Jakub Kralka | 2010-06-28

Wyciekły hasła użytkowników WP, Onetu, Interii, o2

Zobacz więcej w kategorii: bezpieczeństwo | internet

producenci: inny

 

Dość nietypowy dokument trafił do sieci - zawiera on bowiem hasła 9330 użytkowników aż czterech wielkich portali internetowych.

Choć liczba nie jest imponująca, wyciek doknął aż cztery różne witryny. Statystyka prezentuje się następująco:

  • 439 – onet.pl
  • 1332 – interia.pl
  • 2922 – wp.pl
  • 4636 – o2.pl

Rozrzut jest tak duży, ponieważ prawdopodobnie hasła kradziono przy użyciu metod phisingowych oraz keyloggerów - donosi zajmujący się bezpieczeństwem w sieci serwis niebezpiecznik.pl. Obecnie nie da się jednak wykluczyć możliwości, że zostały również wykradzione w drodze włamania na serwer któregoś z portali (zapewne o2 - jak wynika ze statystyki), gdzie ustawione były także przekierowania na inne adresy e-mailowe. Hasła mógł rozgryźć jakiś program stworzony do łamania tychże, ponieważ większość z nich ma nie więcej niż 4 litery.

Jak dotąd zareagowała tylko Interia, która profilaktycznie zablokowała ujawnione konta. Natomiast warto sprawdzić (np. na łamach Niebezpiecznika) czy na liście znajduje się jeden z naszych adresów, a jeśli tak się nieszczęśliwie złożyło - zmienić hasło i upewnić się, że nikt nie ustawił przekierowań.

Źródło: Niebezpiecznik.pl

odsłon: 6973

Komentarze

(16)

RAKU 44

0 + - 2010-06-28 07:08

Wszystkie moje maile do tworzenia lewusów na forum są na liście, to nie może być przypadek ;P

Yorus Pierwszy

0 + - 2010-06-28 07:09

W regulaminie quizu/konkursu tej strony jest warunek: chcesz wygrać musisz być zalogowany. Po co?

sebutek

0 + - 2010-06-28 08:38

"kradnięto" heheh co to za nowomowa?

Malcolm Feth

0 + - 2010-06-28 09:00

wlasnie chcialem sie zapytac co to znaczy "kradnieto" ;)

Jakub Kralka

0 + - 2010-06-28 09:47

Mój błąd, już poprawiłem, dzięki, ale jeśli faktycznie się nie domyślacie co to miało znaczyć, to wszyscy trzej powinniśmy sobie strzelić mocną kawę :)

Treyzrazer

0 + - 2010-06-28 16:28

Panie Jakubie na pewno wszyscy się domyśliwowywaliśmy :)

Obiektor

0 + - 2010-06-28 09:19

czyli jak miałem hasło dziesięcio znakowe to go nie wykradli

Qpers

0 + - 2010-06-28 15:18

Nie, autor newsa po prostu nie bardzo wie, o czym pisze. Na liście nie znalazłem ani jednego hasła 4 znakowego (pewnie autor dorwał gdzieś edytowaną, okrojoną wersję).

mariano84

0 + - 2010-06-28 10:16

Dlatego pare dni temu wykasowałem wszystkie wiadomości z o2 i przestaje użwyać tej poczta dzięki spamowi w postaci reklam przychodzących regularnie.

Gothar

0 + - 2010-06-29 13:08

Zaakceptowałeś regulamin i fajkę małowidoczną nie odznaczyłeś i poczta darmowa? Dziękuję. Za darmo mamy to co sami zrobimy. Czy może przytoczyć którąś z bajek ING? Bardzo trafnie ujęta. Za darmo to masz pocztę i reklamy bo apetyt na reklamy mamy.

sevae

0 + - 2010-06-28 10:19

Nic nigdzie nie wpisuję żeby sprawdzić... na Onecie mogę. Ale i tak mam tam skrzynkę śmieć, więc mogą się włamywać.

Serpher

0 + - 2010-06-28 10:43

Mojego maila nie ma na szczęście. Z resztą i tak by raczej nie dali rady złamać hasła, ponieważ jest ono długie i bardzo skomplikowane.
Tu widocznie użyli jakiegoś programu bądź skryptu do łamania haseł, jako że większość to hasła proste.

adivxv5

0 + - 2010-06-28 10:49

Ja miałem kiedyś włamanie na mojego e-malia wp .Dziad kasował mi wiadomości kiedy tylko chciał. Dopiero po czasie zorientowałem się ,że jest coś nie tak.

barbq

0 + - 2010-06-28 12:51

No jasne... Jeśli już to chyba macie na myśli hashe. A co komu po hashah???

kbm87

0 + - 2010-06-28 15:31

Poza tym to są pewnie kilkukrotne hashe z solą np. hash1(hash2(haslo,sól1)) albo jeszcze lepiej, więc nawet z krótkimi hasłami byłby problem.

Gothar

0 + - 2010-06-29 13:04

Niebezpiecznik pewnie rozsyłał losowo keyloggery i sprawdzali kto jest mądry a kto "mądry" inaczej.

 
zgłoś naruszenie netykiety lub złe
zachowanie