O chyba już załatali wyciekające hasła ( ͡° ͜ʖ ͡°) wystarczy wpisać --('pswd_lock',[twoje_haslo_tutaj]) a poprawne hasło zostanie podmienione na gwiazdki ;o

--('pswd_lock',*******************);
#aferabotowa #heheszki

  • 4
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

Treść przeznaczona dla osób powyżej 18 roku życia...
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

Atak przeprowadzono w sposób, który nie powodował zauważalnego skoku w obciążeniu


żaden ze mnie ekspert od sieci, ani nawet zaawansowany, ale:

To że wykop muli, szczególnie wieczorami to już się zdążyłem przyzwyczaić

Ale
  • 3
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

@rdy: owszem, działało wszystko średnio, ale ile haseł wyciekło? 500? Jak ktoś dysponował choćby pięcioma kompami do tego, to z powodzeniem mógłby w ciągu jednego dnia to zrobić :P
  • Odpowiedz
Wszyscy odpowiedzialni za ten portal powinni trafić na odpowiednik czarnej listy dla potencjalnych przyszłych pracodawców,
Niech każdy się dowie,

1 Mamy 2017r wykop działa już ponad dekade

Dodatkowo wprowadziliśmy captche, której wpisanie będzie konieczne przy błędnym podaniu hasła do konta.
  • 1
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

@Haradrim:
A wykop w obecnej formie powinien wypaść z grona partnerów dla przyszłych reklamodawców.
Reklamowanie się na portalu na którym administracja banuje userów do których kont ktoś uzyskał nieautoryzowany dostęp zamiast ich powiadomić innymi kanałami i całą społeczność nie powinno być opłacalne. (i zapewne nie jest)
Pominę już że dział security (a jest taki) w ogóle ponoć nie zauważył w ruchu sieciowym jakiegokolwiek incydentu
  • Odpowiedz
Jak już tak banujemy użytkowników to może zbanujemy niektóre konta z powodem

do wyjaśnienia

i nigdy ich nie wyjaśnimy ( ͡° ͜ʖ ͡°)
#aferabotowa
  • 1
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

@GrzegorzMistical: Dlatego wtedy takie coś by nie miało sensu na taką skalę, bo metoda brutal force by się nie sprawdziła przy capcha i dwuetapowej weryfikacji. Wtedy by musieli włamać się do jednego użytkownika, a tu w grę wchodzi wiele możliwości.
  • Odpowiedz
Zmienilem haslo na mocniejsze i zapisałem na kartce. Chce się zalogować na komorce i nie działa. Wylogowuję się na kompie i też nie mogłem sie zalogować ( ͡° ͜ʖ ͡°) Jak tu życ?
#aferabotowa
  • 7
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

Jeżeli chodzi o spiny w sprawie łatwych haseł i podawania jakichś przykładów typu H9e$aI9Q jako tych super haseł to to wcale nie jest tak do końca prawda. Zdecydowanie lepszym sposobem jest wzięcie sobie jako hasła kilku wyrazów, np. NienawidzeBankowosciInternetowejWmBanku. Trudność jego złamania jest na zdecydowanie wyższym poziomie niż "silne" H9e$aI9Q. Przy okazji nie musimy świrować w zapamiętywaniu, która litera była wielka a która mała, kiedy następowały po sobie znaki specjalne itp.
  • 9
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach