ANTICHAT — форум по информационной безопасности, OSINT и технологиям
ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию.
Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club,
и теперь снова доступен на новом адресе —
forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
 |
|

24.02.2015, 21:46
|
|
Новичок
Регистрация: 06.07.2009
Сообщений: 23
Провел на форуме: 439988
Репутация:
14
|
|
Хакеры опубликовали базу с личными данными 180 тысяч пользователей биржи FL.ru
Неизвестный хакер взломал аккаунты администраторов биржи Free-lance.ru и опубликовал от их имени базу с персональными данными 180 тысяч пользователей сервиса. В открытый доступ попали имена, электронные адреса и телефонные номера.
По неподтверждённым данным, пароли к учётным записям администраторов были получены методом перебора. От имени продакт-менеджера сервиса Максима Россошанского была размещена запись, посвящённая взлому (удалена на момент написания этого материала). Развёрнутый скриншот с комментариями пользователей доступен по ссылке ( тынс ).

Список подверженных взлому аккаунтов есть в распоряжении редакции ЦП, также он расположен на одном из файлообменников. В файле указаны имена пользователей, их электронные адреса и номера телефонов. Пароли, к которым также получил доступ взломщик, находятся в зашифрованном виде.
ЦП обратился за комментарием к гендиректору FL.ru Владимиру Тарханову, который пояснил, что с точки зрения безопасности наличие такой базы угрозы не несёт, так как для получения доступа к паролю пользователя злоумышленнику пришлось бы взламывать его почтовый ящик или пытаться получить дубликат SIM-карты. Информация, опубликованная взломщиком, и ранее находилась в открытом доступе, так как многие пользователи сами размещают свои контактные данные для общения с заказчиками или фрилансерами, пояснил он.
По словам Тарханова, администрация сервиса проводит внутреннее расследования причин и последствий взлома.
24.02.2015
Источник © ЦП
|
|
|

24.02.2015, 22:25
|
|
Guest
Сообщений: n/a
Провел на форуме: 884729
Репутация:
373
|
|
Пароли то так и не слили...*печаль*.
|
|
|
|

24.02.2015, 22:31
|
|
Новичок
Регистрация: 06.07.2009
Сообщений: 23
Провел на форуме: 439988
Репутация:
14
|
|
пароли шифрованные.
|
|
|

24.02.2015, 22:56
|
|
Guest
Сообщений: n/a
Провел на форуме: 884729
Репутация:
373
|
|
Сообщение от kastin
kastin said:
пароли шифрованные.
Ага, а еще с солью ...и ???
Где же хотя бы хеши???
|
|
|
|

24.02.2015, 23:28
|
|
Новичок
Регистрация: 06.07.2009
Сообщений: 23
Провел на форуме: 439988
Репутация:
14
|
|
Сообщение от user100
user100 said:
Ага, а еще с солью ...и ???
Где же хотя бы хеши???
Возможно и есть у этого хакера.
В базе только имя, мыло и телефон.
ps. Либо база не полная, либо хрен знает что это такое, но себя я там не нашел.
Даже не знаю, радоваться или печалиться...
|
|
|

24.02.2015, 23:37
|
|
Guest
Сообщений: n/a
Провел на форуме: 168184
Репутация:
40
|
|
Сообщение от kastin
kastin said:
Возможно и есть у этого хакера.
В базе только имя, мыло и телефон.
ps. Либо база не полная, либо хрен знает что это такое, но себя я там не нашел.
Даже не знаю, радоваться или печалиться...
И у хакера тоже нет.
Слили базу которая динамически подключалась к существующей, в ней записи логин пароль мыло телефон, как заметили выше.
Имел место небольшой дефейс, не более.
И более того, судя по комментам на ЦП много телефонов от балды было указано - даже для спама они не пойдут.
|
|
|
|

25.02.2015, 00:18
|
|
Guest
Сообщений: n/a
Провел на форуме: 213865
Репутация:
72
|
|
Да и спарсить это все может не сейчас, но ранее как помню не особо сложно..
Трудно класифицировать это как утечку, в свое время я тупо набрутил половину этого кол-во
P.s. Kastin, у меня оказаться больше шансов) поискать?
|
|
|
|

25.02.2015, 00:44
|
|
Guest
Сообщений: n/a
Провел на форуме: 168184
Репутация:
40
|
|
Сообщение от lifescore
lifescore said:
Да и спарсить это все может не сейчас, но ранее как помню не особо сложно..
Трудно класифицировать это как утечку, в свое время я тупо набрутил половину этого кол-во
P.s. Kastin, у меня оказаться больше шансов) поискать?
Кстати, вот сама база, залил на Sendspace.
На здоровье
|
|
|
|

25.02.2015, 12:58
|
|
Guest
Сообщений: n/a
Провел на форуме: 213865
Репутация:
72
|
|
Сообщение от 5maks5
5maks5 said:
Кстати,
вот сама
база, залил на Sendspace.
На здоровье
fl как был так и остался, пароли ужс...
один круг прогнал, +1590 acc's. По Топ-10 паролям выйдет где-то 6к-8к...
Нумы кстате более-менее. Протестил их в роли $pwd$ на первых 500, ~ 4-5 гудов
|
|
|
|

25.02.2015, 17:28
|
|
Новичок
Регистрация: 06.12.2009
Сообщений: 1
Провел на форуме: 21821
Репутация:
0
|
|
Сообщение от lifescore
lifescore said:
один круг прогнал, +1590 acc's. По Топ-10 паролям выйдет где-то 6к-8к...
а что с акками можно сделать? деньги вроде вывести нельзя, только на услуги потратить,
если акк фрилансера наверное можно кого нибудь кидануть?
п.с. я так чисто ради любопытства интересуюсь, в исследовательских целях
|
|
|
|
 |
|
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|