Pavogti Linkomanija.net vartotojų duomenys?

date2009-08-02 18:55 | Autorius Darius


LM_db

Jei lankėtės Linkomanija.net šiandien, tikriausiai negalėjote nepastebėti raginimo pasikeisti slaptažodį, bei visraktį (passkey). Pagalvojau, jog turėjo nutikti kažkas svarbaus nutikti, jog administracija tokiu būdu siūlyti visiems keistis slaptažodžius(kilo mintis apie slaptažodžių vagystę). Tačiau naujienose  nebuvo jokios užuominos kas atsitiko.

image

Vėliau perskaičiau Rimaz žinutę, jog pavogta Linkomanija.net duombazė, panaršius trakerio forumą radau nuotrauką su fragmentu iš pavogtos(?) duombazės. Kaip matote joje yra vartojų vardai, e-pašto adresai, IP adresai, visrakčiai, bei užšifruoti slaptažodžiai.

Tiek naujienų kol kas, jei ką daugiau žinote parašykite.

Atnaujinta

versme.net įdėjo nuorodą ir į visą 40,000 vartotojų sąrašą (užsiregistravusių iki 2008 vasario)

Nuoroda į pilną sąrašą(93,000 užsiregistravusių iki 2009 sausio)) (kolkas serveris neveikia) – vienas asmuo platino šią nuorodą forumuose, su siūlymu siųstis neribotai pasinaudojus kitų vartotojų visrakčiais.

Pašalinau nuorodas, pirmieji skaitytojai galėjo savo akimi įsitikinti, jog tikrai egzistuoja minėti vartotojų duomenys, kitiems teks patikėti.

Linkomanija administracija 2009-08-03 oficialiai paskelbė apie įsilaužimą:

Saugumas – vienas iš mūsų prioritetų LinkoManijoje. Kad ir kiek kartų tinklapyje buvo taisomos klaidos, jų vis atsiranda, tokia jau ta tikrovė. Neseniai buvo įsilaužtą į LM duombazę. Tam tikrų vartotojų asmeniniai duomenys tapo viešai prieinami. Atskleisti buvo puses metų senumo duomenys, suprantame, kad augdami, didėja ir rizika, kai mus gali mėginti nulaužti. Klaidos jau yra užlopytos, tačiau žala padaryta. Norime pabrėžti, kad slaptažodžiai NEBUVO atskleisti, kadangi jie visi yra užšifruoti. Pasikeisti juos siūlome tik dėl papildomo saugumo, bet esame įsitikinę, kad jų atšifruoti nepavyks. Visraktis, (passkey angl.) turi būti pakeistas, kadangi juo galima imituoti jūsų vartotoją torrent kliente ir naudotis Jūsų esamu reitingu. Prisijungti į jūsų sąskaita neįmanoma nežinant slaptažodžio. Yra parašytas gidas, kaip pasikeisti visraktį patiems, kad patirtumėte kuo mažiau žalos. Vartotojai nepakeitę savo visrakčio artimiausiu laiku, savo profilyje matys naujai sugeneruotą visraktį automatiškai. Esame turėję ne vieną gerą vartotoją, kuris atrasdamas spragą mums pranešdavo ir mes ją pašalindavome, tačiau tokie sprendimai priklauso nuo asmenio, suradusio saugumo spragą. Vartotojas (blogas ir piktas) įsilaužęs į LM duomenys išplatino viešai ir mes privalėjome imtis visų galimų saugumo priemonių. Suprantame, jog tai yra labai rimta problema, tačiau kartu ir esame įsitikinę, kad žala vartotojams neatneš rimtų nuostolių, susijusių su asmens tapatybės identifikavimu. LinkoManijos septynių metų gimtadienis šį savaitgalį ir tokios naujienos iš anksto sugadino mums šventišką nuotaiką. Tikimės, kad Jūs suprantate mūsų problemas ir palaikote mus. Duombazė yra nesvarbi be vartotojų-individų, kurie kuria tokį tinklapį ir naudojasi juo kiekvieną dieną. Tai yra didžiausią mūsų vertė, kuri verčia mus judėti į priekį.


Nepatiko (-1)Patiko (+1) (+46) Įvertink!
Loading ... Loading ...

categoryTema: Kita | printPrint

Komentarai:

Karolis Mažukna 2009-08-02 16:42 parašė:

http://blog.styles.lt/linkomanija-net-paluzo.html Nuoroda su visais vartotojais yra draugas.lt forume.

Ernestas 2009-08-02 16:59 parašė:

Įdomiausia tai, kad mediafire.com serveris, kuriame talpinamas failas, net lūžta nuo bandymų atsisiųsti ((: .

Tomas 2009-08-02 17:19 parašė:

Iš pass hash'u gal ir nelebai yra naudos, nes vis gi daugelis pasikeis pass, bet va email adresai jau kitas reikalas. Tokia didelė email duomenų bazė neblogas saldainiukas spameriams.

Karolis Mažukna 2009-08-02 17:29 parašė:

Tomas, jei pass užsideda 123456 ir pnš ir jei žinai LM koduotę susirandi acc gal bus pakvietimų.

Žilvinas 2009-08-02 18:15 parašė:

Karolis Mažukna: Kas iš tų pakvietimų ? Jų ir taip gali gauti nepersunkiausiai.

Tomas Bakutis 2009-08-02 18:15 parašė:

Kad paskui kokia LANVA nepradėtų useriams pagal IP namo siuntinėt grasinančių laiškų :D

porn 2009-08-02 19:23 parašė:

Proto nedėti nuorodų į failus aišku neužteko. Šlykštūs padarai.

