Hacking matrix.org kaabayaasha

Soosaarayaasha goobta fariimaha baahsanaanta Matrix ayaa ku dhawaaqay xidhitaanka degdega ah ee adeegayaasha Matrix.org iyo Riot.im (macmiilka ugu weyn ee Matrix) sababtoo ah jabsiga kaabayaasha mashruuca. Markii ugu horeysay ayaa hawada laga saaray xalay, ka dib waxaa dib loo soo celiyay Server-yadii, waxaana dib loo dhisay codsiyadii laga keenay ilo tixraaceed. Laakiin dhowr daqiiqo ka hor server-yada ayaa la jabiyay markii labaad.

Weeraryahannadu waxay ku dhejiyeen bogga ugu weyn ee mashruuca macluumaad faahfaahsan oo ku saabsan qaabeynta server-ka iyo xogta ku saabsan joogitaanka keydka xogta oo leh xashiishad ku dhawaad ​​shan milyan iyo bar isticmaalayaasha Matrix. Sida caddaynta, hash-ka sirta ah ee hoggaamiyaha mashruuca Matrix waa mid si furan loo heli karo. Koodhka goobta wax laga beddelay waxa lagu dhejiyay kaydka weeraryahannada ee GitHub (kuma jiraan kaydka shaxanka rasmiga ah). Faahfaahinta ku saabsan jabsiga labaad weli lama hayo

Jabsiga koowaad ka dib, kooxda Matrix waxay daabacday warbixin tilmaamaysa in jabsiga lagu sameeyay baylahsanaanta nidaamka is-dhexgalka joogtada ah ee Jenkins. Ka dib markii ay heleen server-ka Jenkins, weeraryahanadu waxay qabteen furayaasha SSH waxayna awoodeen inay galaan adeegayaasha kale ee kaabayaasha. Waxaa la sheegay in koodka iyo baakadaha aysan wax saameyn ah ku yeelan weerarka. Weerarku sidoo kale ma saamayn seerfarada Modular.im. Laakiin weeraryahannadu waxay heleen DBMS-ga ugu weyn, kaas oo ka kooban, waxyaabo kale, farriimaha aan qarsoodiga ahayn, calaamadaha gelitaanka iyo hashes sirta ah.

Dhammaan isticmaalayaasha waxaa lagu amray inay beddelaan furaha sirta ah. Laakiin intii lagu jiray habka beddelka furaha sirta ah ee macmiilka Riot ee ugu weyn, isticmaalayaashu waxay la kulmeen waayista faylalka leh nuqullo kayd ah oo furayaal ah oo loogu talagalay soo celinta waraaqaha qarsoon iyo awood la'aanta inay galaan taariikhda farriimaha hore.

Aynu dib u xasuusanno in madal lagu abaabulo isgaarsiin baahsan Matrix loo soo bandhigay mashruuc adeegsada heerar furan oo fiiro gaar ah u leh hubinta amniga iyo qarsoodiga isticmaaleyaasha. Matrix wuxuu bixiyaa sirta dhamaadka-ilaa-dhamaadka iyadoo lagu saleynayo algorithm-ka Signal-ka ee la xaqiijiyay, wuxuu taageeraa raadinta iyo daawashada aan xadidneyn ee taariikhda waraaqaha, waxaa loo isticmaali karaa in lagu wareejiyo feylasha, loo diro ogeysiisyada, lagu qiimeeyo joogitaanka internetka horumariyaha, abaabulo teleconferences, samee wicitaano cod iyo muuqaal ah. Waxa kale oo ay taageertaa sifooyin horumarsan sida ogeysiisyada ku qorida, akhrinta xaqiijinta, ogeysiisyada riixida iyo raadinta dhinaca server-ka, wada shaqaynta taariikhda macmiilka iyo heerka, xulashooyin aqoonsi oo kala duwan (email, lambarka taleefanka, xisaabta Facebook, iwm.).

Source: opennet.ru

Add a comment