Wpis z mikrobloga

Włamanie na testowy serwer Wykopu
Włamanie na testowy serwer Wykopu

Drodzy Wykopowicze.
Kilka tygodni temu odnotowaliśmy włamanie na jeden z serwerów testowych, na którym przygotowujemy nową wersję serwisu. Lukę naprawiliśmy bardzo szybko, jednak włamywaczom udało się pobrać starą kopię bazy danych, której tam używaliśmy.

W związku z próbami szantażowania Wykopu ze strony hackerów, zgłosiliśmy niezwłocznie zawiadomienie do organów ścigania. Z uwagi na prowadzone dochodzenie, które wykracza poza granice kraju, otrzymaliśmy zakaz publikacji informacji o włamaniu do momentu złapania poszukiwanych osób. Dlatego nie mogliśmy Was o tym wcześniej poinformować. Sprawy potoczyły się jednak za daleko i należą Wam się słowa wyjaśnienia.

Felerna baza zawiera konta użytkowników zarejestrowane do 31 marca 2009 roku! W bazie zapisane były m.in. hasła do Waszych kont na Wykopie. Każde z haseł ze względów bezpieczeństwa, zostało zahashowane, więc nie można go po prostu odczytać. Jedyny sposób, to metoda prób i błędów zwana "brute force". W celu ochrony przed możliwymi konsekwencjami wycieku danych, wszystkie osoby, które zarejestrowały konto przed 31 marca 2009 roku prosimy o zmianę hasła (im więcej znaków w haśle, tym hasło bezpieczniejsze). Sprawdźcie również, czy nie używaliście tego hasła na innych serwisach.

Cała nasza firma, mimo weekendu, jest w tej chwili postawiona w stan najwyższej gotowości. Jesteśmy w ciągłym kontakcie tele
  • 329
Niedopatrzenie,błąd....jak zwał tak zwał ....wina serwisu !!!...fakt....ale ....Panie i Panowie prawda jest taka że nie takie serwisy jak Wykop są "czyszczone" ...NIE MA IDEALNYCH ZABEZPIECZEŃ !!!...."pobierano" bazy firm o kapitałach założycielskich o których Wykop może tylko pomarzyć (ale one się nie przyznają bo straciły by wiarygodność a co za tym idzie mogły by upaść ) ...Nie zamierzam tutaj nikogo bronić ale jak parol zagnie odpowiedni człowiek to nie ma siły !!! Żadne
To sprawa do prokuratury ale odpowiedzialność nadal autorów !!!!!! - kto do testów używa pełnej bazy ??

USUWAJCIE KONTA Z WYKOPU, PISZCIE DO TYCH NIEROBÓW I USUWAJCIE KONTA, ZMIENIAJCIE HASŁA JEŚLI GDZIEŚ MIELIŚCIE TAKIE SAME I ZGŁASZAJCIE DO PROKURATURY NIEDBAŁOŚĆ AUTORÓW PORTALU, ZA TAKĄ OCHRONE DANYCH NALEŻY IM SIĘ ŁADNYCH PARE LAT - NIKT NIE MA PRAWA IGRAĆ WASZYMI DANYMI! TO JEST SKANDAL!!!!!!!
Skoro nie mam możliwości usunięcia mojego konta, oficjalnie żądam o usunięcie mojego konta i wszelkich danych z nim związanych z Państwa serwisu, serwerów testowych oraz wszystkich jego ewentualnych kopii zapasowych. Nie chcę mieć nic wspólnego z tym serwisem i nie chcę aby pozostał jakikolwiek ślad po mnie w jakiejkolwiek Bazie Danych.

Dołączajcie się i piszcie do nich o usuwanie danych!!!
Cieszę się, że zostało to poniekąd wyjaśnione jednak jestem oburzony, że nasze, prawdziwe dane posługują do testowania nowej wersji. Napiszcie sobie nowy skrypt i potwórzcie swoje, testowe konta! Przecież to nie jest dużo roboty! Ponadto bezpieczeństwo danych jest WAŻNIEJSZE! niż jakieś tam testy!

Chciałbym też dodać, że żal mi pseudo-informatyków jacy tutaj się wypowiadają. Ochrona takich rzeczy wcale nie jest prostą rzeczą ale gdyby jedna z kopii nie posłużyła do testów nowej
Nie znamy szczegolow wykradzenia bazy danych. Ale zapewne serwer sie wywalil wskazal miejsce do bazy danych do ktorej informole z wykop.pl dali haslo qwerty.... tajemnica jak mozna wykrasc cala baze danych niepostrzezenie wyjasniona!
Nie znamy szczegolow wykradzenia bazy danych. Ale zapewne serwer sie wywalil wskazal miejsce do bazy danych do ktorej informole z wykop.pl dali haslo qwerty.... tajemnica jak mozna wykrasc cala baze danych niepostrzezenie wyjasniona!