Portál Azet.sk bol údajne hacknutý

Témy, ktoré sa nedajú zaradiť do kategórií vyššie...
cuteSTYLE69
Zablokovaný
Zablokovaný
Príspevky: 726
Registrovaný: 10 nov 2009, 18:02

Príspevok od používateľa cuteSTYLE69 »

Radšej mažem všetky účty a fotky :shock: .

Btw: Keby napadli hojka čo by sa stalo ? :smt017 + mám taký pocit že igigi je aj tu na fóre :smt042
DeJF
Addict
Addict
Príspevky: 3016
Registrovaný: 24 júl 2008, 19:33
Bydlisko: Nitra
Kontaktovať používateľa:

Príspevok od používateľa DeJF »

Nechápem pointu toho .že si zmažeš fotky a účty .. Čo ti to pomôže ? Na čo robíš paniku ? :lol:

Hej a k tomu pocitu si sa dopracoval ako ?:D Nevravím že to je blbosť , ale ako si na to došiel .. :lol:
audiotrack
VIP
VIP
Používateľov profilový obrázok
Príspevky: 25958
Registrovaný: 09 sep 2005, 18:39
Kontaktovať používateľa:

Príspevok od používateľa audiotrack »

cuteSTYLE69 napísal:Radšej mažem všetky účty a fotky :shock: .

Btw: Keby napadli hojka čo by sa stalo ? :smt017 + mám taký pocit že igigi je aj tu na fóre :smt042
raz dávno tu bol bug, pomocou ktorého sa dalo (teoreticky) dopracovať k hashom hesiel, ip adresám, v podstate čomukoľvek. Našťastie nikto nemáte také skills ako ja, tak to nikto nevedel využiť a ani si to nikto nevšimol :)
V skutočnosti sa kvôli iným nastaveniam servera takéto čosi nedalo, toto čo je vo fotke som robil cez obyčajného užívateľa ale na svojom localhoste. Na fore sa mi to nepodarilo, ale aj tak bola chyba už dávno opravená
Prílohy
hack.gif
(6.91 KiB) 335 stiahnutí
jjj
Guru wannabe
Guru wannabe
Používateľov profilový obrázok
Príspevky: 2075
Registrovaný: 23 sep 2004, 15:14
Bydlisko: kade tade
Kontaktovať používateľa:

Príspevok od používateľa jjj »

Krátke zhrnutie a moj názor na to čo sa vlastne stalo..
Nájdete tu.. :-)
Prílohy
Vsetky tieto udaje ste poskytli firme azet a.s. !!!<br />Bez nich Vás systém ani nezaregistruje !!!
Vsetky tieto udaje ste poskytli firme azet a.s. !!!
Bez nich Vás systém ani nezaregistruje !!!
Je to bezpecne ?
Je to bezpecne ?
Gepid
Medium Professional
Medium Professional
Používateľov profilový obrázok
Príspevky: 1006
Registrovaný: 15 júl 2008, 16:54
Bydlisko: Trnava
Kontaktovať používateľa:

Príspevok od používateľa Gepid »

:O To len tak lahko zlomím MD5? Neviete ako to robia?
tento hash: b03666c5b677b000ebb955edc9b504e5 som skúšal a pekne ho rozlúsklo. Aj velkosti písme, medzery, čísla. Všetko...
ppt
Darca
Darca
Používateľov profilový obrázok
Príspevky: 1920
Registrovaný: 27 máj 2006, 11:24
Kontaktovať používateľa:

Príspevok od používateľa ppt »

tieto stranky funguju tak, ze ak pouzivatel chce zistit md5 hash (z nejakeho retazca), tak mu stranka ten hash ukaze, ale sucasne si aj ulozi tieto udaje (hash a hodnotu slova) do databazy. Potom pri vlozeni hashu prehladava databazu a hlada ku hashu hodnotu slova. Takze predpokladam, ze si si najprv na tej stranke vlozil to tvoje nahodne vygenerovane slovo (aby si zistil jeho md5 hash), cim si toto slovo ulozil do ich databazy a nasledne si sa cudoval, ako takto rychlo zistili co sa skryva pod hashom.
uplink
VIP
VIP
Používateľov profilový obrázok
Príspevky: 15220
Registrovaný: 22 máj 2005, 23:01
Bydlisko: Hnúšťa
Kontaktovať používateľa:

Príspevok od používateľa uplink »

jjj napísal:Krátke zhrnutie a moj názor na to čo sa vlastne stalo..
Nájdete tu.. :-)
prečo by mal niekto podať žalobu na freeportál? Aj ked tam máš plusko, nedávajú Ti nikde záruku toho, že s Tvojími dátami si nemôŽ spraviť čo chcú. Aj keby ich hneď zverejnili na nejakej webovej stránke, nikto im nič nemôže. Nikde nerušia za bezpečnosť údajov, je to ich "dobrá vôľa". To je to isté ako keby niekto hackol hojko.com. Aj tu je určite kopa "citlivých" údajov, ale hojko jednoducho nenesie zodpovednosť.
ppt
Darca
Darca
Používateľov profilový obrázok
Príspevky: 1920
Registrovaný: 27 máj 2006, 11:24
Kontaktovať používateľa:

