15:30
14/5/2012
14/5/2012
Grupa o nazwie “H4X T34M” opublikowała w internecie listę 200 loginów i haseł do Gadu-Gadu oraz 80 kont z serwisu zapytaj.onet.pl.
O ile hasła z zapytaj.onet.pl wyglądają na dość skomplikowane (co może sugerować, że zebrano je za pomocą trojana lub wykradziono fragment bazy np. SQL injection)…
…to już znaczna część z opubliowanych kont Gadu-Gadu ma hasło 123456 co z kolei może sugerować, że dane pochodzą z ataku słownikowego (prób logowania z hasłem 123456 na każdy numerek GG). Standardowo, polecamy korzystać z unikalnych haseł do różnych serwisów, a jeśli macie konto na zapytaj.onet.pl lub Gadu-Gadu, na wszelki wypadek warto zmienić hasło. Teraz.
A kilka dni temu się zarejstrowałem na zapytaj.onet.pl ..
W dodatku usuwają jak ktoś o tym napisze – http://zapytaj.onet.pl/Category/007,009/2,19905302,Czy_wiesz_ze_zostala_ujawniona_lista_kont_dla_Zapytaj_i_GaduGadu.html
Jeśli to ci sami to grubo :P no i jakie oryginalne zachowanie – profil l33t timu na steamie :))
http://img140.imageshack.us/img140/6470/h4xt34m.png
to nie oni…
Liczba może znowu świadczyć o nie ataku , lecz podłożeniu keyloggera , wg. mnie oczywiście.
> Grupa o nazwie “H4X T34M”
rotfl
Co do tych samych haseł do różnych serwisów: https://www.pwdhash.com/
Nie ma to jak podać hasło na tacy :P Wygeneruj sobie hashe online :D, ważne że ‘s’ na końcu :P
@czarci.tryl: Nie “online”, tylko “right here”, via JavaScript. Wyluzuj.
A nazwa grupy z pewnością świadczy o wybitnej inteligencji jej członków….
Już lepiej mieć hash na tacy niż plain password wg mnie ;]
A gdzie zostały one opublikowane ?
Tutaj udało mi się uzyskać numer GG do jednego z nich ,prawdziwy numer GG,na policje można zgłosić ,38228837.
Za podawanie bez zezwolenia właściciela danych (Numerów, imienia, nazwiska itd) też się idzie siedzieć…
Bzdura. Nie w tym przypadku.
Pozdrawiam poplecznika konfidenctwa!
“H4X T34M”? Brzmi śmiertelnie poważnie.
Przy takiej ilości kont to keylogger albo….200 numerów to sam jestem w stanie zarejestrować…i potem szum w necie robic :)
co do H4X T34M to nazwa jak nazwa wielu sie podoba i robi wrażenie, do nich kieruje te słowa – tRzymAjCie SIE KoLedZy PoZdRuffKA :)
Tak się zastanawiam. Ta lista zniknęła, jest na torze czy jest ukryta tak, że nie jestem w stanie jej odszukać? Nigdy jeszcze nie było tak, żebym nie potrafił czegoś takiego zlokalizować, a tu niespodzianka :D
Znów gg… Czyżby eksperymenty “naszych” “informatyków” z bruteforcem na gg były zapętlone? :D
http://sport.satelitarne.tv/index.php?option=com_content&view=article&id=2683:lista-hase-z-gadu-gadu-i-zapytajonetpl-wycieka-do-sieci&catid=39:inne&Itemid=86 Ktos skopiowal Pana aktykol czy na odwrot?
Przecież podane jest źródło.
“źródło:niebezpiecznik.pl”
Przecież masz podane źródło wiadomości na tamtej stronie…
Co do GG, to się koledzy z rzekomnego H4X T34MU (mogliby się nazwać |-|/\X T|=/\/\/\ żeby być bardziej l33t…) nie wysilili, bo zwykłego bruteforca to każdy debil potrafi :D
|-|/\X T|=/\/\/\. Hax Tema? Bez sensu.
|-|/\X_T|=/\|\/|
jak już.
t00l: nie bądź taki zachłanny!
Znalazł ktoś może w internecie te listy?
tak…
Pytanie na czasie. Ostatnio widziałem że wyciekły jakieś hasła GG. Mam pytanie. Z tego co mi wiadomo hasło do PROFILU (!) jest przechowywane na dysku w postaci hasha raw-md5 skonwertowanego do base64. Czy ten hash jest chociaż posolony ?
dlaczego myślicie, że grupa “H4X T34M” to dzieci ?
przecież to jak malowanie sciany banku sparayem, a z drugiej strony idzie robota.
Czym bardziej lamerka nazwa tym wiekszy kit.
[…] z naszych czytelników, świadomi tego jak wiele ostatnio było wycieków haseł, zmienili sposób zarządzania swoimi hasłami. Aby lepiej chronić swoje dane w […]