<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
		>
<channel>
	<title>Comments on: Wyciekło 6000 haseł polskich graczy!</title>
	<atom:link href="http://niebezpiecznik.pl/post/wycieklo-6000-hasel-polskich-graczy/feed/" rel="self" type="application/rss+xml" />
	<link>http://niebezpiecznik.pl/post/wycieklo-6000-hasel-polskich-graczy/</link>
	<description>groźne rzeczy schwytane w sieci...</description>
	<lastBuildDate>Sat, 11 Feb 2012 23:07:17 +0000</lastBuildDate>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.1.4</generator>
	<item>
		<title>By: v</title>
		<link>http://niebezpiecznik.pl/post/wycieklo-6000-hasel-polskich-graczy/#comment-20126</link>
		<dc:creator>v</dc:creator>
		<pubDate>Wed, 01 Dec 2010 21:22:55 +0000</pubDate>
		<guid isPermaLink="false">http://niebezpiecznik.pl/?p=2130#comment-20126</guid>
		<description>ale co da znajomość soli? NIC - soł zapobiega skorzystaniu z rainbow tables, a więc o ile hash hasła jacek74 w tablech zapewne istnieje, to blablajacek74bleble raczej na pewno nie</description>
		<content:encoded><![CDATA[<p>ale co da znajomość soli? NIC &#8211; soł zapobiega skorzystaniu z rainbow tables, a więc o ile hash hasła jacek74 w tablech zapewne istnieje, to blablajacek74bleble raczej na pewno nie</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: &#187; Filmweb.pl hacked! Wciekło 700 tys. haseł użytkowników. -- Niebezpiecznik.pl --</title>
		<link>http://niebezpiecznik.pl/post/wycieklo-6000-hasel-polskich-graczy/#comment-12452</link>
		<dc:creator>&#187; Filmweb.pl hacked! Wciekło 700 tys. haseł użytkowników. -- Niebezpiecznik.pl --</dc:creator>
		<pubDate>Mon, 23 Aug 2010 11:36:04 +0000</pubDate>
		<guid isPermaLink="false">http://niebezpiecznik.pl/?p=2130#comment-12452</guid>
		<description>[...] Więcej porad, dotyczących tego jak uchronić się przed efektami wycieków bazy znajdziecie w poście dot. wycieku haseł polskich graczy. [...]</description>
		<content:encoded><![CDATA[<p>[...] Więcej porad, dotyczących tego jak uchronić się przed efektami wycieków bazy znajdziecie w poście dot. wycieku haseł polskich graczy. [...]</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: &#187; Rozwiąż zagadkę amerykańskich cyberżołnierzy, złam tajny kod -- Niebezpiecznik.pl --</title>
		<link>http://niebezpiecznik.pl/post/wycieklo-6000-hasel-polskich-graczy/#comment-10724</link>
		<dc:creator>&#187; Rozwiąż zagadkę amerykańskich cyberżołnierzy, złam tajny kod -- Niebezpiecznik.pl --</dc:creator>
		<pubDate>Sat, 10 Jul 2010 12:33:40 +0000</pubDate>
		<guid isPermaLink="false">http://niebezpiecznik.pl/?p=2130#comment-10724</guid>
		<description>[...] to, że te 32 znaki, to nie zaszyfrowana wiadomość, a skrót MD5. Rozpoczęto więc jego &#8220;odwracanie&#8220;, ale na tamtą chwilę, wszystkie crackery (np. md5decrypter.com) po wpisaniu doń tego [...]</description>
		<content:encoded><![CDATA[<p>[...] to, że te 32 znaki, to nie zaszyfrowana wiadomość, a skrót MD5. Rozpoczęto więc jego &#8220;odwracanie&#8220;, ale na tamtą chwilę, wszystkie crackery (np. md5decrypter.com) po wpisaniu doń tego [...]</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: jurant ze spychowa</title>
		<link>http://niebezpiecznik.pl/post/wycieklo-6000-hasel-polskich-graczy/#comment-7897</link>
		<dc:creator>jurant ze spychowa</dc:creator>
		<pubDate>Wed, 26 May 2010 09:36:35 +0000</pubDate>
		<guid isPermaLink="false">http://niebezpiecznik.pl/?p=2130#comment-7897</guid>
		<description>Piotrze, sugerujesz żeby zwalić winę za słabo zabezpieczone hasła na administratorów? Przecież to programista pisał i to on powinien się wstydzić</description>
		<content:encoded><![CDATA[<p>Piotrze, sugerujesz żeby zwalić winę za słabo zabezpieczone hasła na administratorów? Przecież to programista pisał i to on powinien się wstydzić</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: pambuk</title>
		<link>http://niebezpiecznik.pl/post/wycieklo-6000-hasel-polskich-graczy/#comment-7844</link>
		<dc:creator>pambuk</dc:creator>
		<pubDate>Mon, 24 May 2010 21:14:36 +0000</pubDate>
		<guid isPermaLink="false">http://niebezpiecznik.pl/?p=2130#comment-7844</guid>
		<description>@apatia: Fakt, że moja sugestia była tylko na poszerzenie perspektywy w zakresie weryfikacji tożsamości użytkownika. Tak, żeby ktoś zobaczył, co się dzieje w środku 
