Dane 700 tys. użytkowników Filmwebu wyciekły do sieci
komentarze 0 23.08.2010 "Nowy portal filmweb.pl zostal zhackowany" - poinformował wczoraj wieczorem, 22 sierpnia, redakcję Dziennika Internautów jeden z Czytelników.
Do sieci wypłynęły dane 700 tys. użytkowników serwisu Filmweb. "Informuję was jako pierwszych" - napisał Czytelnik, podając trzy linki do różnych stron hostujących pliki. Pod każdym z odsyłaczy można było znaleźć loginy, zahashowane hasła oraz e-maile osób zarejestrowanych w portalu.
Według Piotra Koniecznego, konsultanta ds. bezpieczeństwa współtworzącego serwis Niebezpiecznik.pl, sporo skrótów haseł można "odwrócić" przy pomocy najprostszych tęczowych tablic. Na podstawie samej bazy nie da się jednak określić, w jaki sposób atakujący wszedł w jej posiadanie. Za najbardziej prawdopodobne należy uznać atak SQL injection, dziurę w systemie operacyjnym serwera, a także uzyskanie dostępu do pliku z backupem serwisu.
Warto wspomnieć, że Filmweb niedawno odpalił nową wersję serwisu - to może sugerować, że atakujący znalazł i wykorzystał do ataku jakieś pozostałości po developerskiej wersji serwisu, które nie zostały usunięte z „produkcji” - pisze Konieczny (zob. Filmweb.pl hacked! Wciekło 700 tys. haseł użytkowników).
Informację o wycieku przesłaliśmy już do redaktorów Filmwebu. Sprawa jest analizowana, zaraz po otrzymaniu komentarza artykuł zostanie zaktualizowany.
Źródło: di.com.pl
Popularne pliki ostatnie 7 dni
- 1 Multimedia 34 681
NapiProjekt NapiProjekt jest świetnym, bezpłatnym programem, dzięki któremu można błyskawicznie pobrać dopasowane napisy do wybranego filmu.
- 2 DAEMON Tools Lite 29 521
- 3 BearShare 2 791
- 4 ALLPlayer 2 449
- 5 IrfanView 1 649
- 6 BESTplayer 1 607
- 7 DirectX Redistributable 1 598
- 8 uTorrent 1 367
- 9 Ygoow 1 139
- 10 eMule 1 108
- 11 Ares 1 106
- 12 MoorHunt 1 064
- 13 VLC media player 1 017
- 14 Hamachi LogMeIn 998
- 15 Samsung New PC Studio 853
- więcej popularnych



Brak komentarzy
Komentuj