Wpis z mikrobloga

Włamanie na testowy serwer Wykopu
Włamanie na testowy serwer Wykopu

Drodzy Wykopowicze.
Kilka tygodni temu odnotowaliśmy włamanie na jeden z serwerów testowych, na którym przygotowujemy nową wersję serwisu. Lukę naprawiliśmy bardzo szybko, jednak włamywaczom udało się pobrać starą kopię bazy danych, której tam używaliśmy.

W związku z próbami szantażowania Wykopu ze strony hackerów, zgłosiliśmy niezwłocznie zawiadomienie do organów ścigania. Z uwagi na prowadzone dochodzenie, które wykracza poza granice kraju, otrzymaliśmy zakaz publikacji informacji o włamaniu do momentu złapania poszukiwanych osób. Dlatego nie mogliśmy Was o tym wcześniej poinformować. Sprawy potoczyły się jednak za daleko i należą Wam się słowa wyjaśnienia.

Felerna baza zawiera konta użytkowników zarejestrowane do 31 marca 2009 roku! W bazie zapisane były m.in. hasła do Waszych kont na Wykopie. Każde z haseł ze względów bezpieczeństwa, zostało zahashowane, więc nie można go po prostu odczytać. Jedyny sposób, to metoda prób i błędów zwana "brute force". W celu ochrony przed możliwymi konsekwencjami wycieku danych, wszystkie osoby, które zarejestrowały konto przed 31 marca 2009 roku prosimy o zmianę hasła (im więcej znaków w haśle, tym hasło bezpieczniejsze). Sprawdźcie również, czy nie używaliście tego hasła na innych serwisach.

Cała nasza firma, mimo weekendu, jest w tej chwili postawiona w stan najwyższej gotowości. Jesteśmy w ciągłym kontakcie tele
  • 329
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

@Constantine

na przykład coś takiego:

'Administracja Wykop.pl prosi o zmianę hasła w serwisie. Sytuacja ta związana jest z tworzeniem nowej bazy danych. Podpowiadamy także zmianę haseł do pozostałych kont internetowych. Dostaliśmy informacje, że oni wszyscy też wprowadzają zmiany. Dziękujemy i pozdrawiamy. Od razu dementujemy: żadna baza nie została nam skradziona' :f
  • Odpowiedz
czy jesli mam inny login na allegro ale to samo haslo to jestem bezpieczny?

Raczej tak chyba, że ktoś gdzieś znajdzie powiązanie twoich kont wykopu i allegro za pomocą emaila na innych stronach, forach itp. Ja tam lepiej bym na Twoim miejscu zmienił, przynajmniej jedną cyfrę, albo literę.
  • Odpowiedz
Wymuszona zmiana hasła powinna być dlatego bo jest wiele starych kont których użytkownicy już od lat nie odwiedzają wykopu. Takie konta mogą zostać wykorzystane w różnych celach. p_ch według screenu chyba jest moderatorem, a przecież on od dawna opuścił ten serwis. Trzeba zablokować obecne hasła.
  • Odpowiedz
@explorerExe

Administratorzy popełnili błąd i trudno, już tego nie cofną, a więc te pyskówki zachowajcie dla siebie. Bez sensu czytać co drugi komentarz jacy to w-------i jesteście. Ciekawe czy wy też błędów nie popełniacie.

Oczywiście, wszyscy stawiamy testowe serwery z bazą 11k userów, do której nie ma hasła. Po co się męczyć.
  • Odpowiedz
Dbając o dupę Waszych userów, pierwsze co powinniście zrobić to zresetować hasła użytkownikom i wysłać im link do ponownej aktywacji kont a nie idiotyczny komunikat, który połowa ludzi odbierze w poniedziałek, z pracy
  • Odpowiedz
Ja perdole, skończcie te żałosne kwiki, lamerska bando niedorobów. Trzymacie tu numery kart kredytowych czy co? Jeżeli ktoś używa tego samego hasła do wykopu co do swojego banku i maila to jest skrajnym debi lem i tyle. Wyciekło Ci hasło do wykopu? I CO Z TEGO? Wali wam na łby.
  • Odpowiedz
Co z kontami zbanowanymi? Chyba dalej są w bazie danych bo nie mogę zarejestrować się na email użyty w zbanowanym koncie!
  • Odpowiedz
wszyscy, którzy tak plują się o komunikat o zmianie haseł, nie się chwile zastanowią.

Pomyślcie, że ukradliście bazę danych. Próbujecie na tym fakcie coś ugrać i szantażujecie administrację. Nagle, ot tak, na wasze konto przychodzi informacja, że coś tam ble ble ble i trzeba zmienić hasła. No i czy do cholery nie domyślelibyście się, że coś nie gra? że zaraz większość haseł z bazy będzie bezużyteczna i macie ostatnią szansę, żeby coś
  • Odpowiedz
@t__d

Mam pytanie: wyciekła baza użytkowników zarejestrowanych do 31 marca ale z hasłami/mailami które były w tamtym dniu? Czy użytkowników zarejestrownych do 31 marca ale z aktualnymi hasłami itp.?
  • Odpowiedz
@osiaq

A ja sobie będę kwiczał, bo nie kwicząc będziemy na takie cuda kwiatki zezwalać. Ilu znasz userów w pełni uświadomionych o Sieci i bezpieczeństwie z nim?
  • Odpowiedz
Wiecie co? wszędzie to się mogło zdarzyć stało się i się nie odstanie,uspokujcie się już,wszystko wróci do normy a już na pewno odpadnie masa gimnazjalistów,złe może wyjść na lepsze...
  • Odpowiedz
Zanim skasuję konto na Wykopie chciałem podzielić się przemyśleniami.

Pracuję przy projektach informatycznych na dużą skalę (dziesiątki tysięcy użytkowników).

Zasada jest prosta - serwery testowe stoją w odseparowanej od świata sieci gdzie co najwyżej z zewnątrz można wejść za pomocą VPN. Koszty takiego rozwiązania są znikome. Nie wyobrażam sobie w ogóle udostępnienia bezpośredniego bazy danych w internecie (zwykle serwery bazodanowe stawia się odseparowane z dostępem jedynie ze strony serwerów aplikacyjnych). Jest to tak rażąca niekompetencja, że brak mi słów.

Panowie
  • Odpowiedz
Casanova, im bardziej dokuczy tym lepiej nauczy. A jak się odsieje kilku dzieci neo to nic się złego nie stanie, wprost przeciwnie. A ty to jesteś z gatunku takiej pieprzonej marudy co tylko czeka żeby się do czegoś przypucować i jesteś podejrzanie aktywny w wieszaniu psów. Wyluzuj.

@neuvio, może skasujesz już to konto? Bo pieprzysz jakby Ci obrobili chałupę i skradli dorobek życia.
  • Odpowiedz