Wpis z mikrobloga

Włamanie na testowy serwer Wykopu
Włamanie na testowy serwer Wykopu

Drodzy Wykopowicze.
Kilka tygodni temu odnotowaliśmy włamanie na jeden z serwerów testowych, na którym przygotowujemy nową wersję serwisu. Lukę naprawiliśmy bardzo szybko, jednak włamywaczom udało się pobrać starą kopię bazy danych, której tam używaliśmy.

W związku z próbami szantażowania Wykopu ze strony hackerów, zgłosiliśmy niezwłocznie zawiadomienie do organów ścigania. Z uwagi na prowadzone dochodzenie, które wykracza poza granice kraju, otrzymaliśmy zakaz publikacji informacji o włamaniu do momentu złapania poszukiwanych osób. Dlatego nie mogliśmy Was o tym wcześniej poinformować. Sprawy potoczyły się jednak za daleko i należą Wam się słowa wyjaśnienia.

Felerna baza zawiera konta użytkowników zarejestrowane do 31 marca 2009 roku! W bazie zapisane były m.in. hasła do Waszych kont na Wykopie. Każde z haseł ze względów bezpieczeństwa, zostało zahashowane, więc nie można go po prostu odczytać. Jedyny sposób, to metoda prób i błędów zwana "brute force". W celu ochrony przed możliwymi konsekwencjami wycieku danych, wszystkie osoby, które zarejestrowały konto przed 31 marca 2009 roku prosimy o zmianę hasła (im więcej znaków w haśle, tym hasło bezpieczniejsze). Sprawdźcie również, czy nie używaliście tego hasła na innych serwisach.

Cała nasza firma, mimo weekendu, jest w tej chwili postawiona w stan najwyższej gotowości. Jesteśmy w ciągłym kontakcie tele
  • 329
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

Czas na lans, kto kim jest oraz lincz na administracji. Dobrze ze choc niektorzy maja za grosz rozumu i wypowiadaja sie sensownie. A takie klotnie, wyzwiska, paragrafy, czy ktos ma 150 hasel tych samych, to do piaskownicy. Sadze, ze decyzja byla sluszna. Jak narazie nikt z "poszkodowanych" sie nie wypowiedzial.
  • Odpowiedz
Jak dla mnie, to niepotrzebnie siejecie panikę i udajecie super informatyków. Nikt na tym nie ucierpi, bo te hasła trudno rozszyfrować, a jak się komuś uda, to nie ma pewności, że ta osoba ma konto na danym serwisie i nie znany jest login. Oni się tym zajmą i już... A gdy im się uda, to stracicie hmm... nic ? W końcu to nie są hasła do kont bankowych. Irytują mnie teksty typu
  • Odpowiedz
:/ Mleko się wylało w momencie "wykradzenia" bazy, ale nie wyschło. Nie wiem co administrator Wykopu mógłby zrobić, ale nie robienie niczego wobec potencjalnie zagrożonych użytkowników nie wygląda dziś najlepiej.

Przecież tylko kwestią czasu było aż ktoś dane z tej bazy wykorzysta (pół biedy jeśli byłoby to wykorzystanie przez "profesjonalnego" spamera, gorzej jeśli baza jest w rękach zjaranych dzieciaków robiących jazdy po czyimś koncie na allegro) - i wykorzystał, do zabawy, do
  • Odpowiedz
@CASANOVA:

Jezu, człowieku, wracaj już na ten swój WYCZAJ pod patronatem Onetu i przestań pierdzieć, bo naprawdę się tego nie da już czytać :| Co ty w ogóle wiesz o zagranicznych portalach? Chyba naprawdę nic.

Założyłeś konto dzisiaj, tylko po to, żeby wieszać psy na wykopie? Wracaj skąd przylazłeś, bo tu jest inny target niż w twojej firmie. Idź już, naprawdę... Żałosny koleś...
  • Odpowiedz
@CASANOVA:

Nie nie rozumiem czegoś, pracowniku wielkiego portalu: po co założyłeś dzisiaj konto i udzielasz się wyłącznie w tym wątku?

A ja to pracuję w takim portalu, że jest większy od twojego portalu, a tata mojego portalu to uczył nauczyciela taty twojego portalu. I moj portal też się reklamuje, o!
  • Odpowiedz
Również pozdrawiam i dziękuję za rezygnację z bezsensownego bicia piany o nic, a co za tym idzie - oszczędzanie moich wrzodów na żołądku.

Świat zdecydowanie nie jest jednopłaszczyznowy, jak się Tobie wydawało, że mi się wydaje.

:)
  • Odpowiedz