Data: 5.9.2009 o 19:52 Kategoria: Inne
Wpadka wykop.pl

Wykop zaliczył „małą” wpadkę. Włamano się na ich serwer i skra­dziono CAŁĄ bazę kont z loginami i hasłami, nie wspo­mi­na­jąc już o adresach email. Szlag by to trafił bo na wykopie podałem swój głowny adres email, więc jeśli i Wy tak po­stą­pi­li­ście to spo­dzie­waj­cie się niezłej ilości spamu w naj­bliż­szym czasie :/ Jak podaje blog wykopu hasła były za­ha­sho­wane ale jak już kiedyś wspo­mi­na­łem są szybkie metody łamania takich metod. Mam nadzieję, że tym razem organa ścigania wykażą się lot­no­ścią umysłów i szybko namierzą sprawców, zanim Ci zdążą zrobić użytek ze skra­dzio­nych plików.

Tagi: fail, wtf, wykop
  • http://www.blueman.pl BlueMan

    Eeee…tam :) nie ma co roz­dmu­chi­wać tej sprawy. To tylko wykop, a nie baza klientów banku :P

  • http://www.blueman.pl BlueMan

    Eeee…tam :) nie ma co roz­dmu­chi­wać tej sprawy. To tylko wykop, a nie baza klientów banku :P

  • http://wiecek.biz Łukasz Więcek

    Ale Wy macie problemy z tym po­da­wa­niem (nie­poda­wa­niem) adresu email ;) Ja od samego początku podaję wszędzie swój główny email i ze spamem nie mam naj­mniej­szych pro­ble­mów. Filtry Gmaila wy­szko­liły się już na tyle, że prze­pusz­czają mak­sy­mal­nie 2, 3 wia­do­mo­ści tygodniowo.

  • http://wiecek.biz Łukasz Więcek

    Ale Wy macie problemy z tym po­da­wa­niem (nie­poda­wa­niem) adresu email ;) Ja od samego początku podaję wszędzie swój główny email i ze spamem nie mam naj­mniej­szych pro­ble­mów. Filtry Gmaila wy­szko­liły się już na tyle, że prze­pusz­czają mak­sy­mal­nie 2, 3 wia­do­mo­ści tygodniowo.

  • http://pawel.i365.pl/ Paweł

    @Łukasz: Tutaj nie chodzi o spam tylko o to, że więk­szość osób używa tego samego hasła do konta ma­ilo­wego oraz w innych ser­wi­sach. Czyli jeśli ktoś taką bazę dorwał w jednym miejscu to ma dostęp do wszyst­kich pozostałych.

    @Autor wpisu: Po pierwsze, ta in­for­ma­cja jest nie praw­dziwa. :) Autor wpisu na wykopie przyznał się, że był to jego kolejny eks­pe­ry­ment so­cjo­lo­giczny… Po drugie, żaden sza­nu­jący się serwis nie prze­cho­wuje haseł które można odczytać! Jedyne co się prze­cho­wuje to hasze SHA-1. Użyt­kow­nik podaje swoje hasło a spe­cjalny algorytm prze­ra­bia to na hasz który na­stęp­nie jest po­rów­ny­wany z tym za­pi­sa­nym w bazie. Zresztą na wi­ki­pe­dii powinno to być opisane i nie należy za­po­mi­nać, ze jest to IT-TECH blog… ;)

    • http://ittechblog.pl iTomek

      Autor wpisu na wykopie” … ale jakiego wpisu? Jaki znowu eksperyment? ;)

      Przecież piszą że włamanie miało miejsce, toż to z ich ofi­cjal­nego bloga wziąłem :)

    • http://kubofonista.net Ku­bo­fo­ni­sta

      @Paweł
      In­for­ma­cja o tym, ze wyciek był nie­praw­dziwy była nie­praw­dziwa, była żartem. Zatem wyciek jest praw­dziwy.
      Co do hashy, wykop hashował, lecz nie solił. Część hashy daje się złamać.

  • http://pawel.i365.pl/ Paweł

    @Łukasz: Tutaj nie chodzi o spam tylko o to, że więk­szość osób używa tego samego hasła do konta ma­ilo­wego oraz w innych ser­wi­sach. Czyli jeśli ktoś taką bazę dorwał w jednym miejscu to ma dostęp do wszyst­kich pozostałych.

