustrian Malaysia (MIDA) 2010 =-.

        1. ariff Avatar
          ariff

          Memang glitterati je la kot yang dapat. Rasanya macam tu lah

  19. Azah Avatar

    dorang kena brainwash kot..

    1. ariff Avatar
      ariff

      Brainwash? Apa maksud awak?

      1. shuko Avatar

        Brainwash..geng yg hack lmn web mahkamah smalam..tau dh kn..
        .-= shuko´s last blog ..Selamat tinggal Dunia Blogger!! Aku nak g study!! Rindu korang semua! =-.

        1. ariff Avatar
          ariff

          Oo. Tak tau lak nama geng tu brainwash. Rupa-rupanya nuffnang tukar server malam tadi. Patutla down.

  20. GM Avatar

    diorang buat maintance kot.. :D

    1. ariff Avatar
      ariff

      Dah berapa jam dah. huhu.