1 pontos por GN⁺ 2025-04-16 | 1 comentários | Compartilhar no WhatsApp
  • Em abril de 2025, a comunidade Soyjak.Party alegou ter hackeado o 4chan, restaurando o board /QA/ e provocando um vazamento de e-mails de janitores
  • A vulnerabilidade central existia no código PHP obsoleto do backend do 4chan e em funções MySQL que já não têm suporte
  • As informações vazadas incluíam o código-fonte de yotsuba.php, registros do board privado de janitores (/j/) e uma lista de e-mails, incluindo 3 endereços .edu
  • Alguns internautas afirmaram que também havia e-mails .gov, mas isso não foi confirmado
  • O caso rapidamente se tornou alvo de disseminação e análise em várias plataformas, como X (antigo Twitter), Reddit e KiwiFarms

Visão geral do hack do 4chan

  • "April 2025 4chan Sharty Hack And Janitor Email Leak" é um incidente de invasão do site 4chan ocorrido em meados de abril de 2025
  • A comunidade Soyjak.Party assumiu a autoria do hack, restaurou o board /QA/ que havia sido removido e vazou e-mails de janitores do 4chan
  • O script central chamado yotsuba.php foi apontado como o principal vetor do ataque — esse script é responsável pelo envio de posts e pelo processamento de denúncias
  • Alguns e-mails incluíam domínios .edu, e também houve alegações sobre a existência de e-mails .gov, embora sem confirmação

Como o hack começou

  • O hack foi mencionado pela primeira vez em 14 de abril de 2025 por um usuário anônimo da comunidade Soyjak.Party
  • Esse usuário publicou materiais vazados, incluindo o conteúdo do board /j/, o código completo de yotsuba.php e uma lista de e-mails de janitores
  • Depois disso, o usuário do KiwiFarms chamado Coberald publicou uma cópia do código-fonte do 4chan
  • Um usuário chamado Tofflenheim compartilhou um link de arquivo com postagens do board /j/

Como o caso se espalhou

  • O usuário do X @Priniz_twt publicou pela primeira vez sobre o caso em 14 de abril, no mesmo dia do incidente, e obteve mais de 5 mil curtidas
  • O usuário do X @_yushe chamou atenção ao compartilhar capturas de tela da página de administração do 4chan e uma análise de yotsuba.php
  • @_yushe analisou que o uso de uma versão antiga de PHP e de funções de banco de dados sem suporte foram as principais causas do hack
  • Outro usuário, @LumpyTheCook, mencionou que a conta de operador do 4chan (Hiro) foi comprometida, causando o vazamento de informações como contatos e logs de chat
  • Também surgiram posts relacionados no subreddit /r/greentext do Reddit, e o caso se espalhou rapidamente pela internet

1 comentários

 
GN⁺ 2025-04-16
Comentários do Hacker News
  • Ao investigar o exploit usado pelo hacker, descobriram que alguns boards permitiam o upload de arquivos PDF, mas não verificavam se eram PDFs de verdade. Os PDFs enviados eram repassados para uma versão de 2012 do Ghostscript para gerar miniaturas, e o invasor encontrou uma vulnerabilidade que permitia obter acesso ao shell ao enviar um PDF com comandos PostScript apropriados
  • Tenho a impressão de que muita gente confunde o `/pol/` com o site inteiro. Eu gostava de navegar por boards sfw como `/tg/` (mídia de mesa), `/ck/` (culinária) e `/fit/` (fitness). Entre 2015 e 2019, tive longas discussões no `/tv/` sobre as continuações de SW. O público era surpreendentemente diverso, e o anonimato fazia com que os usuários dessem respostas mais focadas. Depois que o bodybuilding.com sumiu, os blue boards pareciam o último bastião da velha internet
  • A visão sobre o 4chan aqui é muito interessante. O ambiente atual de redes sociais/doomscroll/mem compartilhados ficou tão comum no mundo todo que é mais difícil diferenciá-lo do 4chan e, em alguns aspectos, ele é até pior. Parecia que o 4chan saiu da homepage e se espalhou pelo mundo quando o uso de telefones no estilo iPhone ficou mais comum no início dos anos 2010
    • Lembro que os usuários do 4chan eram mais honrados do que os usuários da internet de hoje. Por exemplo, o espírito de "Not your personal army" do 4chan contrasta com o doxxing rotineiro e a caça às bruxas de "Liga para o trabalho deles!" liderados por contas grandes no IG/Tiktok/etc.
    • O ambiente moderno das redes sociais ficou muito mais caótico, nocivo e assustador do que o 4chan. É mais difícil evitar imagens explícitas na página Explorar do Instagram do que no 4chan, e a popularização de criadores do OF fez com que não existam mais fronteiras nas redes em geral. DOXXING não é mais condenado e agora foi normalizado. Os memes já não são mais tão distintos e engraçados, e ficaram mais mercantilizados
  • Se você lamentou o desaparecimento da "velha internet", isso também fazia parte dela e agora pode desaparecer também
    • Até o título foi bastante subestimado
    • Os endereços residenciais e contatos de trabalho dos administradores estão vazando (os administradores eram pagos)
  • "Um site rodando software de 15 anos foi hackeado de novo" é uma das frases mais tristes que existem
  • Meu relacionamento oficial com o 4chan terminou em 2010, mas ainda reconheço cerca de um terço dos nomes e acho que o vazamento é real
  • Há detalhes e contexto adicionais no post do KnowYourMeme. O mais interessante é que havia um filtro/conversor de palavras que transformava SMH em BAKA e TBH em DESU
  • O 4chan fez muitas coisas ruins, mas deu pelo menos uma contribuição real à ciência. Em especial, contribuiu para a pesquisa sobre superpermutations, e isso foi citado por estudiosos de verdade. Devemos lembrá-lo por isso
  • O 4chan reflete o lado depravado e extremo da humanidade. O Twitter assumiu o papel de 'vilão da internet', mas as maçãs podres postam nos dois lugares
    • O 4chan é estranhamente receptivo a gays e transgêneros. Já vi pornô gay e trans ao lado de posts de pornô bbc e bwc. É estranho ver um fã racista de pornô trans
    • Eu gostava dos boards menores que não eram `/pol/` nem `/b/`. Mas gosto de boards como `/boardgames/`, `/dyi/`, `/international/`. Gosto do humor surreal totalmente sem sentido, dos greentexts que te levam por caminhos estranhos e legais
    • Gosto de ser anônimo na internet
  • Em 2025, hospedar uma cópia do phpMyAdmin atrás de autenticação HTTP básica é realmente pedir para dar problema