Wpis z mikrobloga

Włamanie na testowy serwer Wykopu
Włamanie na testowy serwer Wykopu

Drodzy Wykopowicze.
Kilka tygodni temu odnotowaliśmy włamanie na jeden z serwerów testowych, na którym przygotowujemy nową wersję serwisu. Lukę naprawiliśmy bardzo szybko, jednak włamywaczom udało się pobrać starą kopię bazy danych, której tam używaliśmy.

W związku z próbami szantażowania Wykopu ze strony hackerów, zgłosiliśmy niezwłocznie zawiadomienie do organów ścigania. Z uwagi na prowadzone dochodzenie, które wykracza poza granice kraju, otrzymaliśmy zakaz publikacji informacji o włamaniu do momentu złapania poszukiwanych osób. Dlatego nie mogliśmy Was o tym wcześniej poinformować. Sprawy potoczyły się jednak za daleko i należą Wam się słowa wyjaśnienia.

Felerna baza zawiera konta użytkowników zarejestrowane do 31 marca 2009 roku! W bazie zapisane były m.in. hasła do Waszych kont na Wykopie. Każde z haseł ze względów bezpieczeństwa, zostało zahashowane, więc nie można go po prostu odczytać. Jedyny sposób, to metoda prób i błędów zwana "brute force". W celu ochrony przed możliwymi konsekwencjami wycieku danych, wszystkie osoby, które zarejestrowały konto przed 31 marca 2009 roku prosimy o zmianę hasła (im więcej znaków w haśle, tym hasło bezpieczniejsze). Sprawdźcie również, czy nie używaliście tego hasła na innych serwisach.

Cała nasza firma, mimo weekendu, jest w tej chwili postawiona w stan najwyższej gotowości. Jesteśmy w ciągłym kontakcie tele
  • 329
#!$%@?, na moje oko to na bank 4chan - doigraliśmy się. Ja bym teraz zrobił mobilizację i wydymał tych #!$%@?ów a nie porywacie się na pieprzonych nieistniejacych turków.
piwko144 - mnie często biorą za kobietę, wszystko przez ten avatar ;]

PowiatowyCasanova - "kto powiedział, że to jest moje jedyne konto w tym portalu"

Ja bym się z tym raczej nie reklamował. Chyba, że naprawdę Ci już nie zależy na tym czy masz tu konto czy nie.
@Double: Och, ja myślę, że to jednak jedyne :)

Mniejsza z tym, moim skromnym zdaniem nie stało się nic wielkiego, o czym świadczy choćby fakt, że jedni są bordowi, inni zieloni a jeszcze inni pomarańczowi. Nic więcej stać się nie mogło
To musi być 4chan. Po latach nabijania się z nich i z ich ukochanego Pedobeara spróbowali z DDoSem - nie wypaliło. Spróbowali czegoś hmm... "brutalniejszego". Bym namawiał do kontry, ale nie robię tego bo to nielegalne :/
Admini i użytkownicy dali d$@y. Nikt zdrowy na ciele i umyśle nie używa tego samego hasła do wszystkich serwisów, usług itd, nie podaje danych osobowych. Jeśli chodzi o moje konto na wykop.pl to über chakier w zielonych bamboszach ma tylko login, zakodowane hasło i adres email z którego nie zrobi żadnego użytku ;]. Na allegro i n-k mam inne loginy i hasła. Dzięki za info.
Czasami dobrze jest mieć skopany mózg bo wszędzie i co jakiś czas mam inne hasło,zapominam i zmieniam,jestem lepszy dla swojego kompa niż ESET :)
A co z anonimowością??

Mam adres email taki sam jak w pracy.

Jak sie w pracy dowiedzą, jakie jest moje wykopowe stanowisko w pewnych sprawach, to mnie zamordują.

I tak to nie będzie najgorsze, bo wiele osób tutaj ma tak bardzo ciekawe opinie, mogą ucierpieć wiele bardziej.

Sama poznam chętnie poznam ich tożsamość.