Asus 2009-08-02 19:25 parašė:

iš pradžių net nekilo mintis kad taip rimtai bus LM padaryta…yeah, negerai

Kompiuteris 2009-08-02 20:03 parašė:

Kazkodel man raso 3,5 firefox kad tavo nuoroda i LM neutentiska ir su spyna status bare po to suvedu ranka nieko nerodo blogo.

Kompiuteris 2009-08-02 20:23 parašė:

Dar viena mintis.Siais laikais (technologiju) atsiranda viena problema duomenu saugumas taigi nebuna ne vieno serverio kurio neimano butu aplauzyt stai jums ir rezultatas.Uzmust ta kiesa2

Darius 2009-08-02 20:27 parašė:

Nes įdėjau nuorodas su https :) O galiojantis SSL sertifikatai kainuoja http://www.hostex.lt/ssl-sertifikatai/ ir dar bet kaip jų nedalina.

ligonis 2009-08-02 23:29 parašė:

siaip butu daug zmogiskiau pasalint nuoroda i tuos pdf failus. uztenka tik pasakyt, kad yra jie ten. nebutina platint toliau, kaiptik reikia is visur salint, kad kuo mazesne tikimybe butu spameriam gaut tiek emailu

Kompiuteris 2009-08-02 23:33 parašė:

Nu taip bet jau seniai jie praplatinti i n kopiju.

Sigis 2009-08-03 4:39 parašė:

Bet čia gana sena DB. Nes matau senąjį savo IP adresą.

Hmm 2009-08-03 4:49 parašė:

nuoroda paimta iš omnitelio news groupsų omni.binaries

turbūt kažkas perdėjo mirrorą iš mediafire į čia. :D

http://failai.in/*****/linkomanijos_db.zip

lauztuvas 2009-08-03 7:06 parašė:

haha, neblogai čia :)

Ernestas 2009-08-03 9:16 parašė:

Tai joa, bet susikompromitavo tik dabar, tai reiškia, jog pažeidimas buvo nepastebėtas iki šių dienų ir neaišku ar jis vis dar ištaisytas. Tai reiškia, jog DB kopijų galėjo būti padaryta dar xxx, o šitas platina tik sukompromitavimui.

Ernestas 2009-08-03 9:20 parašė:

Kame bėda ta, jog underground'e ta nuoroda jau plinta kaip reikalas sparčiai. Pats net gavau ją per Skype iš draugo. Ką jau kalbėti apie tai, kas greičiausiai dedasi uždaruose forumuose. Kitaip sakant – kam reikės, tas tikrai susiras, o kam nereikia, tas nieko ir nepadarys su tais duomenimis :-) .

rhc 2009-08-03 9:42 parašė:

Ten duomenys eina nuo 2006-10 kas registravos, mano registracija 2006-06, tai manes net nera ;D

vau 2009-08-03 10:22 parašė:

Linkomanijos forume rasoma kad VISU vartotoju duomenys ten yra. Visu, t.y. uzsiregistravusiu nuo 2005 m. iki 2009 m. sausio

Ernestas 2009-08-03 10:37 parašė:

Tai taip, pirmiau išplatino 40000 vartotojų versiją, o tik po to išplatino visų. Pati 40000 vartotojų versija įkelta į failų talpinimo tarnybą 5 dienos anksčiau negu pilnoji, jeigu neklystu.
Kitas dalykas – neaišku ar tikrai pažeidžiamumas pašalintas, jeigu ne – tada nesvarbu visos tos datos, slaptažodžių keitimai ir pan.

aladin 2009-08-03 12:30 parašė:

Bent galima dziaugtis, jog tik pavoge duomenis, bet nesunaikino duomenu bazes?

Kompiuteris 2009-08-03 13:21 parašė:

Man gerai as naujas narys tai mano duomeni niekas nepasinudojo turbut.

Vilmantas Wylmas Baliukynas 2009-08-03 18:27 parašė:

mano duomenų neturėjo gaut, nes užsiregistravau 2009 kovą

Ernestas 2009-08-04 8:16 parašė:

Klaida ištaisyta tik šiomis dienomis, tad nėra aišku ar jie vėliau nepadarė ir naujesnės duomenų bazės kopijos.

Vilmantas Wylmas Baliukynas 2009-08-04 18:19 parašė:

tikėkimės, kad ne

bleble 2009-09-10 5:54 parašė:

kaip susisiekt su Linkomanijos administracija gal kas zinot? gavau pakvietima, o raso kad ant manes banas uzdetas. absurdas kazkoks

Darius 2009-09-10 6:17 parašė:

Įmanoma susisiekti tik per forma jų svetainėje. Tad paprašyk, to kas turi LM paskyrą, kad paliktų užklausą dėl tavo IP

Rasa 2009-11-12 23:39 parašė:

Nejuokaukit, cia va nutekejusi informacija is LANVA, IP adresai kurie pateikti teisesaugai, zutbut pasitikrinkit ar jusu ten nera: http://fishki.lt/9387-linkomanija-torrent-ip-adre...

Darius 2009-11-13 7:23 parašė:

Pokštas ten gi :)

Algirdas 2009-12-08 13:01 parašė:
aretas 2010-08-15 11:18 parašė:

sweiki kaip susisiekti su linkomanijos adminu?

linkomanija 2010-08-31 2:33 parašė:

aretas, nebandei jam rašyti į pm LinkoManijoje?
My recent post Nebrangiai parduodu 20 linkomanijos ir 50 torrentlt pakvietimų – 5

Citatos:

Rašyti komentarą

Vardas: E-pašto adresas: Svetainė/Tinklaraštis:
Bear

Switch to our mobile site

<