Príspevok od používateľa ppt »

Uplink: pri registracii suhlasi pouzivatel s nasledujucimi pravidlami: http://pomoc.azet.sk/vseobecne-podmienky

Podla odstavca IV by podla mna mali zostat moje osobne udaje len spolocnosti azet. Nie som pravnik, preto ma opravte ak sa mylim. :P


ROFL sledujte odstavec VIII:
Používateľ sa zaväzuje, že si nebude vypínať zobrazovanie obrázkov.
Filipito
Darca
Darca
Príspevky: 10443
Registrovaný: 24 jún 2007, 13:31
Bydlisko: Slovensko-Východ-Humenné

Príspevok od používateľa Filipito »

ppt: to je koli reklame :wink:
smoldo56
Expert
Expert
Príspevky: 149
Registrovaný: 31 dec 2009, 2:34

Príspevok od používateľa smoldo56 »

ne že by som bol až ta rad, naopak. Ved aj Facebook alebo Twitter býva aj 4x do mesiaca nabúraný. Ale na druhej strane som rád, že niekto robí niečo takéto, aby sa aj samotní ludia v azete zobudili, a urobili z toho niečo serióznejšie.
Adry
Light Professional
Light Professional
Používateľov profilový obrázok
Príspevky: 857
Registrovaný: 23 nov 2007, 13:22

Príspevok od používateľa Adry »

Takže mám sa báť o svoje bankové konto alebo ako som to pochopil? Plus som kupoval ešte v ére, keď ma pokec bavil (pár rokov dozadu). Ak áno, existuje prevencia?
jjj
Guru wannabe
Guru wannabe
Používateľov profilový obrázok
Príspevky: 2075
Registrovaný: 23 sep 2004, 15:14
Bydlisko: kade tade
Kontaktovať používateľa:

Príspevok od používateľa jjj »

uplink napísal:prečo by mal niekto podať žalobu na freeportál? Aj ked tam máš plusko, nedávajú Ti nikde záruku toho, že s Tvojími dátami si nemôŽ spraviť čo chcú. Aj keby ich hneď zverejnili na nejakej webovej stránke, nikto im nič nemôže. Nikde nerušia za bezpečnosť údajov, je to ich "dobrá vôľa". To je to isté ako keby niekto hackol hojko.com. Aj tu je určite kopa "citlivých" údajov, ale hojko jednoducho nenesie zodpovednosť.
Porušili zákon o ochrane osobných údajov. :wink:
Tým že nedokázali zabrániť ich odcudzeniu.
Podstatu naplnenia trestného činu by to už možno aj mohlo spĺňať.
Ak ich niekto zneužije podľa mojho skromého názoru by sudcovi neostávalo nič iné iba ako túto žalobu uznať a odškodniť tak poškodeného sumou ktorú bude žalujúca strana za spôsobenú škodu požadovať k náhrade.
//Niesom právnik, ale iba používam svoj sedliacky rozum.
Hellboy248
Guru wannabe
Guru wannabe
Príspevky: 2161
Registrovaný: 29 dec 2006, 22:29
Bydlisko: Blava, né?!
Kontaktovať používateľa:

Príspevok od používateľa Hellboy248 »

povedal by som ze pri registracii mas urcite pisane aj o takomto pripade. registraciou suhlasis a potom by ti asi nemali co dat :)
hojko
Site Admin
Site Admin
Používateľov profilový obrázok
Príspevky: 38517
Registrovaný: 24 apr 2004, 18:29
Bydlisko: Európa
Kontaktovať používateľa:

Príspevok od používateľa hojko »

Tak a odozva na vyhlasenie Azetu nenechala dlho cakat a Igigi o pol tretej v noci na svojom blogu zverejnil par hesiel, najma ich pocet. Ide o hashe hesiel, ktore sa najcastejsie pouzivaju.

igigi: Azet.sk passwords fun

Ako je vidiet, az 60 tisic uzivatelov pouziva heslo 000000, 58 tisic pouziva heslo 123456789, 16 tisic pouziva heslo aaaaaa... Zaujimave, ze???