Czy może ktoś podać torenta do pliku z tymi kontami - bo nie wiem który jest prawidłowy...
Fajnie, fajnie, jeszcze kilka takich akcji i pozapominam gdzie mam jakie hasła ;)

Jedna rzecz w tłumaczeniu administracji mnie zastanawia - nie ujawnili sprawy bo bali się, że szantażysta się skapuje.

No a jakby się skapował to co? Sprzedałby bazę danych? Ciekawe kto by ją kupił mając świadomość, że poinformowani o ataku użytkownicy już pozmieniali swoje hasła gdzie się dało? Wtedy nikomu by nie groziło nic oprócz spamu.

Druga sprawa - może
Co mi tam haslo na wykopie? Wejdą i co, napiszą komentarz? Oni i tak mają juz TO hasło, więc lepiej sie martwcie o powazniejsze serwisy, a nie pieprzycie o jakichs resetach hasel czy wymuszeniu zmiany...
Hmm... a jak mają zmienić hasło użytkownicy ZBANOWANI przez administrację wykopu? Czy nie należałoby w tej sytuacji cofnąć wszystkich tymczasowych zawieszeń kont użytkowników i umożliwić im zmianę hasła??
fajnie #!$%@?.... ciekawe czy ktoś #!$%@?ł mi się gdzieś... i na których kontach mam takie samo hasło... szybko informujecie...

zamiast ratować swoją dupe powinniście pomyśleć o dobru użytkowników...
omfg ludzie ogarnijcie sie. ukradli hasla, to zmiencie hasla. a jak jestescie takie trąby, ze macie takie samo haslo do wykopu i do banku, to na siebie sie wkurzajcie, a nie na administracje wykopu. wiem, ze walneli babola niezabezpieczajac tego calego servera testowego, ale teksty w stylu "ide na wyczaj, tam mi nie ukradna hasla" sa zalosne i zenujace. Lament "aaa #!$%@? idioci tragedia! ukradli miliony hasel! teraz spamerzy beda mieli raj
@szczery-

będę miał takie hasła jak będę sobie chciał mieć, a frajerem to jesteś ty.

administracja wykopu zachowała się się @#$%^&. sami piszą: "otrzymaliśmy zakaz publikacji informacji o włamaniu do momentu złapania poszukiwanych osób. Dlatego nie mogliśmy Was o tym wcześniej poinformować." a ja informację o włamaniu mam w @#$%^. mogli mnie natomiast poinformować o konieczności zmiany hasła. powód mogli sobie podać dowolny. administracja: jestem na was wkurzony.
hahahahahahahaha, a teraz zaczęli jeszcze cenzurować wpisy!!! Przed chwilą napisałem się jak głupi - i nic. Oj, grunt się chłopakom pod nogami pali:-)
Wykopowe hasło mi wisi, ważne jest, że Wykop zgnoił co najmniej kilka tysięcy adresów mailowych, które prawdopodobnie wkrótce nie będą nadawały się do użytku z powodu spamu. Były wśród nich gówniane adresy, ale też na pewno były porządne. Takim szkodnikom, jak admini, którzy są odpowiedzialni za ten "testowy serwer", powinno się dawać dożywotni zakaz dostępu do komputera. Rowy kopać, panowie, a nie komputerami się bawić.
Tłumacząc z języka PR na polski

Kilka tygodni temu z niezabezpieczonego serwera testowego skopiowano naszą bazę użytkowników. Po fakcie bardzo szybko dodaliśmy zabezpieczenia, ale to i tak bez znaczenia bo już było pozamiatane. Sprawę zgłosiliśmy na policję, ale nic nie mogą zrobić. Nie informowaliśmy o tym bo to straszny obciach, ale skoro i tak już wiecie to zmieńcie sobie hasła. Daliśmy znać allegro żeby uważali na zwiększoną ilość przekrętów z użyciem kont
Hmm, a ja współczuję "hakerom", którzy niby włamali się do serwisu.

