Wykop.pl Wykop.pl
  • Główna
  • Wykopalisko431
  • Mikroblog
  • Zaloguj się
  • Zarejestruj się
  • Wykop.pl
  • Ciekawostki

    Ciekawostki
  • Informacje

    Informacje
  • Rozrywka

    Rozrywka
  • Sport

    Sport
  • Motoryzacja

    Motoryzacja
  • Technologia

    Technologia
  • Ukraina

    Ukraina
  • Gospodarka

    Gospodarka
  • Podróże

    Podróże

Dostosuj Wykop do siebie

Wybierz treści, które Cię interesują
i zapisz jako Własną kategorię.

2662

350 000 haseł użytkowników Morele już złamanych. I jeszcze coś...

Telenowela z hackiem Morele trwa w najlepsze. Włamywacz złamał już ponad 350 000 haseł a dodatkowo, okazuje się że wyciekły dane nawet tych, którzy konto w Morele dawno skasowali...

niebezpiecznik-pl
niebezpiecznik-pl
z
niebezpiecznik.pl
dodany: 27.12.2018, 19:18:38
  • #
    morele
  • #
    bezpieczenstwo
  • #
    hacking
  • #
    security
  • #
    niebezpiecznik
  • #
    programowanie
  • 354
    • Facebook
    • Twitter

Treści powiązane (2)

Tu możesz sprawdzić czy e-mail wyciekł

konto usunięte
z haveibeenpwned.com
  • 65

Szybkość łamania różnych hashy na 8x1080Ti

jatsekku
z gist.github.com
  • 15

Komentarze (354)

najlepsze

resource_1337
resource_1337
27.12.2018, 20:26:37 via Wykop Mobilny (Android)
  • 321
@morele_net chyba was #!$%@?ło doszczętnie z tym soft-delete... Jeżeli się nie mylę i osoby usuwające konto zarządały od was zaprzestania przetwarzania ich danych osobowych to popełniliście przestępstwo i powinno się wasz ten sklepik zaorać.
  • 18
Wolrad
Wolrad
27.12.2018, 21:01:58 via Android
  • 60
@resource_1337 to nie jest takie proste bo inne przepisy wymagają trzymania tych danych do czasu zakończenia ewentualnych roszczeń. Dopiero potem możesz skasować i zamazać ślad.
marusz
marusz
27.12.2018, 21:27:28
  • 31
@jarzyn88: nie. User usuwa konto, Ty robisz md5 czy jakiś sha1 z jego adresu e-mail i lokujesz je do tabeli usuniętych kont. Potem, gdy zakłada ponownie profil sprawdzasz hash czy już taki istniał w bazie czy nie. To co zrobiło morele jest niedopuszczalne.
szuineg
szuineg
27.12.2018, 19:52:46 via Android
  • 161
Najlepszy jest eksperyment Wiktora, myślę że za coś takiego powinien pójść solidny pozew.
  • 16
szuineg
szuineg
27.12.2018, 20:25:08 via Android
  • 119
@pierogi_z_truskawkami wystarczy przeczytać znalezisko
mietek79
mietek79
27.12.2018, 20:59:57
  • 19
Najlepszy jest eksperyment Wiktora, myślę że za coś takiego powinien pójść solidny pozew.

@szuineg: Wszystko zależy od danej sytuacji - to nie jest tak, że klient może powołując się na Rodo zażądać w każdej chwili usunięcia (skutecznego) wszystkich swoich danych z bazy powiedzmy - sklepu. Taki sklep ma prawo przechowywać i przetwarzać dane klienta dopóki jest mu to do czegoś ważnego potrzebne i jest w stanie się z tego wytłumaczyć przed
altell
altell
27.12.2018, 20:24:11 via Android
  • 114

