Перейти к содержанию

Обнаружен взлом форума


Рекомендуемые сообщения

а яндех браузер сам генерит пароли типа A6раKада6Pа при регистрации и сохраняет же их. не приходится запоминать )

полезно канешь только вот вопрос остается в безопасности самого браузера

Ссылка на комментарий
Поделиться на другие сайты

  • Ответов 240
  • Создана
  • Последний ответ

Топ авторов темы

10 минут назад, SaN4 сказал:

полезно канешь только вот вопрос остается в безопасности самого браузера

Я не стану рассуждать про кражу кук и сохраненных данных форм - не очень компетентен, только отмечу, что если браузер "полетит" без действий хакеров (например, юзер просто почистит куки), пароли окажутся там, где пребывают души нерожденных.

Ссылка на комментарий
Поделиться на другие сайты

10 часов назад, scopus сказал:

@polym0rph   как то определил тогда,

Ну если был массированный скан, и есть успешные заходы в учетки, то я понимаю, что или пароль типа Qwerty123 или проходят по чужим пертым базам в надежде на юзеров, которые везде одинаковые пароли ставят.

Чтобы с таких учеток потом народ не кидали, я их блокирую. Если потом подает голос, что живой - тогда будем посмотреть)  А так чаще всего вскрывают какие-то старые брошенные учетки.

Ссылка на комментарий
Поделиться на другие сайты

@polym0rph, скажи, а если я зашел на форум и сижу, а еще кто-то в это же время войдет под моим именем с другой машины, меня выкинет из сеанса?

Ссылка на комментарий
Поделиться на другие сайты

13 часов назад, YoshCat сказал:

в хромой запросил обновление пароля, сохранил

в браузере сохранил пароль?

Ссылка на комментарий
Поделиться на другие сайты

25 минут назад, rammendo сказал:

а если я зашел на форум и сижу, а еще кто-то в это же время войдет под моим именем с другой машины, меня выкинет из сеанса?

Нет. Ты же можешь с нескольких компьютеров разных на форуме сидеть. И никого не выкидывает.

Ссылка на комментарий
Поделиться на другие сайты

Переводите форум на блокчейн стима или графен и проблема взломов решена

Изменено пользователем Hellenic
Ссылка на комментарий
Поделиться на другие сайты

24.08.2018 в 01:20, polym0rph сказал:

Нет. Ты же можешь с нескольких компьютеров разных на форуме сидеть. И никого не выкидывает.

@polym0rph , немного другой вопрос. Если я введу обычный пароль и код 2FA, войду, и в те же 30 секунд хакер введет только что украденные пароль и код - он тоже сможет войти?

Если да, это стоило бы запретить. Вряд ли много обычных людей логинятся практически одновременно с двух разных адресов и устройств.

 

Вообще же двухфакторку запилили вовремя. Если бы ее не было, число взломанных менял могло бы быть гораздо выше. Сегодня и вчера я проверил примерно по сотне последних тем в разделах Обменники и p2p, на предмет обнаружения подозрительных постов и переправленных реквизитов. Про темы, созданные именно в последние 2 недели, часто нельзя ничего говорить с уверенностью, но в более заслуженных всё тихо, мошеннические адреса телеги и т.п. никто вроде не пытался вставлять. Только один явно подозрительный случай на глаза попался

Ну, и конечно, остаются те взломанные акки, которые не проявили себя, как описано выше.

 

Вдобавок, какие аккаунты и сейчас, после сброса паролей, теоретически все еще могут находится под чужим контролем: жулик зашел, поменял почту в акке на свою, потом владелец изменил пароль (или пароль сбросили централизованно, как описано выше) - но почта-то в акке уже левая.

 

Не знаю, есть ли реально такие случаи. Мониторьте свои профили и истории входов.

Изменено пользователем Helber
Уточнение формулировки
Ссылка на комментарий
Поделиться на другие сайты

1 час назад, Helber сказал:

Если я введу обычный пароль и код 2FA, войду, и в те же 30 секунд хакер введет только что украденные пароль и код - он тоже сможет войти?