MD5. No chyba, że po studiach wszyscy wiedzą. Ani sam nie używałem tego w praktyce, ani nie brałem pod uwagę zagrożeń ze strony jakże licznych, doświadczonych polskich kryptoanalityków i inżynierów wstecznych. ;)</description>
		<content:encoded><![CDATA[<p>@apatia: Fakt, że moja sugestia była tylko na poszerzenie perspektywy w zakresie weryfikacji tożsamości użytkownika. Tak, żeby ktoś zobaczył, co się dzieje w środku<br />
MD5. No chyba, że po studiach wszyscy wiedzą. Ani sam nie używałem tego w praktyce, ani nie brałem pod uwagę zagrożeń ze strony jakże licznych, doświadczonych polskich kryptoanalityków i inżynierów wstecznych. ;)</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Olo</title>
		<link>http://niebezpiecznik.pl/post/wycieklo-6000-hasel-polskich-graczy/#comment-7843</link>
		<dc:creator>Olo</dc:creator>
		<pubDate>Mon, 24 May 2010 21:00:09 +0000</pubDate>
		<guid isPermaLink="false">http://niebezpiecznik.pl/?p=2130#comment-7843</guid>
		<description>@seth - czy mógłbyś podać namiar na ten artykuł? Myślę, że mógłby się mocno przydać ;)</description>
		<content:encoded><![CDATA[<p>@seth &#8211; czy mógłbyś podać namiar na ten artykuł? Myślę, że mógłby się mocno przydać ;)</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: mzl</title>
		<link>http://niebezpiecznik.pl/post/wycieklo-6000-hasel-polskich-graczy/#comment-7842</link>
		<dc:creator>mzl</dc:creator>
		<pubDate>Mon, 24 May 2010 20:37:25 +0000</pubDate>
		<guid isPermaLink="false">http://niebezpiecznik.pl/?p=2130#comment-7842</guid>
		<description>A ja polecam SuperGenPass, szczególnie w wersji z saltem: http://supergenpass.com/customize/?advanced
Generuje mocne hasło, różne dla każdej domeny, a jednocześnie wystarczy zapamiętać tylko jedno hasło użytkownika. Plusem jest dostępność na wszystkie przeglądarki + wersje mobilne.</description>
		<content:encoded><![CDATA[<p>A ja polecam SuperGenPass, szczególnie w wersji z saltem: <a href="http://supergenpass.com/customize/?advanced" rel="nofollow">http://supergenpass.com/customize/?advanced</a><br />
Generuje mocne hasło, różne dla każdej domeny, a jednocześnie wystarczy zapamiętać tylko jedno hasło użytkownika. Plusem jest dostępność na wszystkie przeglądarki + wersje mobilne.</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: bezmyslnik</title>
		<link>http://niebezpiecznik.pl/post/wycieklo-6000-hasel-polskich-graczy/#comment-7839</link>
		<dc:creator>bezmyslnik</dc:creator>
		<pubDate>Mon, 24 May 2010 19:43:36 +0000</pubDate>
		<guid isPermaLink="false">http://niebezpiecznik.pl/?p=2130#comment-7839</guid>
		<description>co trzymania niezakodowanych hasel i odsylania ich uzytkownikom to ze swojej strony zadenuncjuje serwis sprzedazy bletow online PKP intercity....</description>
		<content:encoded><![CDATA[<p>co trzymania niezakodowanych hasel i odsylania ich uzytkownikom to ze swojej strony zadenuncjuje serwis sprzedazy bletow online PKP intercity&#8230;.</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: apatia</title>
		<link>http://niebezpiecznik.pl/post/wycieklo-6000-hasel-polskich-graczy/#comment-7836</link>
		<dc:creator>apatia</dc:creator>
		<pubDate>Mon, 24 May 2010 18:38:35 +0000</pubDate>
		<guid isPermaLink="false">http://niebezpiecznik.pl/?p=2130#comment-7836</guid>
		<description>@pambuk: odnośnie algorytmów hashujących domowej roboty polecam:
http://threats.pl/bezpieczenstwo-aplikacji-internetowych/home-brewed-crypto
Nie czytałem hmm... &quot;innej opinni&quot; na ten temat, ale przedstawiona w tym artykule wydaje się całkiem sensowna.</description>
		<content:encoded><![CDATA[<p>@pambuk: odnośnie algorytmów hashujących domowej roboty polecam:<br />
<a href="http://threats.pl/bezpieczenstwo-aplikacji-internetowych/home-brewed-crypto" rel="nofollow">http://threats.pl/bezpieczenstwo-aplikacji-internetowych/home-brewed-crypto</a><br />
Nie czytałem hmm&#8230; &#8220;innej opinni&#8221; na ten temat, ale przedstawiona w tym artykule wydaje się całkiem sensowna.</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: BTM</title>
		<link>http://niebezpiecznik.pl/post/wycieklo-6000-hasel-polskich-graczy/#comment-7834</link>
		<dc:creator>BTM</dc:creator>
		<pubDate>Mon, 24 May 2010 17:34:16 +0000</pubDate>
		<guid isPermaLink="false">http://niebezpiecznik.pl/?p=2130#comment-7834</guid>
		<description>Raczej nie wydaje mi się, że jedynym problemem tutaj jest wyciek haseł. Większość z nich to paręnaście znaków. Niech mi ktoś powie ile czasu potrzeba by bruteforce złamać 8000 haseł o 8+ znakach?