Bo czy to jest włam, gdy ktoś zaloguje się do bazy - dlatego że baza nie ma haseł.

A teraz biednych "hakerów", będą wlec po sądach, zamiast zwolnić admina.
Mam nadzieję, że debil, który dopuścił do takiej sytuacji już stracił pracę! Do tej pory nie mogę uwierzyć, że zatrudniacie takich matołów!!!

A ze swojej strony zapowiadam, że jeśli ktoś wykorzysta mój adres mailowy i moje dane osobowe to spotkamy się w sądzie!!!

Rypani amatorzy!!!
fakty: 1. baza ktora NIE POWINNA sie znajdowac na tym serwerze jest w rekach przestepcy. 2. Dane z owej bazy MOZNA wydostac. 3. Google indeksuje prawie wszystko. Za baze maili (aktywnych) mozna dostac spora kase. 4. Masa, naprwde masa ludzi uzywa tych samych hasel i loginow gdzies indziej, POMIMO ZE TEGO NIEPOWINNI ROBIC. Wnioski wyciągnijcie sami ...

PS. mam nadzieję, że data 31 marca jest wiarygodna ...
Ot masz. Teraz zastanawiam się, w ilu miejscach mam zmienić hasło. Miałem długie, niesłownikowe, ale... oj. Teraz będę musiał szukać gdzie użyłem jego kombinacji? No dajcie spokój... Najbardziej żałuję mojego mejla i spamu jaki na niego zacznie napływać. Dziękuję.
@Aparat: Jak macie Firefoksa to wejdźcie w Menu, Narzędzia i tam jest coś takiego jak Bezpieczeństwo, Zapamiętane hasła i klikacie Pokaż zapamiętane hasła. Teraz wystarczy sprawdzić co trzeba zmienić i zmienić. Nawet w takich chwilach warto korzystać z Firefoksa. Opera i Chrome pewnie też mają taką funkcję.
Internet mam od 12 lat i jakoś hasło wszędzie mam takie samo, nikt nigdy mi się nigdzie nie włamał i nie mam zamiaru spamiętywać 2000 haseł. Dlatego #!$%@?ć gimbusy co gadają że jestem debilem bo używam jednego hasła.
co nas nie zabije to wzmocni, kolejny raz tego błędu nie popełnicie, life zdarza się i tyle.

też pozdrawiam adminów, trzymajcie się, co prawda macie teraz #!$%@? przez weekend i nie pobalujecie, ale życzę wam "stosunkowo udanej nocy" :)
Z internetu korzystam już długi czas, ale coś takiego zdarzyło mi się po raz pierwszy. Prawdę mówiąc jestem w szoku. Zawsze uważałem Wykop za serwis, w którym coś takiego jest po prostu niemożliwe. Dalej nie chcę mi się wierzyć.
DZIĘKI #!$%@? ŻE POWIEDZIELISCIE O TYM POL ROKU PO ATAKU !

TERAZ GDY MOJ E-MAIL I NIE WIADOMO CO JESZCZE JEST W REKACH NIE WIADOMO KOGO I NIE WIADOMO CO Z TYMI RZECZAMI ZROBIA. BO PRZECIEC NIE TYLKO JA, ALE PEWNIE SPORO INNYCH OSOB UZYWA DO WIELU PORTALI BARDZO PODOBNYCH LOGINOW I HASEL...JA PIERRRDOLE CO ZA LUDZIE I PORTAL.
A żebyś wiedział że od dziś na Wykop będe wchodził raz na tydzień.

No przecież to jest skuursysynśtwo żeby pół roku po ataku ludziom mówić że coś takiego miało miejsce...a mój login, moje hasło, mój e-mail ? Kuwrwa ludzie...Jbeany wykop.pl
szczerze, #!$%@? mnie to bo mam hasła inne, ale po takiej akcji z serwisu wykop.pl raczej przestanę korzystać bo śmierdzi to amatorszczyzną a szkoda bo byłoo fajnie.