Wpis z mikrobloga

Włamanie na testowy serwer Wykopu
Włamanie na testowy serwer Wykopu

Drodzy Wykopowicze.
Kilka tygodni temu odnotowaliśmy włamanie na jeden z serwerów testowych, na którym przygotowujemy nową wersję serwisu. Lukę naprawiliśmy bardzo szybko, jednak włamywaczom udało się pobrać starą kopię bazy danych, której tam używaliśmy.

W związku z próbami szantażowania Wykopu ze strony hackerów, zgłosiliśmy niezwłocznie zawiadomienie do organów ścigania. Z uwagi na prowadzone dochodzenie, które wykracza poza granice kraju, otrzymaliśmy zakaz publikacji informacji o włamaniu do momentu złapania poszukiwanych osób. Dlatego nie mogliśmy Was o tym wcześniej poinformować. Sprawy potoczyły się jednak za daleko i należą Wam się słowa wyjaśnienia.

Felerna baza zawiera konta użytkowników zarejestrowane do 31 marca 2009 roku! W bazie zapisane były m.in. hasła do Waszych kont na Wykopie. Każde z haseł ze względów bezpieczeństwa, zostało zahashowane, więc nie można go po prostu odczytać. Jedyny sposób, to metoda prób i błędów zwana "brute force". W celu ochrony przed możliwymi konsekwencjami wycieku danych, wszystkie osoby, które zarejestrowały konto przed 31 marca 2009 roku prosimy o zmianę hasła (im więcej znaków w haśle, tym hasło bezpieczniejsze). Sprawdźcie również, czy nie używaliście tego hasła na innych serwisach.

Cała nasza firma, mimo weekendu, jest w tej chwili postawiona w stan najwyższej gotowości. Jesteśmy w ciągłym kontakcie tele
  • 329
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

K---a, na moje oko to na bank 4chan - doigraliśmy się. Ja bym teraz zrobił mobilizację i wydymał tych kutasów a nie porywacie się na pieprzonych nieistniejacych turków.
  • Odpowiedz
piwko144 - mnie często biorą za kobietę, wszystko przez ten avatar ;]

PowiatowyCasanova - "kto powiedział, że to jest moje jedyne konto w tym portalu"

Ja bym się z tym raczej nie reklamował. Chyba, że naprawdę Ci już nie zależy na tym czy masz tu konto czy nie.
  • Odpowiedz
Kurdę dzięki draj : Zupełnie zapomniałem o swoim pay palu... acz hasło i tak miałem inne ... w dodatku go nie pamiętałem.
  • Odpowiedz
@Double: Och, ja myślę, że to jednak jedyne :)

Mniejsza z tym, moim skromnym zdaniem nie stało się nic wielkiego, o czym świadczy choćby fakt, że jedni są bordowi, inni zieloni a jeszcze inni pomarańczowi. Nic więcej stać się nie mogło
  • Odpowiedz
To musi być 4chan. Po latach nabijania się z nich i z ich ukochanego Pedobeara spróbowali z DDoSem - nie wypaliło. Spróbowali czegoś hmm... "brutalniejszego". Bym namawiał do kontry, ale nie robię tego bo to nielegalne :/
  • Odpowiedz
Admini i użytkownicy dali d$@y. Nikt zdrowy na ciele i umyśle nie używa tego samego hasła do wszystkich serwisów, usług itd, nie podaje danych osobowych. Jeśli chodzi o moje konto na wykop.pl to über chakier w zielonych bamboszach ma tylko login, zakodowane hasło i adres email z którego nie zrobi żadnego użytku ;]. Na allegro i n-k mam inne loginy i hasła. Dzięki za info.
  • Odpowiedz
Czasami dobrze jest mieć skopany mózg bo wszędzie i co jakiś czas mam inne hasło,zapominam i zmieniam,jestem lepszy dla swojego kompa niż ESET :)
  • Odpowiedz
A co z anonimowością??

Mam adres email taki sam jak w pracy.

Jak sie w pracy dowiedzą, jakie jest moje wykopowe stanowisko w pewnych sprawach, to mnie zamordują.

I
  • Odpowiedz
Fajnie, fajnie, jeszcze kilka takich akcji i pozapominam gdzie mam jakie hasła ;)

Jedna rzecz w tłumaczeniu administracji mnie zastanawia - nie ujawnili sprawy bo bali się, że szantażysta się skapuje.

No a jakby się skapował to co? Sprzedałby bazę danych? Ciekawe kto by ją kupił mając świadomość, że poinformowani o ataku użytkownicy już pozmieniali swoje hasła gdzie się dało? Wtedy nikomu by nie groziło nic oprócz spamu.

Druga sprawa - może
  • Odpowiedz
Co mi tam haslo na wykopie? Wejdą i co, napiszą komentarz? Oni i tak mają juz TO hasło, więc lepiej sie martwcie o powazniejsze serwisy, a nie pieprzycie o jakichs resetach hasel czy wymuszeniu zmiany...
  • Odpowiedz
i potwierdza sie kolejna zasada: nie powtarzac hasel na innych serwisach oraz nie uzywac hasel podatnych na lamanie slowniokowe
  • Odpowiedz