[x] Drogi Czytelniku, wygląda na to, że korzystasz z oprogramowania blokującego wyświetlanie reklam. Wyświetlane tu reklamy nie mają inwazyjnej formy i nie utrudnią Ci nawigacji, a środki z reklam pozwalają nam utrzymać serwis i pomagają w jego dalszym rozwoju. Z góry dziękujemy za wyrozumiałość.
Wpadka … tym razem joemonster.org

Wpadka … tym razem joemonster.org

Tagi: fail | joemonster | security

Nie tak dawno temu pisałem o wpadce Wykopu i mojej akcji przeciwdziałania i zmieniania haseł w różnych serwisach, aby się zabezpieczyć na wypadek “powtórki z rozrywki” … i wykrakałem, jak donosi niebezpiecznik tym razem padł niedostatecznie zabezpieczony serwer joemonster.org w wyniku czego wyciekła cała baza danych z loginami i hasłami. Ciekawe jest stanowisko właścicieli serwisu:

Zrzut ekranu 2009-12-03 (godz. 18.51.12)

“W każdym razie włamywacze uzyskali w jakiś sposób dostęp do haseł do bazy danych, potem także dostęp do samej bazy. Oznacza to, że prawdopodobnie mają też hasła do kont. Są one bezpieczne, bo zahashowane, co oznacza, że jeśli twoje hasło było “znanym hasłem krakowskich adminów”, które brzmi “dupa3″, to w bazie było zapisane jako “$R$1#123!7=&44″ (czy podobnie) to jego odgadnięcie jest niemożliwe, a złamanie programowe bardzo czasochłonne.”

Chciałoby się rzec dosadnie, jest prawda i jest gówno prawda ;) Jak wiadomo zahashowane hasła to może były bezpieczne 10 lat temu. Obecnie, zwłaszcza przy dużej bazie, to kwestia czasu (i to nie długiego, tylko maksymalnie doby) nim crackerzy je poznają. Tym bardziej, że na załączonych screenach z akcji crackerzy zachowali zminimalizowaną aplikację dzięki której … odhashują te “superhiperzabezpieczoneprzezmasteradmina” hasła … niestety :/

Kolejna nauczka dla tych, co mają te samo hasła we wszystkich serwisach.

Podaj dalej:

  • Wykop
  • del.icio.us
  • Twitter
  • Śledzik
  • Blip
  • email
  • Flaker
  • Google Buzz
  • Grono.net
  • Facebook
Inne
  • ady

    “i to nie długiego, tylko maksymalnie doby”
    Wysoce optymistyczny tekst, nie zgodzę się z nim w zupełności ;) Jeżeli korzysta się z niesłownikowych i rzadkich haseł, to są odporne na bazę haseł.
    Poza tym baza haseł musi być baaardzo duża, żeby zmniejszyć ilość haseł do odszyfrowania o dwa-trzy rzędy ;)

  • http://flaker.pl/f/3377345 ittechblog.pl: Wpadka … tym razem joemonster.org | IT Tech Blog | flaker.pl

    [...] ittechblog.pl 18:57 03/12/2009 Wpadka … tym razem joemonster.org | IT Tech Blog ittechblog.pl/…03/wpadka-tym-razem-joemo… Pokaż reakcje /* */ inne strony z tej witryny + obserwuj co [...]

blog comments powered by Disqus