Да.

Хотя на практике это маловероятно. Насколько я помню код инклуда, 2fa кстати не собирали пароли. Гораздо более частое событие, что утаскивают дамп базы, из него берут 2fa ключ и в любой момент могут генерить правильные коды авторизации.

 

1 час назад, Rabbit_PGN сказал:

Такой проблемы в дальнейшем не предвидеться??

Гарантий отсутствия подобных проблем не имеет ни один сервис. И покажите хоть один большой сервис, который не взламывали. Но мы делаем сейчас все, чтобы усилить защиту и чтобы это больше не повторилось.

Ссылка на комментарий
Поделиться на другие сайты

Заметил уже несколько аккаунтов, которые зареганы давно, а тут вдруг активизировались, при том как-то уж очень по-тупому, во флейме начали сообщения набивать или что?

вот пример

https://forum.bits.media/index.php?/profile/34299-владлена/

 

Как это может быть связано со взломом?

3 часа назад, polym0rph сказал:

И покажите хоть один большой сервис, который не взламывали.

отож

Ссылка на комментарий
Поделиться на другие сайты

14 часов назад, izlevinv сказал:

в браузере сохранил пароль?

йа йа

Ссылка на комментарий
Поделиться на другие сайты

9 часов назад, izlevinv сказал:

@YoshCat спереть могут

Спереть могут все и везде.

Ссылка на комментарий
Поделиться на другие сайты

@CrhLmQSPNRntDIt У вас, похоже, поля ника и пароля перепутаны.

Ссылка на комментарий
Поделиться на другие сайты

3 часа назад, YoshCat сказал:

Спереть могут все и везде.

Не все! Свои убеждения могу только продать! Но такую сумму еще не придумали озвучили! :crazy:

Ссылка на комментарий
Поделиться на другие сайты

О какой атаке речь?

Из всего написанного я так понял, кто то заюзал активную XSS, поставил JS сниффер на логин, верно?

Но поскольку тут пишут про всякие инклуды, это сбивает с толку, проникновение на сервер было? И как следствие, сниффер был проставлен непосредственно в серверный PHP код?

Ссылка на комментарий
Поделиться на другие сайты

1 час назад, Инвестиции сказал:

О какой атаке речь?

Из всего написанного я так понял, кто то заюзал активную XSS, поставил JS сниффер на логин, верно?

Но поскольку тут пишут про всякие инклуды, это сбивает с толку, проникновение на сервер было? И как следствие, сниффер был проставлен непосредственно в серверный PHP код?

Скорее всего кто то через рекламный банер воткнул, просто так xss не заюзать, либо же сам движек  форума дырявый.

Ссылка на комментарий
Поделиться на другие сайты

2 часа назад, Инвестиции сказал:

И как следствие, сниффер был проставлен непосредственно в серверный PHP код?

Да, воткнули в php коод.

Ссылка на комментарий
Поделиться на другие сайты

4 минуты назад, polym0rph сказал:

Да, воткнули в php коод.

 

Значит, ЛС и хэши паролей следует считать скомпрометированными.

Так положено.

Ссылка на комментарий
Поделиться на другие сайты

7 минут назад, Balthazar сказал:

Значит, ЛС и хэши паролей следует считать скомпрометированными.

К сожалению, вероятность этого довольно высока.

Ссылка на комментарий
Поделиться на другие сайты

6 минут назад, polym0rph сказал:

К сожалению, вероятность этого довольно высока.

О вероятности тут говорить не приходится. Обнаруженный "взлом" был просто отвлекающим маневром, своего рода финальный аккорд когда уже всё нужное было сделано. Такое намеренно делается топорным образом, дабы 100% обнаружили и возникло впечатление того, что взломщик некомпетентен и смог только поставить сниффер. И даже не возникла мысль о том что утекло куда больше данных, чем несколько сотен собранных сниффером паролей.

Изменено пользователем Balthazar
Ссылка на комментарий
Поделиться на другие сайты

3 часа назад, polym0rph сказал:

К сожалению, вероятность этого довольно высока.

