Pavogti Linkomanija.net vartotojų duomenys?

2009-08-02 18:55 | Autorius
Darius
Jei lankėtės Linkomanija.net šiandien, tikriausiai negalėjote nepastebėti raginimo pasikeisti slaptažodį, bei visraktį (passkey). Pagalvojau, jog turėjo nutikti kažkas svarbaus nutikti, jog administracija tokiu būdu siūlyti visiems keistis slaptažodžius(kilo mintis apie slaptažodžių vagystę). Tačiau naujienose nebuvo jokios užuominos kas atsitiko.
Vėliau perskaičiau Rimaz žinutę, jog pavogta Linkomanija.net duombazė, panaršius trakerio forumą radau nuotrauką su fragmentu iš pavogtos(?) duombazės. Kaip matote joje yra vartojų vardai, e-pašto adresai, IP adresai, visrakčiai, bei užšifruoti slaptažodžiai.
Tiek naujienų kol kas, jei ką daugiau žinote parašykite.
Atnaujinta
versme.net įdėjo nuorodą ir į visą 40,000 vartotojų sąrašą (užsiregistravusių iki 2008 vasario)
Nuoroda į pilną sąrašą(93,000 užsiregistravusių iki 2009 sausio)) (kolkas serveris neveikia) – vienas asmuo platino šią nuorodą forumuose, su siūlymu siųstis neribotai pasinaudojus kitų vartotojų visrakčiais.
Pašalinau nuorodas, pirmieji skaitytojai galėjo savo akimi įsitikinti, jog tikrai egzistuoja minėti vartotojų duomenys, kitiems teks patikėti.
Linkomanija administracija 2009-08-03 oficialiai paskelbė apie įsilaužimą:
Saugumas – vienas iš mūsų prioritetų LinkoManijoje. Kad ir kiek kartų tinklapyje buvo taisomos klaidos, jų vis atsiranda, tokia jau ta tikrovė. Neseniai buvo įsilaužtą į LM duombazę. Tam tikrų vartotojų asmeniniai duomenys tapo viešai prieinami. Atskleisti buvo puses metų senumo duomenys, suprantame, kad augdami, didėja ir rizika, kai mus gali mėginti nulaužti. Klaidos jau yra užlopytos, tačiau žala padaryta. Norime pabrėžti, kad slaptažodžiai NEBUVO atskleisti, kadangi jie visi yra užšifruoti. Pasikeisti juos siūlome tik dėl papildomo saugumo, bet esame įsitikinę, kad jų atšifruoti nepavyks. Visraktis, (passkey angl.) turi būti pakeistas, kadangi juo galima imituoti jūsų vartotoją torrent kliente ir naudotis Jūsų esamu reitingu. Prisijungti į jūsų sąskaita neįmanoma nežinant slaptažodžio. Yra parašytas gidas, kaip pasikeisti visraktį patiems, kad patirtumėte kuo mažiau žalos. Vartotojai nepakeitę savo visrakčio artimiausiu laiku, savo profilyje matys naujai sugeneruotą visraktį automatiškai. Esame turėję ne vieną gerą vartotoją, kuris atrasdamas spragą mums pranešdavo ir mes ją pašalindavome, tačiau tokie sprendimai priklauso nuo asmenio, suradusio saugumo spragą. Vartotojas (blogas ir piktas) įsilaužęs į LM duomenys išplatino viešai ir mes privalėjome imtis visų galimų saugumo priemonių. Suprantame, jog tai yra labai rimta problema, tačiau kartu ir esame įsitikinę, kad žala vartotojams neatneš rimtų nuostolių, susijusių su asmens tapatybės identifikavimu. LinkoManijos septynių metų gimtadienis šį savaitgalį ir tokios naujienos iš anksto sugadino mums šventišką nuotaiką. Tikimės, kad Jūs suprantate mūsų problemas ir palaikote mus. Duombazė yra nesvarbi be vartotojų-individų, kurie kuria tokį tinklapį ir naudojasi juo kiekvieną dieną. Tai yra didžiausią mūsų vertė, kuri verčia mus judėti į priekį.


(
+46) Įvertink!