Ako vsak spravil 15 znakove hesla, tak to skutocne netusim, pretoze to je 15^62, cize by to trvalo neskutocne dlho. Pozeram Rainbow Tables a md5_loweralpha#1-9 ma 28 giga, to znamena, ze hesla z malych pismen od jedneho do devat znakov maju 28GB. Ak by sa pridalo pismenko, tak velkost rastie a pri 15 znakov by to malo byt az 400TB, cize nepredstavitelne mnozstvo dat a preskumat take mnozstvo tabuliek, tak to by bolo takmer nemozne..., okolo 1,8 miliardy kombinacii??? Tak to urcite nejde za par dni, to by trvalo desiatky, ba az stovky rokov.

Zaujimave su aj hesla spravcov a predstavestva spolocnosti. Najskor som myslel, ze ci tie hesla nezmenil, ale ked sa clovek pozriet na zverejneny prvy hack Azetu a porovna hashe, tak sedia. Takze hlavny admin, majitel a neviem co vsetko v jednej osobe pouzival heslo "ko*otsom", dost odvaha, ale evidentne ho vystihuje, ci nie???

Smekam a klaniam sa, nemam slov :shock:
seth82
Darca
Darca
Používateľov profilový obrázok
Príspevky: 8694
Registrovaný: 20 dec 2004, 23:07
Bydlisko: http://photosfrom.me
Kontaktovať používateľa:

Príspevok od používateľa seth82 »

//kua, tak Hojko ma predbehol o 3 minúty :3

http://igigi.baywords.com/azet-sk-passwords-fun/ Takže tak. Dúfam, že si väčšina obetí tejto debiliny zresetovala heslo... Ináč tá tabuľka s počtami použití určitých hesiel je krásny náhľad do slovenskej AZETovej komunity, akí primitívi to používajú...Z toho by sa dala spraviť neskutočne kvalitná sociálna analýza -je tam možnosť vidieť, koľko ľudí je tak sprostých, že si tam zadáva úplne triviálne heslá, ktoré každého napadnú ako prvé, kadejaké zdrobneniny vlastných mien (Kikuska, Aduska, Romanko, atď), heslo adidas používa 5085 idiotov, 50cent a Kontrafakt dokopy zasa ďalších skoro 4500 ľudí, sex 4008 a ko*ot, ko*ot, ko*ot a iné odvodenia skoro 20 000. Toto všetko svedčí o priemernej inteligencii užívateľov...Dúfam, že Igigi to poskytne ako kompletku, nech sa s tým môžeme pohrať...Na záver iba jedno: ENJOY YOUR FAIL, azet (som úprimne zvedavý, aké vyjadrenie poskytne a aj k tomu, aké ma heslo ich najväčší náčelník, s ktorým mimochodom nadmieru súhlasím)
hojko
Site Admin
Site Admin
Používateľov profilový obrázok
Príspevky: 38517
Registrovaný: 24 apr 2004, 18:29
Bydlisko: Európa
Kontaktovať používateľa:

Príspevok od používateľa hojko »

Aj ja sa tesim na ich stanovisko, pretoze prve im vyslo a dokazali to zahrat do autu. Sice o tri dni neskor ako sa o tom hovorilo, ale aj tak, aspon potvrdili prienik, ale o bezpecnosti uz nic nevraveli, vraj je vsetko v pohode. Verim, ze dnes toho budu plne spravy a hoci je sviatok, tak snad bude nejake zaujimave vyhlasenie zo strany Azetu.
jjj
Guru wannabe
Guru wannabe
Používateľov profilový obrázok
Príspevky: 2075
Registrovaný: 23 sep 2004, 15:14
Bydlisko: kade tade
Kontaktovať používateľa:

Príspevok od používateľa jjj »

Rofl... :smt023
test
Hardcore addict
Hardcore addict
Používateľov profilový obrázok
Príspevky: 5099
Registrovaný: 13 mar 2005, 5:20
Bydlisko: Doma

Príspevok od používateľa test »

Ty smukel vsak to je databaza o ktorej sa pisalo na Novy rok. Co s tym ma spolocne praca na zabezpeceni? Ked ti dnes ukradnem Skodovku, tak ti bude prd platne, ze Skoda vcera zacne zajtra davat do aut startovanie na odtlacok prsta.
DeJF
Addict
Addict
Príspevky: 3016
Registrovaný: 24 júl 2008, 19:33
Bydlisko: Nitra
Kontaktovať používateľa:

Príspevok od používateľa DeJF »

Ak mám heslo nad 15 znakov tak sa k nemu nedostal ?..
jjj
Guru wannabe
Guru wannabe
Používateľov profilový obrázok
Príspevky: 2075
Registrovaný: 23 sep 2004, 15:14
Bydlisko: kade tade
Kontaktovať používateľa:

Príspevok od používateľa jjj »

DeJF napísal:Ak mám heslo nad 15 znakov tak sa k nemu nedostal ?..
Pokial viem tak vdaka ich systemu heslo viac ako 15 znakov mat nemoze :lol:

Moj druhý článok nájdete tu :)
Napísať odpoveď