Komentarz usunięty przez moderatora

altell
altell
27.12.2018, 20:29:47 via Android
  • 65

Komentarz usunięty przez moderatora

ozzie
ozzie
27.12.2018, 20:37:15
  • 1
@dedik: jeżeli to polska firma to polskie niemieckie urzędy mogą #!$%@?ć srogo, tak mi się wydaje
dedik
dedik
27.12.2018, 20:28:32
  • 95
( ͡° ͜ʖ ͡°)( ͡° ͜ʖ ͡°)( ͡° ͜ʖ ͡°)( ͡° ͜ʖ ͡°)( ͡° ͜ʖ ͡°)( ͡° ͜ʖ ͡°)
źródło: comment_H5wfLGCX523ybSP3l1ZWzRWLhBMqOhVb.jpg
  • 4
PEPE_Le_Sfont
PEPE_Le_Sfont
27.12.2018, 20:34:08 via Android
  • 52
@dedik: Ja bym im dał to ( ͡° ͜ʖ ͡°)
źródło: comment_Nc2JGVQ8lL0g9UVCxWNU1LT8fJgvyPEx.jpg
mistrz_tekkena
mistrz_tekkena
27.12.2018, 20:48:05 via Android
  • 31
@dedik tyle są warte to konkursy, nagrody i laury konkubenta, płacisz parę groszy i dostajesz. Ludzie się dalej na to nabierają?
tobiisgoodboy
tobiisgoodboy
27.12.2018, 20:48:45
  • 75
( ͡° ͜ʖ ͡°)
źródło: comment_28YxnGOvBhmwFZtMTSSHZgNlLY4Wqb4i.jpg
DrFly
DrFly
27.12.2018, 21:01:29
  • 46
#humorobrazkowy
źródło: comment_IFnqbuLmo98qgghsROFoGNHi2GSpxxmA.jpg
AnimeJestSuper
AnimeJestSuper
27.12.2018, 20:26:01
  • 32
Ej wy też od ostatniej akcji z morele zaczęliście dostawac mnóstwo SPAMU na pocztę od "Dziewczyn"? Nazwa to zawsze imię jakiejś dziewczyny np. Mary, Rosie i każda jest o tym że bolca poczebuje. Nie jest to związane z tym? Oczywiście nadawca dziwny randomowy adres.
  • 17
byferdo
byferdo
27.12.2018, 21:12:10
  • 27
@AnimeJestSuper: ja mam lepsze akcje. W 2016 był wielki wyciek z serwisu LinkedIn. Jakieś dwa miesiące temu udało się kradziejom złamać moje hasło (którego używałem zresztą tylko na linkedinie). Od tego momentu dostaję codziennie po kilka maili z informacją, że mnie zhackowano (moje hasło jest załączone w mailu jako dowód), zhackowano moją kamerkę w laptopie i nagrano jak trzepię kapucyna do dziwnych stronek porno ( ͡° ͜ʖ ͡°
byferdo
byferdo
27.12.2018, 21:54:19
  • 42
@Matarix: zabezpieczyłem się przed tym - nie mam znajomych ( ͡º ͜ʖ͡º)
bizn
bizn
27.12.2018, 20:07:14
  • 32
Jest gdzieś lista tych adresów?
U.....y
konto usunięte 27.12.2018, 20:21:45
  • 31
Ma ktoś listę tych adresów? Zamawiałem kilka razy na morelach i muszę sprawdzić czy tam jestem
  • 12
z.....m
konto usunięte 27.12.2018, 20:37:44
  • 14
@Uncy: jesteś, nawet usunięci jak widać są, koleś ma całą bazę
letesnox
letesnox
27.12.2018, 20:56:27
  • 13
@framugabezdrzwi: tak ( ͡° ͜ʖ ͡°) często takie bazy po X miesiącach czy latach trafiają na torrenty, część haseł i mail jest nawet aktywna...
@Zebrzysta_Zebra: na tej stronie nie uwzględniono jeszcze wycieku z moerele
mug3n
mug3n
27.12.2018, 20:55:26
  • 15
Kij z hasłem. Miałem jakieś ciężkie, przypisane tylko do tego konta hasło z lastpass'a. Ale telefonów z Zimbabwe o północy i spamu im nigdy nie wybaczę.
  • 1
O.....n
konto usunięte 27.12.2018, 21:41:40
  • 1
@mug3n: polecam tryb ,,nie przeszkadzać'' w telefonie ( ͡° ͜ʖ ͡°)
dither
dither
27.12.2018, 19:35:25
  • 15
cebula it.
g.....t
konto usunięte 27.12.2018, 21:12:05
  • 12
a o jaki serwis chodzi w ich historyjce?

