Wpis z mikrobloga

Współpraca Naszej-Klasy i Wykopu
Jak wspominaliśmy w poprzednich postach, zaraz po wycieku danych sprawę przekazaliśmy policjantom z Komendy Wojewódzkiej w Poznaniu oraz nawiązaliśmy współpracę m.in. z Naszą Klasą.

Na podstawie umowy zawartej między NK a Wykopem, o której zgodnie z prawem poinformowaliśmy GIODO, potencjalnie zagrożeni użytkownicy Naszej Klasy, którzy posiadają konto na Wykopie, zostali poproszeni o zmianę hasła.

Nasze działania z NK nad dodatkową ochroną danych zostały podjęte jeszcze zanim sprawcy zostali namierzeni przez Policję, a skradzione kopie bazy danych zabezpieczone.

W celu uniknięcia prób wykorzystania faktu wysyłania informacji do użytkoników NK nie mogliśmy wcześniej o tym poinformować oficjalnie. To standardowa procedura w takich przypadkach.

Zapewne doświadczeni użytkownicy Wykopu dokonali już samodzielnie zmiany haseł w innych serwisach internetowych, ale ostrożności nigdy za wiele. Dotyczy to zwłaszcza nieaktywnych kont.
  • 76
@Messi666, szkoda mi Cię. Ale nie pójdziesz z tym na policje co? :(

Aaa i ten... jeszcze parę minut temu myślałem, że wykradziona została jedynie baza danych pochodząca sprzed prawie roku... widzę, że wykop stara się zataić kolejny akt zbrodni, najwyraźniej została wykradziona baza danych tak nowa, że pochodząca dokładnie sprzed 2 godzin.

(oraz bede domagal sie scigania przez organ wladzy portau nasza-klasa.pl za posaidanie moich danych z serwisu wykop.pl
Ludzie, ale macie problem. Powiedzcie szczerze co wam ta zmiana haseł zaszkodziła? Narzekacie co najmniej tak jakby m__b wam zgwałcił matkę. pomyślcie co się stało wykop udostępnił zahashowane adresy email z czego nk. wyłowiła (porównując hashe ze swoją bazą) maila użytkowników obu serwisów i zmieniła im hasła. Dosłownie tragedia. Niektórzy narzekają, że teraz nk wie, że macie też konto na wykopie i co z tego? Jedyne co wie to to, że niektórzy
@programer

ROTFL :D. Naprawdę chłopie masz ZAJEBISTE poczucie humoru. NK pewnie do wróżki poszło :D.

Nie macie gdzie płakać? Robicie z igły widły. Takiego flame'u już dawno nie widziałem. Jeszcze zapominacie o napisaniu 'i want that 5 minutes of my life back', bo przecież trzeba wejść na maila.

Teraz, gdy już NK wie, że macie konta na wykopie, zrobi... Właśnie, co zrobi? :D Bo nie wiem o co ten ryk. Weźcie idźcie
Drugi raz w krótkim czasie wykop odwala idiotyczną akcję. Nic mnie nie obchodzi jakieś pieprzenie, że to dla mojego dobra, albo tym podobne głodne kawałki. Osobom, którym to nie przeszkadza, gratuluję. Najwyraźniej mniej cenią sobie informacja osobiste niż ja.
Vitek, a co ci to zrobiło? Przeczytaj moją poprzednią wiadomość. Jeżeli zostały przekazane tylko hashe to nikt nie powinien się przejmować.
No i drugi jest argument, aby zamknąć konto na wykop.pl.