Zakładam, że na serwerze było dodatkowo coś namieszane z CHMOD dzięki czemu przy użyciu shella w PHP ktoś dopisał do skryptu logowania przechwytywanie haseł prosto z formularza.</description>
		<content:encoded><![CDATA[<p>Raczej nie wydaje mi się, że jedynym problemem tutaj jest wyciek haseł. Większość z nich to paręnaście znaków. Niech mi ktoś powie ile czasu potrzeba by bruteforce złamać 8000 haseł o 8+ znakach?</p>
<p>Zakładam, że na serwerze było dodatkowo coś namieszane z CHMOD dzięki czemu przy użyciu shella w PHP ktoś dopisał do skryptu logowania przechwytywanie haseł prosto z formularza.</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Radom</title>
		<link>http://niebezpiecznik.pl/post/wycieklo-6000-hasel-polskich-graczy/#comment-7833</link>
		<dc:creator>Radom</dc:creator>
		<pubDate>Mon, 24 May 2010 16:11:56 +0000</pubDate>
		<guid isPermaLink="false">http://niebezpiecznik.pl/?p=2130#comment-7833</guid>
		<description>Ja tam używam 4-5 haseł o różnej sile. Do mniej znaczących serwisów hasło typu wiewiorka1 dla bardziej znaczących mam hasła 3K^sDa1-d. Ostatniego typu mam 3 hasła i potrafię każde zapamiętać. Popieram politykę wymiany haseł raz do roku.
Swoją droga bardzo łatwo znaleźć w google aktualne bazy haseł/loginów. Sam znalazłem bazę około 3ook haseł. (Nawet tutaj wysyłałem informację o tym i miała się pojawić.)

Pozdrawiam</description>
		<content:encoded><![CDATA[<p>Ja tam używam 4-5 haseł o różnej sile. Do mniej znaczących serwisów hasło typu wiewiorka1 dla bardziej znaczących mam hasła 3K^sDa1-d. Ostatniego typu mam 3 hasła i potrafię każde zapamiętać. Popieram politykę wymiany haseł raz do roku.<br />
Swoją droga bardzo łatwo znaleźć w google aktualne bazy haseł/loginów. Sam znalazłem bazę około 3ook haseł. (Nawet tutaj wysyłałem informację o tym i miała się pojawić.)</p>
<p>Pozdrawiam</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: djstrong</title>
		<link>http://niebezpiecznik.pl/post/wycieklo-6000-hasel-polskich-graczy/#comment-7831</link>
		<dc:creator>djstrong</dc:creator>
		<pubDate>Mon, 24 May 2010 14:56:19 +0000</pubDate>
		<guid isPermaLink="false">http://niebezpiecznik.pl/?p=2130#comment-7831</guid>
		<description>@dzek Zazwyczaj, jeśli masz dostęp do bazy to i do wszystkiego innego. Wbrew pozorom sól (zmienna) pomaga w takim przypadku, gdyż uniemożliwia użycie tęczowych tablic oraz wydłuża znacznie czas szukania kolizji.</description>
		<content:encoded><![CDATA[<p>@dzek Zazwyczaj, jeśli masz dostęp do bazy to i do wszystkiego innego. Wbrew pozorom sól (zmienna) pomaga w takim przypadku, gdyż uniemożliwia użycie tęczowych tablic oraz wydłuża znacznie czas szukania kolizji.</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: X4lldux</title>
		<link>http://niebezpiecznik.pl/post/wycieklo-6000-hasel-polskich-graczy/#comment-7830</link>
		<dc:creator>X4lldux</dc:creator>
		<pubDate>Mon, 24 May 2010 14:55:15 +0000</pubDate>
		<guid isPermaLink="false">http://niebezpiecznik.pl/?p=2130#comment-7830</guid>
		<description>Po analizie tych haseł, jakoś mi się miło na sercu zrobiło, gdy się okazało, że 5 co do popularności hasło to &quot;polska&quot; :)</description>