My sami dorzucimy jeszcze jedną historyjkę. Podczas analizy bazy, którą stracił pewien duży znany serwis internetowy, na jaw wyszło, że wielu użytkowników tego serwisu ma pewne, dość skomplikowane hasło. Brzmiało ono tak:

Z4BL0K0W4N3


Nie powiemy jaki to serwis, ale pewnie sporo z Was też ma tam konto ;) Gdyby Wam kiedyś zablokowali konto w jakimś serwisie, bo np. nie uregulowaliście na czas należnych serwisowi
  • 4
blackdog
blackdog
27.12.2018, 22:18:35
  • 8
@grejfrut: przecież jak byk widać, że chodzi o alledrogo
MentorPL
MentorPL
27.12.2018, 22:25:56 via Android
  • 0
@grejfrut Też się nad tym zastanawiam ale nie widziałem nigdzie odpowiedzi ( ͡° ʖ̯ ͡°)
yersey
yersey
27.12.2018, 22:25:09
  • 8
@niebezpiecznik-pl Nie wiem czy to ma jakiś związek ale ostatnio znalazłem w necie spis ok. 100 tysięcy polskich adresów email i haseł zapisanych w taki sam sposób. Jak chcecie to mam link.
  • 7
niebezpiecznik-pl
niebezpiecznik-pl
27.12.2018, 22:50:12 via iOS
  • 10
@yersey: jasne że chcemy. Podeslij.
MegaKox
MegaKox
27.12.2018, 23:16:28
  • 2
@yersey: mi tez.
mazdax
mazdax
27.12.2018, 20:36:33 via Android
  • 8
monitor123 xdd
  • 1
Z.....y
konto usunięte 28.12.2018, 06:01:36
  • 0
@mazdax: się śmiej, za gówniarza miałem takie hasło do nk.pl xD
LeGgo
LeGgo
27.12.2018, 20:32:20
  • 8
można gdzieś dostać taką listę haseł prawie słownikowych? ciekawi mnie, czy moje tam się znalazło
  • 2
OzaweNakashi
OzaweNakashi
27.12.2018, 20:38:10
  • 0


@LeGgo: taktik
Leniek
Leniek
27.12.2018, 20:43:41 via Wykop Mobilny (Android)
  • -5
@LeGgo: poszukaj "rainbow tables"
Nutaharion
Nutaharion
27.12.2018, 20:21:28
  • 6
Adres email ze swoim imieniem i nazwiskiem a hasło to imię bądź nazwisko.
Co złego może pójść nie tak (✌ ゚ ∀ ゚)☞
  • 3
darvd29
darvd29
28.12.2018, 08:54:10
  • 0
@mar111cin: chyba że odpalisz łamanie słownikowe i komputer sprawdzi wszystkie te możliwości zanim zdążysz wypić kawę....
mar111cin
mar111cin
28.12.2018, 08:56:10
  • 0
@darvd29: a na łamacze haseł są sposoby? już o tym wyżej pisali...
DzonySiara
DzonySiara
27.12.2018, 20:19:21
  • 6
Czy to był sklep z morelami?
Pawcio_Racoon
Pawcio_Racoon
28.12.2018, 13:16:57
  • 4
Zaraz, zaraz, gdy wyciekły te dane, na wykopie wszyscy twierdzili, że te hasła są nie możliwe do odczytania... jak to jest że im się udało ?
  • 11
m_i_n
m_i_n
28.12.2018, 14:04:06
  • 8
@Pawcio_Racoon: Brute-force, podstawiają wszystkie możliwe kombinacje aż hash będzie się zgadzał. Jeśli hasło jest proste (np.: słowem ze słownika) to robi się to bardzo szybko (podstawiając wyrazy ze słownika) - dlatego tak ważne jest używanie mocnych haseł, długie, z znakami specjalnymi. Wówczas czas łamania się wydłuża (bo trzeba podstawiać po prostu kolejne kombinacje znaków których jest w piz... ;)), jak masz hasło min 16 znakowe to może to zająć już miesiące
Intelektualista
Intelektualista
29.12.2018, 11:22:56
  • 1
@m_i_n: Zastanawiam się jednak czy hasło tak naprawdę musi być długie żeby efektywnie opierać się bruteforce? Bo przecież frazy np. "Fjut47%" Próżno szukać w słowniku. Niby to tylko 7 znaków ale czy to istotnie zmienia trudność względem znaków na przykład 16? To i tak (jak myślę) miesiące prób słownikowych...
snopster
snopster
28.12.2018, 11:02:19
  • 4
w normalnym świecie każdy szukał by pomsty dla złodzieja.. a u nas szkalują sklep morele
  • 3
wrrior
wrrior
28.12.2018, 13:09:15
  • 5
@snopster: ten złodziej pajac to osoba, która ujawniła dziurę. Ile osób miało do niej dostęp i się nie pochwaliło, tylko wykorzystało do wykradnięcia jeszcze więcej danych tego nie wiemy, bo MORELE.NET MA TO W DUPIE i myśli tylko o swoich stratach wizerunkowych, a nie bezpieczeństwie klientów.