Loading ...
Komentarai:
http://blog.styles.lt/linkomanija-net-paluzo.html Nuoroda su visais vartotojais yra draugas.lt forume.
Įdomiausia tai, kad mediafire.com serveris, kuriame talpinamas failas, net lūžta nuo bandymų atsisiųsti ((: .
Iš pass hash'u gal ir nelebai yra naudos, nes vis gi daugelis pasikeis pass, bet va email adresai jau kitas reikalas. Tokia didelė email duomenų bazė neblogas saldainiukas spameriams.
Tomas, jei pass užsideda 123456 ir pnš ir jei žinai LM koduotę susirandi acc gal bus pakvietimų.
Karolis Mažukna: Kas iš tų pakvietimų ? Jų ir taip gali gauti nepersunkiausiai.
Kad paskui kokia LANVA nepradėtų useriams pagal IP namo siuntinėt grasinančių laiškų
Proto nedėti nuorodų į failus aišku neužteko. Šlykštūs padarai.
iš pradžių net nekilo mintis kad taip rimtai bus LM padaryta…yeah, negerai
Kazkodel man raso 3,5 firefox kad tavo nuoroda i LM neutentiska ir su spyna status bare po to suvedu ranka nieko nerodo blogo.
Dar viena mintis.Siais laikais (technologiju) atsiranda viena problema duomenu saugumas taigi nebuna ne vieno serverio kurio neimano butu aplauzyt stai jums ir rezultatas.Uzmust ta kiesa2
Nes įdėjau nuorodas su https
O galiojantis SSL sertifikatai kainuoja http://www.hostex.lt/ssl-sertifikatai/ ir dar bet kaip jų nedalina.
siaip butu daug zmogiskiau pasalint nuoroda i tuos pdf failus. uztenka tik pasakyt, kad yra jie ten. nebutina platint toliau, kaiptik reikia is visur salint, kad kuo mazesne tikimybe butu spameriam gaut tiek emailu
Nu taip bet jau seniai jie praplatinti i n kopiju.
Bet čia gana sena DB. Nes matau senąjį savo IP adresą.
nuoroda paimta iš omnitelio news groupsų omni.binaries
turbūt kažkas perdėjo mirrorą iš mediafire į čia.
http://failai.in/*****/linkomanijos_db.zip
haha, neblogai čia
Tai joa, bet susikompromitavo tik dabar, tai reiškia, jog pažeidimas buvo nepastebėtas iki šių dienų ir neaišku ar jis vis dar ištaisytas. Tai reiškia, jog DB kopijų galėjo būti padaryta dar xxx, o šitas platina tik sukompromitavimui.
Kame bėda ta, jog underground'e ta nuoroda jau plinta kaip reikalas sparčiai. Pats net gavau ją per Skype iš draugo. Ką jau kalbėti apie tai, kas greičiausiai dedasi uždaruose forumuose. Kitaip sakant – kam reikės, tas tikrai susiras, o kam nereikia, tas nieko ir nepadarys su tais duomenimis
.
Ten duomenys eina nuo 2006-10 kas registravos, mano registracija 2006-06, tai manes net nera ;D
Linkomanijos forume rasoma kad VISU vartotoju duomenys ten yra. Visu, t.y. uzsiregistravusiu nuo 2005 m. iki 2009 m. sausio
Tai taip, pirmiau išplatino 40000 vartotojų versiją, o tik po to išplatino visų. Pati 40000 vartotojų versija įkelta į failų talpinimo tarnybą 5 dienos anksčiau negu pilnoji, jeigu neklystu.
Kitas dalykas – neaišku ar tikrai pažeidžiamumas pašalintas, jeigu ne – tada nesvarbu visos tos datos, slaptažodžių keitimai ir pan.
Bent galima dziaugtis, jog tik pavoge duomenis, bet nesunaikino duomenu bazes?
Man gerai as naujas narys tai mano duomeni niekas nepasinudojo turbut.
mano duomenų neturėjo gaut, nes užsiregistravau 2009 kovą
Klaida ištaisyta tik šiomis dienomis, tad nėra aišku ar jie vėliau nepadarė ir naujesnės duomenų bazės kopijos.
tikėkimės, kad ne
kaip susisiekt su Linkomanijos administracija gal kas zinot? gavau pakvietima, o raso kad ant manes banas uzdetas. absurdas kazkoks
Įmanoma susisiekti tik per forma jų svetainėje. Tad paprašyk, to kas turi LM paskyrą, kad paliktų užklausą dėl tavo IP
Nejuokaukit, cia va nutekejusi informacija is LANVA, IP adresai kurie pateikti teisesaugai, zutbut pasitikrinkit ar jusu ten nera: http://fishki.lt/9387-linkomanija-torrent-ip-adre...
Pokštas ten gi
http://www.failai.in/show/F/564E95EE8/linkomanijo...
sweiki kaip susisiekti su linkomanijos adminu?
aretas, nebandei jam rašyti į pm LinkoManijoje?
My recent post Nebrangiai parduodu 20 linkomanijos ir 50 torrentlt pakvietimų – 5
Citatos:
Rašyti komentarą