HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > ИНФО > Мировые новости. Обсуждения.
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 24.02.2015, 21:46
kastin
Новичок
Регистрация: 06.07.2009
Сообщений: 23
С нами: 8867197

Репутация: 14
По умолчанию

Хакеры опубликовали базу с личными данными 180 тысяч пользователей биржи FL.ru

Неизвестный хакер взломал аккаунты администраторов биржи Free-lance.ru и опубликовал от их имени базу с персональными данными 180 тысяч пользователей сервиса. В открытый доступ попали имена, электронные адреса и телефонные номера.

По неподтверждённым данным, пароли к учётным записям администраторов были получены методом перебора. От имени продакт-менеджера сервиса Максима Россошанского была размещена запись, посвящённая взлому (удалена на момент написания этого материала). Развёрнутый скриншот с комментариями пользователей доступен по ссылке (тынс ).


Список подверженных взлому аккаунтов есть в распоряжении редакции ЦП, также он расположен на одном из файлообменников. В файле указаны имена пользователей, их электронные адреса и номера телефонов. Пароли, к которым также получил доступ взломщик, находятся в зашифрованном виде.

ЦП обратился за комментарием к гендиректору FL.ru Владимиру Тарханову, который пояснил, что с точки зрения безопасности наличие такой базы угрозы не несёт, так как для получения доступа к паролю пользователя злоумышленнику пришлось бы взламывать его почтовый ящик или пытаться получить дубликат SIM-карты. Информация, опубликованная взломщиком, и ранее находилась в открытом доступе, так как многие пользователи сами размещают свои контактные данные для общения с заказчиками или фрилансерами, пояснил он.

По словам Тарханова, администрация сервиса проводит внутреннее расследования причин и последствий взлома.

24.02.2015

Источник © ЦП
 
Ответить с цитированием

  #2  
Старый 24.02.2015, 22:25
user100
Флудер
Регистрация: 24.12.2011
Сообщений: 4,497
С нами: 7571126

Репутация: 373


По умолчанию

Пароли то так и не слили...*печаль*.
 
Ответить с цитированием

  #3  
Старый 24.02.2015, 22:31
kastin
Новичок
Регистрация: 06.07.2009
Сообщений: 23
С нами: 8867197

Репутация: 14
По умолчанию

пароли шифрованные.
 
Ответить с цитированием

  #4  
Старый 24.02.2015, 22:56
user100
Флудер
Регистрация: 24.12.2011
Сообщений: 4,497
С нами: 7571126

Репутация: 373


По умолчанию

Цитата:
Сообщение от kastin  
пароли шифрованные.
Ага, а еще с солью ...и ???

Где же хотя бы хеши???
 
Ответить с цитированием

  #5  
Старый 24.02.2015, 23:28
kastin
Новичок
Регистрация: 06.07.2009
Сообщений: 23
С нами: 8867197

Репутация: 14
По умолчанию

Цитата:
Сообщение от user100  
Ага, а еще с солью ...и ???
Где же хотя бы хеши???
Возможно и есть у этого хакера.

В базе только имя, мыло и телефон.

ps. Либо база не полная, либо хрен знает что это такое, но себя я там не нашел.

Даже не знаю, радоваться или печалиться...
 
Ответить с цитированием

  #6  
Старый 24.02.2015, 23:37
5maks5
Постоянный
Регистрация: 29.08.2010
Сообщений: 448
С нами: 8265206

Репутация: 40
По умолчанию

Цитата:
Сообщение от kastin  
Возможно и есть у этого хакера.
В базе только имя, мыло и телефон.
ps. Либо база не полная, либо хрен знает что это такое, но себя я там не нашел.
Даже не знаю, радоваться или печалиться...
И у хакера тоже нет.

Слили базу которая динамически подключалась к существующей, в ней записи логин пароль мыло телефон, как заметили выше.

Имел место небольшой дефейс, не более.

И более того, судя по комментам на ЦП много телефонов от балды было указано - даже для спама они не пойдут.
 
Ответить с цитированием

  #7  
Старый 25.02.2015, 00:18
lifescore
Постоянный
Регистрация: 27.08.2011
Сообщений: 640
С нами: 7742486

Репутация: 72


По умолчанию

Да и спарсить это все может не сейчас, но ранее как помню не особо сложно..

Трудно класифицировать это как утечку, в свое время я тупо набрутил половину этого кол-во

P.s. Kastin, у меня оказаться больше шансов) поискать?
 
Ответить с цитированием

  #8  
Старый 25.02.2015, 00:44
5maks5
Постоянный
Регистрация: 29.08.2010
Сообщений: 448
С нами: 8265206

Репутация: 40
По умолчанию

Цитата:
Сообщение от lifescore  
Да и спарсить это все может не сейчас, но ранее как помню не особо сложно..
Трудно класифицировать это как утечку, в свое время я тупо набрутил половину этого кол-во
P.s. Kastin, у меня оказаться больше шансов) поискать?
Кстати, вот сама база, залил на Sendspace.

На здоровье
 
Ответить с цитированием

  #9  
Старый 25.02.2015, 12:58
lifescore
Постоянный
Регистрация: 27.08.2011
Сообщений: 640
С нами: 7742486

Репутация: 72


По умолчанию

Цитата:
Сообщение от 5maks5  
Кстати,
вот сама
база, залил на Sendspace.
На здоровье
fl как был так и остался, пароли ужс...

один круг прогнал, +1590 acc's. По Топ-10 паролям выйдет где-то 6к-8к...



Нумы кстате более-менее. Протестил их в роли $pwd$ на первых 500, ~4-5 гудов
 
Ответить с цитированием

  #10  
Старый 25.02.2015, 17:28
trolex
Новичок
Регистрация: 06.12.2009
Сообщений: 1
С нами: 8647616

Репутация: 0
По умолчанию

Цитата:
Сообщение от lifescore  
один круг прогнал, +1590 acc's. По Топ-10 паролям выйдет где-то 6к-8к...
а что с акками можно сделать? деньги вроде вывести нельзя, только на услуги потратить,

если акк фрилансера наверное можно кого нибудь кидануть?

п.с. я так чисто ради любопытства интересуюсь, в исследовательских целях
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.