		<content:encoded><![CDATA[<p>Po analizie tych haseł, jakoś mi się miło na sercu zrobiło, gdy się okazało, że 5 co do popularności hasło to &#8220;polska&#8221; :)</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: seth</title>
		<link>http://niebezpiecznik.pl/post/wycieklo-6000-hasel-polskich-graczy/#comment-7829</link>
		<dc:creator>seth</dc:creator>
		<pubDate>Mon, 24 May 2010 14:24:53 +0000</pubDate>
		<guid isPermaLink="false">http://niebezpiecznik.pl/?p=2130#comment-7829</guid>
		<description>Zgadzam się z tym, że obecnie mocne hasła 8-16 znakowe, zmieniane w firmach co miesiąc, się nie sprawdzają. Albo są zapisane na kartkach przy komputerze (szczytem bezpieczeństwa jest 1, górna, szuflada biurka, oczywiście niezamknięta) albo są w formacie 1qaz@WSX 2wsx#EDC (a wygląda na zaawansowane hasło ;)). Rozsądniejsza jest polityka doradzania jak stworzyć dobre hasło, niż wymuszanie jego stałej zmiany, nad czym nie ma się kontroli. Kiedyś na jakimś dużym portalu informacyjnym czytałem artykuł, jak utworzyć dobre hasło unikając jego zapisania na kartce. Było to tak fajnie napisane, że przekazałem to wielu osobom. Da się, tylko trzeba trochę nad tym przysiąść.</description>
		<content:encoded><![CDATA[<p>Zgadzam się z tym, że obecnie mocne hasła 8-16 znakowe, zmieniane w firmach co miesiąc, się nie sprawdzają. Albo są zapisane na kartkach przy komputerze (szczytem bezpieczeństwa jest 1, górna, szuflada biurka, oczywiście niezamknięta) albo są w formacie 1qaz@WSX 2wsx#EDC (a wygląda na zaawansowane hasło ;)). Rozsądniejsza jest polityka doradzania jak stworzyć dobre hasło, niż wymuszanie jego stałej zmiany, nad czym nie ma się kontroli. Kiedyś na jakimś dużym portalu informacyjnym czytałem artykuł, jak utworzyć dobre hasło unikając jego zapisania na kartce. Było to tak fajnie napisane, że przekazałem to wielu osobom. Da się, tylko trzeba trochę nad tym przysiąść.</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Blacklisted</title>
		<link>http://niebezpiecznik.pl/post/wycieklo-6000-hasel-polskich-graczy/#comment-7827</link>
		<dc:creator>Blacklisted</dc:creator>
		<pubDate>Mon, 24 May 2010 13:58:23 +0000</pubDate>
		<guid isPermaLink="false">http://niebezpiecznik.pl/?p=2130#comment-7827</guid>
		<description>@ Tomekt 

Podeślij nam link proszę na admin [at ] blacklisted.pl . Jest to niestety stara baza kont, której nie powinno w ogóle być wtedy na serwerze.

Do nowej wersji serwisu (nowy silnik, baza opierająca się na IPB 3x) nie eksportowaliśmy bazy ze względu na to, że wcześniej praktycznie nie było kontroli nad tym kto się rejestrował. Był to projekt czysto podwórkowy, wykonany dla typowych zapaleńców, nikt z nas nie myślał wtedy, że zarejestruje się 10.000 kont.</description>
		<content:encoded><![CDATA[<p>@ Tomekt </p>
<p>Podeślij nam link proszę na admin [at ] blacklisted.pl . Jest to niestety stara baza kont, której nie powinno w ogóle być wtedy na serwerze.</p>
<p>Do nowej wersji serwisu (nowy silnik, baza opierająca się na IPB 3x) nie eksportowaliśmy bazy ze względu na to, że wcześniej praktycznie nie było kontroli nad tym kto się rejestrował. Był to projekt czysto podwórkowy, wykonany dla typowych zapaleńców, nikt z nas nie myślał wtedy, że zarejestruje się 10.000 kont.</p>
]]></content:encoded>
	</item>
</channel>
</rss>

