06.03.2013, 15:06
06.03.2013, 15:44
Mój chomik sie tu też znalazł. Za pewne są to najbogatsze chomiki.
06.03.2013, 16:05
Hasła są prawidłowe. Wiem to bo sam jestem na liście 

Mychaty
06.03.2013, 16:08
no to ładnie, najlepsze jest to że ktoś kto to pobrał te hasła i opublikował je w sieci nie włamał się po to by pokraść coś z chomików lecz by pokazać, jak się kończy podawanie prywatnych rzeczy [w tym przypadku haseł] w ręce jakiegoś amatora która nawet nie zrobi szyfrowania haseł do bazy danych...
Anonimie - dziękujemy ! ;-) (na szczęście nie rejestruje się na takich gównach i moje hasło wciąż jest bezpieczne)
Anonimie - dziękujemy ! ;-) (na szczęście nie rejestruje się na takich gównach i moje hasło wciąż jest bezpieczne)
06.03.2013, 16:25
06.03.2013, 16:41
W dosyć wąskim gronie została ujawniona wersja także z hasłami, lecz nie zostanie ona udostępniona, ani w żaden sposób wykorzystana. Z serwisu solutionsoftware zostały także usunięte loginy i hasła do prawie wszystkich chomików.
06.03.2013, 16:54
Gronie hakerskim rozumiem. Już ja dobrze wiem
, ile to ja forów zamkniętych widziałem.
Szczerze mówiąc, to patrząc na tą stronę, nie zdziwiłbym się, gdyby hasła leżały sobie w pliku na ftp, bądź w bazie sql nie były szyfrowane. Jestem raczej amatorem, ale żeby zebrać hasła wcale nie trzeba się włamywać na serwer, no chyba, że sam serwer jest gorzej zabezpieczony niż obszar logowania do serwisu. Bruteforce, czy porządny słownik i przy użyciu paru PC'tów potrwa to kilka dni, jeśli hasła są w miarę proste.
Jak dla mnie jakiś uczciwy haker zorientował się jakie dupowate zabezpieczenia ma ta strona i musiał się tym podzielić. Nie zamierzam tego sprawdzać, chociaż...

Szczerze mówiąc, to patrząc na tą stronę, nie zdziwiłbym się, gdyby hasła leżały sobie w pliku na ftp, bądź w bazie sql nie były szyfrowane. Jestem raczej amatorem, ale żeby zebrać hasła wcale nie trzeba się włamywać na serwer, no chyba, że sam serwer jest gorzej zabezpieczony niż obszar logowania do serwisu. Bruteforce, czy porządny słownik i przy użyciu paru PC'tów potrwa to kilka dni, jeśli hasła są w miarę proste.
Jak dla mnie jakiś uczciwy haker zorientował się jakie dupowate zabezpieczenia ma ta strona i musiał się tym podzielić. Nie zamierzam tego sprawdzać, chociaż...
06.03.2013, 18:44
(06.03.2013, 15:44)Hubert1s napisał(a): [ -> ]Mój chomik sie tu też znalazł. Za pewne są to najbogatsze chomiki.Powiedzialbym raczej ze jest to lista najglupszych chomikow. Braw dla Was.
06.03.2013, 19:04
Żal.pl Zapewne ludzie dalej wrócą do tej strony i będą sprzedawać.
06.03.2013, 19:14
Jeżeli ktoś nadal chce sprzedawać transfer może to jeszcze robić za pomocą chomikdrop.pl, system jest zabezpieczony według wszystkich norm. Zasada jego działania jest taka sama tylko linki są generowane w czasie rzeczywistym i jest według mnie bardziej przejrzysty.
Co do solutionsoftware... był dziurawy jak ser szwajcarski. Nie było nawet najprostszych zabezpieczeń, zostały złamane chyba wszystkie możliwe wytyczne co do zabezpieczeń. Gdy tylko serwis się pojawi i będzie lepiej zabezpieczony napiszę tutaj jak było można wypisać na jednej stronie listę wszystkich voucherów w systemie, wraz z loginem i hasłem do chomików. Ale jak serwis stanie na nogi, mam nadzieję że ta metoda nie będzie działać
Oczywiście z tego co mi wiadomo nie istniej serwis którego nie da się w jakiś sposób złamać. Ale do tego typu mało zaawansowanych stron one całkowicie wystarczają.
Co do solutionsoftware... był dziurawy jak ser szwajcarski. Nie było nawet najprostszych zabezpieczeń, zostały złamane chyba wszystkie możliwe wytyczne co do zabezpieczeń. Gdy tylko serwis się pojawi i będzie lepiej zabezpieczony napiszę tutaj jak było można wypisać na jednej stronie listę wszystkich voucherów w systemie, wraz z loginem i hasłem do chomików. Ale jak serwis stanie na nogi, mam nadzieję że ta metoda nie będzie działać

Oczywiście z tego co mi wiadomo nie istniej serwis którego nie da się w jakiś sposób złamać. Ale do tego typu mało zaawansowanych stron one całkowicie wystarczają.