Прискорбно. Внесете в первый пост дополнения насчет компрометации ЛС?

Ссылка на комментарий
Поделиться на другие сайты

14 минут назад, Helber сказал:

Прискорбно. Внесете в первый пост дополнения насчет компрометации ЛС?

 

Это итак очевидно и вытекает из первого поста. Естественно слили БД, кому тут нужен этот сниффер паролей - тут же не магазин где люди карты вбивают.
А вообще этот 2фа от гугла подарок для взломщиков, брут хешей снова набирает актуальность. Люди не вникают как оно работает, считают панацеей от всех атак и ставят простейшие словарные пароли, не подозревая что БД с ключами 2фа лежит на сервере рядом с хешами паролей.

Ссылка на комментарий
Поделиться на другие сайты

Для публикации сообщений создайте учётную запись или авторизуйтесь

Вы должны быть пользователем, чтобы оставить комментарий

Создать учетную запись

Зарегистрируйте новую учётную запись в нашем сообществе. Это очень просто!

Регистрация нового пользователя

Войти

Уже есть аккаунт? Войти в систему.

Войти
  • Последние посетители   0 пользователей онлайн

    • Ни одного зарегистрированного пользователя не просматривает данную страницу
  • Similar Topics

    • Замечания и предложения по работе форума

      О любых ошибках или недоделках пишите здесь. Также принимаются любые отзывы и пожелания по изменениям на форуме.

      в Предложения и замечания по работе форума

    • Инженер по компьютерной безопасности приговорен к трем годам тюрьмы за взлом децентрализованных бирж

      Суд Южного округа Нью-Йорка признал виновным инженера по компьютерной безопасности Шакиба Ахмеда во взломе децентрализованных криптобирж Crypto Exchange и Nirvana и приговорил его к трем годам тюрьмы. Как отметил прокурор США Дэмиан Уильямс (Damian Williams), приговор Шакибу Ахмеду (Shakeeb Ahmed) стал первым приговором за взлом смарт-контракта. Кроме того, Ахмед должен выплатить $12,3 млн и «значительные объемы криптовалют», а также заплатить криптобиржам $5 млн в качестве возмещения ущерб

      в Новости криптовалют

    • Фонд Algorand признал взлом учетной записи гендиректора Стейси Уорден

      Algorand Foundation официально уведомил, что в пятницу, 26 января, страница генерального директора в соцсети Х была взломана и попала под управление злоумышленника. От имени Стейси Уорден (Staci Warden) хакер опубликовал ряд оскорбительных сообщений, напрямую порочащих деятельность фонда, его пользователей и партнеров. После хакер призвал сообщество продать ненужные никому активы Algorand и вложиться в эфир. Неизвестный хулиган изменил биографию Уорден, написав, что она уже покинула Algora

      в Новости криптовалют

    • Взлом Unibot на $560 000 обрушил цену токена более чем на 40%

      Злоумышленники взломали популярный бот в Telegram, используемый для отслеживания сделок на децентрализованной бирже Uniswap. Объем потерь оценивается в $560 000. Команда проекта уже подтвердила факт взлома и приостановила работу платформы.   «Мы столкнулись с эксплойтом на нашем новом маршрутизаторе и приостановили его работу, чтобы устранить проблему. Любые средства, потерянные из-за ошибки на нашем новом роутере, будут компенсированы. Ваши ключи и кошельки в безопасности», — за

      в Новости криптовалют

    • Octus Bridge: Произошел взлом и кража токенов $EVER

      Команда кроссчейн-моста Octus Bridge уведомила пользователей о взломе и краже значительной суммы криптоактивов. Размер ущерба, нанесенного платформе, пока не уточняется. Компания Octus Bridge подтвердила факт взлома и кражи значительного количества токенов $EVER. Администрация призвала пользователей сохранять спокойствие, избегать поспешных действий и не поддаваться спекуляциям.   Децентрализованный кроссчейн-мост Octus Bridge – это продукт команды Broxus. Мультисетевое решение второг

      в Новости криптовалют


×
×
  • Создать...