Intense Skrivet 12 Augusti 2010 Rapport Dela Skrivet 12 Augusti 2010 (redigerat) Nu har sidan www.gratisbio.se blivit hackad. Hackaren som kallar sig för "Troll Karlen" har kommit över +210 000 konton och mail-addresser. Allt i klartext. Dvs att inget är krypterat. 'Troll Karlen' skickade också ett mail till samtliga andvändare som han har hackat. Hej, kära barn. Jag skulle bara vilja informera er om att gratisbio.se är en mycket osäker plats. Detta påverkar alltså 2,27% av Sveriges befolkning, inte enbart för att vi har tillgång till gratisbios användardatabas utan främst för att gratisbio sparar era lösenord i klartext. Detta innebär alltså att gratisbios ägare när som helst kan gå in och kolla upp just ditt lösenord. Att du får det här mailet betyder att just Du är drabbad. Vi vill tacka er helt otroligt duktiga utvecklare av gratisbio för att ni skapat fina XSS-sårbarheter lite här och var på sidan som har kunnat utnyttjas för att kapa era sessioner. Men roligheterna var inte slut där, väl inne i administrationspanelen var i princip ingenting skyddat, det var bara för oss att utnyttja alla SQL injection-sårbarheter. I flera månaders tid har vi haft både vetskap om sårbarheterna och även tillgång till administrationspanelen. Härmed tackar vi er inkompetenta utvecklare för över 210 000 användarnamn, emails samt lösenord i klartext. Om databasen kommer släppas publikt lämnar vi osagt. Den här attacken är utförd i protest mot Gratisbios fifflande. M.V.H. ______ ____ ___ _ _ __ _ ____ ____ _ ___ ____ | | \ / \| | | | | |/ ]/ | \| | / _] \ | | D ) | | | | | ' /| o | D ) | / [_| _ | |_| |_| /| O | |___| |___ | \| | /| |___| _] | | | | | \| | | | | \ _ | \| | [_| | | | | | . \ | | | | . | | | . \ | | | | |__| |__|\_|\___/|_____|_____| |__|\_|__|__|__|\_|_____|_____|__|__|. Här är en print då en mod failar lite smått. http://data.fuskbugg.se/skogsturken/gb3.png Jag tycker att det är j*vligt osmart att ha alla lösenord i klartext. Och ja, gratisbio är en bluff. Jag vet att det ska finnas en artikel någonstans, jag ska försöka hitta den. Om ni är medlem där och har samma lösenord till mailen, facebook osv. rekommenderar jag att byta. Så vad tycker ni om detta? EDIT: Detta kan vara fel forum. Flytta om det är. Redigerat 12 Augusti 2010 av WiipoD Citera Länk till kommentar Dela på andra sajter More sharing options...
swagzter Skrivet 12 Augusti 2010 Rapport Dela Skrivet 12 Augusti 2010 Jadu, det är dumt. Vad mer kan vi diskutera? Citera Länk till kommentar Dela på andra sajter More sharing options...
Raptomex Skrivet 12 Augusti 2010 Rapport Dela Skrivet 12 Augusti 2010 Okej? Det är ju inte den första sidan som har blivit "hackad". Citera Länk till kommentar Dela på andra sajter More sharing options...
Friday Skrivet 12 Augusti 2010 Rapport Dela Skrivet 12 Augusti 2010 Okej? Det är ju inte den första sidan som har blivit "hackad".Skillnaden är att lösenorden stod i klartext. Citera Länk till kommentar Dela på andra sajter More sharing options...
Intense Skrivet 12 Augusti 2010 Författare Rapport Dela Skrivet 12 Augusti 2010 Exakt. I princip alla sidor har lösenorden krypterade i MD5 eller liknande. Citera Länk till kommentar Dela på andra sajter More sharing options...
Lynott Skrivet 12 Augusti 2010 Rapport Dela Skrivet 12 Augusti 2010 Exakt. I princip alla sidor har lösenorden krypterade i MD5 eller liknande.Du är för ung för att hänga på flashback :rolleyes: Citera Länk till kommentar Dela på andra sajter More sharing options...
Intense Skrivet 12 Augusti 2010 Författare Rapport Dela Skrivet 12 Augusti 2010 Exakt. I princip alla sidor har lösenorden krypterade i MD5 eller liknande.Du är för ung för att hänga på flashback :rolleyes: Du med egentligen.Men jag är inte där så ofta. Kollar bara där när jag är rastlös. Citera Länk till kommentar Dela på andra sajter More sharing options...
woody Skrivet 12 Augusti 2010 Rapport Dela Skrivet 12 Augusti 2010 Hur vet du att trollkarlen har lösenorden i klartext? Han säger det men det behöver inte vara sant. Citera Länk till kommentar Dela på andra sajter More sharing options...
Intense Skrivet 12 Augusti 2010 Författare Rapport Dela Skrivet 12 Augusti 2010 (redigerat) Hur vet du att trollkarlen har lösenorden i klartext? Han säger det men det behöver inte vara sant. Tror att databasen har läckt ut, men jag är inte säker. Flera har sagt att det är i klartext. Redigerat 12 Augusti 2010 av WiipoD Citera Länk till kommentar Dela på andra sajter More sharing options...
swagzter Skrivet 12 Augusti 2010 Rapport Dela Skrivet 12 Augusti 2010 Men endå, inte svårt att generera riktiga lösenordet ifrån MD5. Citera Länk till kommentar Dela på andra sajter More sharing options...
Intense Skrivet 12 Augusti 2010 Författare Rapport Dela Skrivet 12 Augusti 2010 (redigerat) Men endå, inte svårt att generera riktiga lösenordet ifrån MD5.Nej. Men det tar längre tid och man är inte alltid garanterad ett lösenord som funkar. Redigerat 12 Augusti 2010 av WiipoD Citera Länk till kommentar Dela på andra sajter More sharing options...
Windnoob Skrivet 13 Augusti 2010 Rapport Dela Skrivet 13 Augusti 2010 Okej. Boo fuckin' hoo. Synd. Vad fan skulle hända sen? Citera Länk till kommentar Dela på andra sajter More sharing options...
Rekommendera inlägg
Gå med i konversationen
Du kan skriva nu och registrera dig senare. Om du har ett konto, logga in nu för att posta med ditt konto.