    @Autor wpisu: Po pierwsze, ta in­for­ma­cja jest nie praw­dziwa. :) Autor wpisu na wykopie przyznał się, że był to jego kolejny eks­pe­ry­ment so­cjo­lo­giczny… Po drugie, żaden sza­nu­jący się serwis nie prze­cho­wuje haseł które można odczytać! Jedyne co się prze­cho­wuje to hasze SHA-1. Użyt­kow­nik podaje swoje hasło a spe­cjalny algorytm prze­ra­bia to na hasz który na­stęp­nie jest po­rów­ny­wany z tym za­pi­sa­nym w bazie. Zresztą na wi­ki­pe­dii powinno to być opisane i nie należy za­po­mi­nać, ze jest to IT-TECH blog… ;)

    • http://ittechblog.pl Tomasz Fiedoruk

      Autor wpisu na wykopie” … ale jakiego wpisu? Jaki znowu eksperyment? ;)

      Przecież piszą że włamanie miało miejsce, toż to z ich ofi­cjal­nego bloga wziąłem :)

    • http://kubofonista.net Ku­bo­fo­ni­sta

      @Paweł
      In­for­ma­cja o tym, ze wyciek był nie­praw­dziwy była nie­praw­dziwa, była żartem. Zatem wyciek jest praw­dziwy.
      Co do hashy, wykop hashował, lecz nie solił. Część hashy daje się złamać.

  • http://wiecek.biz Łukasz Więcek

    @Paweł: co by się zbytnio nie roz­pi­sy­wać: http://www.wykop.pl/blog/post/55

  • http://wiecek.biz Łukasz Więcek

    @Paweł: co by się zbytnio nie roz­pi­sy­wać: http://www.wykop.pl/blog/post/55

  • http://wiecek.biz Łukasz Więcek

    @Paweł: Autorowi wpisu chodziło chyba raczej o spam ;) A używanie tego samego hasła we wszyst­kich ser­wi­sach jest trochę nie­od­po­wie­dzialne. Jak ktoś dba o własne dane, to wszędzie podaje unikalne hasła.

    A jezeli chodzi o sam fakt kra­dzieży danych, to jest to jak naj­bar­dziej prawda. Ofi­cjalne sta­no­wi­sko adminów Wykopu jest tutaj: http://www.wykop.pl/blog/post/55

    I każdy hash jest do złamania ;) Wy­star­czy trochę zabawy z brutal-force i po krzyku.

  • http://wiecek.biz Łukasz Więcek

    @Paweł: Autorowi wpisu chodziło chyba raczej o spam ;) A używanie tego samego hasła we wszyst­kich ser­wi­sach jest trochę nie­od­po­wie­dzialne. Jak ktoś dba o własne dane, to wszędzie podaje unikalne hasła.

    A jezeli chodzi o sam fakt kra­dzieży danych, to jest to jak naj­bar­dziej prawda. Ofi­cjalne sta­no­wi­sko adminów Wykopu jest tutaj: http://www.wykop.pl/blog/post/55

    I każdy hash jest do złamania ;) Wy­star­czy trochę zabawy z brutal-force i po krzyku.

  • http://www.dogrania.pl Online

    Hehe, ciężka sprawa w sumie, baza zapewne ogromna. Jeszcze się nie do­cze­ka­łem konta na wykopie na szczęście.

  • http://www.dogrania.pl Online

    Hehe, ciężka sprawa w sumie, baza zapewne ogromna. Jeszcze się nie do­cze­ka­łem konta na wykopie na szczęście.

  • http://kubofonista.net Ku­bo­fo­ni­sta

    Nie na­zy­waj­cie wła­ma­niem czegoś co nim nie jest — baza danych MySQL wykopu nie po­sia­dała hasła roota.

  • http://kubofonista.net Ku­bo­fo­ni­sta

    Nie na­zy­waj­cie wła­ma­niem czegoś co nim nie jest — baza danych MySQL wykopu nie po­sia­dała hasła roota.

  • http://pawel.i365.pl/ Paweł

    @Kubofonista: Zdążyłem zauważyć, że ktoś sobie w kulki poleciał. :) Nie zdążyłem google readerem dotrzeć do rssa wykopu kiedy pisałem swój komentarz. :)

  • http://pawel.i365.pl/ Paweł

    @Kubofonista: Zdążyłem zauważyć, że ktoś sobie w kulki poleciał. :) Nie zdążyłem google readerem dotrzeć do rssa wykopu kiedy pisałem swój komentarz. :)

  • http://www.eprogramy24.pl Marcin

    Trzeba być średnio roz­gar­nię­tym czło­wie­kiem żeby w różnych ser­wi­sach ustawiać takie samo hasło jak do swojej skrzynki pocztowej…

  • http://www.eprogramy24.pl Marcin

    Trzeba być średnio roz­gar­nię­tym czło­wie­kiem żeby w różnych ser­wi­sach ustawiać takie samo hasło jak do swojej skrzynki pocztowej…

  • Pingback: Wpadka Wykop.pl i metody przeciwdziałania | iTomek.pl

  • http://twitter.com/S_u_T Kamil Gra­bow­ski

    Ja podałem E-mail przy re­je­stra­cji i spamu nie mam. To sie nazywa GMail