A z tym "Zaloguj przez SSL" to mnie w bambuko zrobiliście, zaznaczyłem obok ptaszek przy "Zaloguj przez SSL" i zalogowało mnie normalnie z "zapamiętaniem mnie", a to trzeba nacisnąć najpierw "Zaloguj przez SSL" i w tym co wyskoczy wpisywać.
Jak wam tak strasznie źle, i twierdzicie że wykop złamał prawo - zamiast się tu spuszczać idźcie złożyć zawiadomienie o popelnieniu przestępstwa, a nie tu pianę toczyć. Przeżywacie jakby wam wykop ogołocił konto w banku z kasy przeznaczonej na weekendową najebkę...Moje dane też wypłynęły - i co? Konto na NK zlikwidowałem (bo portal ssie), resztę haseł pozmieniałem, a teraz mam ubaw waszym kosztem:)

Btw, czytając niektóre komentarze uważam, że artykuły prawne nie
Co to za pieprzenie smutów? Jakie "jeszcze zanim sprawcy zostali namierzeni przez Policję", skoro nasza-klasa rozsyłała maile 18. września, a gnojków zapuszkowano 17. września? Może jeszcze Wykop rozpocznie współpracę z Google, nasze-choroby, Allegro, Onetem, WP, bankami i Urzędami Skarbowymi? Wkurza mnie, jak ktoś na siłę chce mi zrobić dobrze. Gówno powinno obchodzić administratorów Wykopu moje konto na innym serwisie! Banda matołów.
@Tomash-pl - a nie sadzisz, ze przytaczajac powyzsze paragrafy zapomniales o tym,ze w gre wchodzi jeszcze regulamin/polityka prywatnosci, ktora zatwierdzilwczesniej serwis i jego uzytkownicy? Pozniejsza umowa z firma trzecia wg ciebie automatycznie anuluje wczesniejsze zobowiazania wobec innych osob?
Niestety zawsze znajdą się tacy którzy narzekają na wszystko. Myślę, że nie warto nawet takim odpowiadać. 1-2 dni minie i zapomną. Wielu wykorzystuje to rzucając mięsem o byle co.
@nieocenzurowany88: "Twój adres mail nie jest Twoją daną osobową, bo nie można jednoznacznie Cię zidentyfikować posiadając go tylko."

Tak, owszem, jeśli posiadasz adres w formie juzek89@costam.pl ale jak już masz adres w formie juzek.binek@costam.pl to już jest dana osobowa GIODO w tej sprawie również się wypowiadało.

A tak poza tym to nie widziałem żeby zmienił się regulamin (http://www.wykop.pl/regulamin_serwisu ) Wykopu i abym wyrażał zgodę na przesyłanie danych do innych spółek/serwisów.
Mam pytanie.

mb, czy jeszcze ktoś, poza n-k, dostał informacje ze jakims uzytkownikom trzeba mienic haslo lub wymoc na nim zmiane lub ja zaproponowac? Wczoraj dziwnym trafem na gmailu wywalilo mi taki dosyc dziwny komunikat (zapomnialem o screenie), ze, cytat z pamieci: "Wazna informacja. W razie utraty dostepu do konta przypomnienie hasla zostanie wyslane na mail "stary@mail.pl" - Potwierdz - zmien dane."

Dziwnym trafem pojawilo sie to TYLKO na koncie ktore mialem
@tomash-pl - ale tez ustawa w zadnym wypadku nie mowi, ze jesli firma A najpierw nawiaze umowe z B (uzytkowinkiem jej serwisu internetowego), a potem z firmą C, to umowa z użytkownikiem B jest niewazna. Nie mozesz traktowac prawa wybiorczo, a konkretnych sytuacji w oderwaniu od ich kontekstu, chronologii i spraw z nimi zwiazanych.
Jestem oburzony! :D

Tak na poważnie: wy na prawdę macie taki wielki problem z tym zajściem? Kurde ludzie; weźcie sobie zróbcie może jakąś herbatę, zasiądźcie w wygodnym fotelu i poczytajcie jakąś lekką literaturę, czy może chociaż spacer zdala od miejskiego zgiełku...
@be_a_st i inni co nie umieją czytać:

"adresy mailowe(!), które zostały zahashowane i porównane, aby wybrać jedynie grupę użytkowników, do której email z NK powinien trafić" - czyli adresy nie zostały przekazane a jedynie ich hashe, żeby sprawdzić które konta mogą być zagrożone.

Zresztą nie było napisane JAK zostały zahashowane dane: może to solone sha512 było? - to byłoby dużo trudniejsze niż owe hasła które wyciekły - a po tym może i