To się nadaje tylko do całkowitego zaorania.
wrrior
wrrior
28.12.2018, 18:18:09
  • 0
@snopster: kwintesencją mojej wypowiedzi jest to, że nie wiemy ile osób miało dostęp do danych, a nie co się jak nazywa.
fadeimageone
fadeimageone
27.12.2018, 21:00:20
  • 4
LastPass / KeePass + 2FA Authy #protip
  • 1
alienv
alienv
28.12.2018, 10:32:46
  • -2
@fadeimageone: z lastpassa już kilka razy dane wyciekły
p.....a
konto usunięte 27.12.2018, 20:53:04
  • 4
jeden z najbardziej syfiastych sklepów internetowych
pfd3
pfd3
27.12.2018, 22:20:35
  • 3
Jest może szykowany jakiś pozew zbiorowy ? Gdzie można w razie czegoś to zgłosić ? Niby g#wno można im zrobić ale chociaż dla samej zasady.
Czechosloawcki_Majonez
Czechosloawcki_Majonez
27.12.2018, 22:05:51
  • 3
Jakie macie hasło do konta na wykopie? Umawiamy się dżentelmeńsko, że nie będziemy się sobie wzajemnie na nasze konta logować.
  • 3
Traviu
Traviu
27.12.2018, 22:16:27
  • 3
@Czechosloawcki_Majonez: Dupa8
PancakeV
PancakeV
27.12.2018, 22:18:14 via iOS
  • 4
@Czechosloawcki_Majonez: Dupa9 tylko nie loguj pls
yOyO-
yOyO-
27.12.2018, 20:59:12
  • 3
Sam też tam zrobiłem raz zakupy - mieli dobrą cenę za produkt, którego potrzebowałem. Mam natomiast wrażenie, że im bardziej postępuje ten wyciek, tym bardziej Morele się pogrążają. Jak czytam to aż mam ciary na plecach, jak sami pod sobą kopią dołek. Słyszałem wiele niepochlebnych opinii o Morele, ale to co się dzieje w związku z tym wyciekiem to jakiś dramat.
PanPoteflon
PanPoteflon
27.12.2018, 20:56:04
  • 3
Dawno, dawno temu, gdy używano jeszcze Win98, wygrywałem ten system do swojego komputera tak często, że dwa pierwsze człony klucza utkwiły mi w pamięci z niewiadomych powodów. Po wpisaniu tych ośmiu znaków z naprzemiennie dużymi i małymi literami, w dodatku zaczynając, rozdzielając i kończąc ten ciąg znakami specjalnymi stworzyłem niechcący hasło nie do złamania.
Znaczy się, tak myślę (ʘ‿ʘ)
  • 4
gonorrhoea_
gonorrhoea_
27.12.2018, 21:02:13
  • 46
@PanPoteflon: FCKGW RHQQ2 YXRKT 8TG6W 2B7Q8
#!$%@?, do tej pory pamiętam ( ͡° ͜ʖ ͡°)
Gippo86
Gippo86
27.12.2018, 21:21:29
  • 15
@gonorrhoea_: tylko to klucz do xp a nie 98 ;)
  • <
  • 1
  • 2
  • 3
  • 4
  • Strona 1 z 4
  • >
  • Wykopujący (2662)
  • Zakopujący (7)

Hity

tygodnia

Mąż Elżbiety Witek na OIOM-ie od DWÓCH i PÓŁ roku! Jej ból jest większy niż wasz
4185
Z rybom, tak? Trzecia rocznica pięknej interwencji kelnerów/policjantów
2714
Tak się rozmawia z dziennikarzami TVP
2295
Leczenie męża Elżbiety Witek. Szpital w Legnicy wydał oświadczenie
2213
18+

Zawiera treści 18+

Ta treść została oznaczona jako materiał kontrowersyjny lub dla dorosłych.

  • Zaloguj się
  • Zarejestruj się
Pokaż więcej

Powiązane tagi

  • #xkom
  • #telefony
  • #morelenet
  • #komputery
  • #komputronik
  • #oszukujo
  • #pcmasterrace
  • #prawo
  • #bitcoin
  • #afera

Wykop © 2005-2023

  • Nowy Wykop
  • O nas
  • Reklama
  • FAQ
  • Kontakt
  • Regulamin
  • Polityka prywatności i cookies
  • Hity
  • Ranking
  • Osiągnięcia
  • więcej

RSS

  • Wykopane
  • Wykopalisko
  • Komentowane

Wykop.pl