image/svg+xml
Logo Tom's Hardware
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Tom's Hardware Logo
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Forum
  • Sconti & Coupon
Offerte & Coupon
Accedi a Xenforo
Immagine di Starlink si espande: via libera ad altri 7.500 satelliti Starlink si espande: via libera ad altri 7.500 satelliti...
Immagine di OpenAI sta raccogliendo dati sensibili: cosa succede? OpenAI sta raccogliendo dati sensibili: cosa succede?...

Stack Overflow è stato hackerato nel 2019 grazie a... Stack Overflow!

Stack Overflow ha pubblicato un report dettagliato riguardante un data brach di cui è stato vittima nel maggio del 2019.

Advertisement

Avatar di Luca Zaninello

a cura di Luca Zaninello

Managing Editor @Tom's Hardware Italia

Pubblicato il 29/01/2021 alle 12:00 - Aggiornato il 09/08/2022 alle 13:46
Quando acquisti tramite i link sul nostro sito, potremmo guadagnare una commissione di affiliazione. Scopri di più

Il sito dedicato agli sviluppatori e utilizzato da milioni di developer in cerca di aiuto ha pubblicato un report dettagliato riguardante un data brach di cui è stato vittima nel maggio del 2019. Sembra una cosa paradossale ma in realtà ha davvero molto senso: Stack Overflow è stato hackerato grazie agli aiuti ed ai suggerimenti della community trovati su Stack Overflow!

hacker-cover-2162.jpg

Dean Ward, sviluppatore capo nel team che si occupa dell'architettura di Stack Overflow, ha rilasciato ulteriori dettagli sulla vicenda dopo aver apparentemente parlato con le forze dell'ordine.

All'epoca, l'azienda aveva riferito di una persona non autorizzata che aveva effettuato l'accesso al suo sistema di sviluppo e ottenuto l'accesso alla versione di produzione del sito. Il codice sorgente di stackoverflow.com così come i nomi, gli indirizzi IP e gli indirizzi e-mail di 184 utenti erano stati rubati, ma non i database che includono i contenuti del sito e quelli dei propri clienti.

L'attacco ha avuto un inizio alquanto particolare. L'aggressore avrebbe infatti richiesto il codice sorgente del sito fingendosi un cliente "per scopi di auditing", richiesta ovviamente negata dall'azienda.

Alcuni giorni dopo, l'aggressore ha effettuato con successo l'accesso all'ambiente di sviluppo di StackOverflow, utilizzando una richiesta di login che ha bypassato i controlli di accesso, ed è poi riuscito a guadagnare privilegi di livello elevato. Ha poi ottenuto l'accesso a TeamCity, il prodotto di integrazione continua di JetBrains.

hacker-114316.jpg

"Grazie a una configurazione errata con l'assegnazione dei ruoli ha permesso all'utente di ricevere immediatamente i privilegi amministrativi al server di compilazione", ha affermato Ward. "L'aggressore non aveva chiaramente troppa familiarità con il prodotto, quindi ha passato il tempo a leggere le Q&A su Stack Overflow su come usarlo e configurarlo", ha poi continuato.

L'intruso ha clonato diversi repository ospitati su GitHub Enterprise, utilizzando l'accesso configurato per TeamCity. Come ha scritto a riguardo The Register, Stack Overflow ha spiegato che "ha continuato a navigare su Stack Overflow cercando dettagli sulla costruzione e l'esecuzione di applicazioni .NET sotto IIS, così come per l'esecuzione di script SQL in un ambiente Azure".

Per una panoramica più dettagliata di come sia avvenuto l'attacco vi invitiamo a leggere il report completo scritto da The Register che è andata davvero a fondo nella questione.

Detto questo, si può dire almeno che Stack Overflow ha ricevuto un'ulteriore conferma di quanto sia indispensabile e utile la propria esistenza per gli sviluppatori, anche quelli con cattive intenzioni. Peccato l'abbia dovuto provare sulla propria pelle...

Avete bisogno di una licenza di Windows 10 Pro le il vostro nuovissimo PC da gaming? Su Amazon è disponibile a soli 9,90 euro, non perdetevela.

Le notizie più lette

#1
NordVPN vs ExpressVPN: qual è la migliore?
3

Hardware

NordVPN vs ExpressVPN: qual è la migliore?

#2
5 motivi per cui dovreste usare una VPN
1

Hardware

5 motivi per cui dovreste usare una VPN

#3
Maxi violazione su Instagram: rubati i dati di 17,5 milioni di utenti
6

Smartphone

Maxi violazione su Instagram: rubati i dati di 17,5 milioni di utenti

#4
OpenAI sta raccogliendo dati sensibili: cosa succede?
4

Hardware

OpenAI sta raccogliendo dati sensibili: cosa succede?

#5
I migliori annunci del CES 2026 per dispositivi Apple

CES 2026

I migliori annunci del CES 2026 per dispositivi Apple

👋 Partecipa alla discussione!

0 Commenti

⚠️ Stai commentando come Ospite . Vuoi accedere?

Invia

Per commentare come utente ospite, clicca cerchi

Cliccati: 0 /

Reset

Questa funzionalità è attualmente in beta, se trovi qualche errore segnalacelo.

Segui questa discussione

Advertisement

Ti potrebbe interessare anche

OpenAI sta raccogliendo dati sensibili: cosa succede?

Hardware

OpenAI sta raccogliendo dati sensibili: cosa succede?

Di Andrea Maiellano
Starlink si espande: via libera ad altri 7.500 satelliti

Hardware

Starlink si espande: via libera ad altri 7.500 satelliti

Di Andrea Maiellano
Una nuova tecnologia ridefinisce le regole dell’ottica

Hardware

Una nuova tecnologia ridefinisce le regole dell’ottica

Di Antonello Buzzi
20 anni di MacBook Pro fra innovazione e rivoluzione

Speciale

20 anni di MacBook Pro fra innovazione e rivoluzione

Di Andrea Maiellano
Micron risponde alle critiche sulla chiusura di Crucial

Hardware

Micron risponde alle critiche sulla chiusura di Crucial

Di Antonello Buzzi

Advertisement

Advertisement

Footer
Tom's Hardware Logo

 
Contatti
  • Contattaci
  • Feed RSS
Legale
  • Chi siamo
  • Privacy
  • Cookie
  • Affiliazione Commerciale
Altri link
  • Forum
Il Network 3Labs Network Logo
  • Tom's Hardware
  • SpazioGames
  • CulturaPop
  • Data4Biz
  • TechRadar
  • SosHomeGarden
  • Aibay

Tom's Hardware - Testata giornalistica associata all'USPI Unione Stampa Periodica Italiana, registrata presso il Tribunale di Milano, nr. 285 del 9/9/2013 - Direttore: Andrea Ferrario

3LABS S.R.L. • Via Pietro Paleocapa 1 - Milano (MI) 20121
CF/P.IVA: 04146420965 - REA: MI - 1729249 - Capitale Sociale: 10.000 euro

© 2026 3Labs Srl. Tutti i diritti riservati.