Przejdź na skróty do treści. | Przejdź do nawigacji

Zapamiętaj mnie Przypomnij hasło Rejestracja
Wersja mobilna
Newsletter
Zgłoś uwagę
RSS

Bezpieczeństwo

rozwiń
Strona główna Bezpieczeństwo News Kradzież tysięcy loginów i haseł z Filmwebu (aktualizacja!)

Filmweb

Kradzież tysięcy loginów i haseł z Filmwebu (aktualizacja!)

W niedzielę wieczorem zostały opublikowane adresy mailowe, loginy oraz zakodowane hasła 700 tysięcy użytkowników Filmweb. Baza, która znalazła się w sieci, nie jest aktualna: pochodzi z końca 2008 roku.

Aktualizacja: Otrzymaliśmy oświadczenie od Filmwebu, które prezentujemy w całości. Oznacza to między innymi, że nieprawdą jest, ze na portal włamali się hakerzy.

W niedzielę wieczorem zostały opublikowane adresy mailowe, loginy oraz zakodowane hasła 700 tysięcy użytkowników Filmwebu.

Baza, która znalazła się w sieci, nie jest aktualna: pochodzi z końca 2008 roku. Nie miało miejsca jakiekolwiek przełamanie systemów informatycznych lub włamanie do portalu. Wszystko wskazuje na to, że dokonano kradzieży. Zarząd Omnigence, właściciel Filmwebu, przygotowuje zawiadomienie o możliwości popełnienia przestępstwa.

Podkreślamy, że obecne zabezpieczenia Filmwebu nie zostały przełamane. Aktualnie hasła nowych użytkowników Filmwebu są solone, to znaczy szyfrowane w sposób bardzo utrudniający ich odczytanie osobom niepowołanym.

Natychmiast zresetowaliśmy potencjalnie zagrożone hasła do wszystkich kont, które były na liście. Powiadomiliśmy użytkowników o tym fakcie zalecając niezwłocznie zmianę hasła. Poza tym współpracujemy prewencyjnie z największymi dostawcami kont pocztowych, w zakresie wykluczenia ewentualnej możliwości nieautoryzowanego dostępu do kont pocztowych ich użytkowników.

Hakerzy, którym udało się włamać do portalu Filmweb nie poczynili żadnych szkód na portalu. Jedyne, co ich zainteresowało, to baza danych użytkowników, którą skopiowali na swoje komputery a następnie udostępnili w Internecie. Dane są, jak zapewnia portal, szyfrowane, jednak każde zabezpieczenie da się złamać. Dlatego też radzimy wszystkim użytkownikom witryny, by zmienili swoje hasła. A jeśli posiadacie te same hasła również i na innych portalach, nie zapomnijcie ich i tam zmienić.

Filmweb pracuje już nad załataniem luki w zabezpieczeniach. Rozważa też zawiadomienie prokuratury o możliwości popełnienia przestępstwa.

Dodaj komentarz 20 komentarzy
Drudan
Drudan 2010.08.24 14:33
Hackerów - srackerówa - a może warto by było przestać robić szopkę i zaznajomić się ze słowem "cracker" [kraker]? Wcześniej news o Lady Gadze...

Teraz nie pozostało mi już nic innego jak usunięcie konta w tym serwisie i zaprzestanie odwiedzania was. Zdecydowanie mogę polecić wszystkim portal Dobre Programy, czy dział Gazety poświęcony technologiom.

DZIĘKUJĘ, DOBRANOC.
mgajewski
mgajewski 2010.08.24 14:43
http://pl.wikipedia.org/wiki/Haker_(bezpiecze%C5%84stwo_komputerowe)

Dobranoc.
Drudan
Drudan 2010.08.24 15:01
Z wikipedii, do której odsyłasz: "Znaczenie słowa "haker" w masowych mediach jest inne niż stosowane przez społeczność hakerską. Media powszechnie używają go wobec osób łamiących zabezpieczenia systemów komputerowych, co w słownictwie informatycznym określa się mianem "crackingu", a osoby łamiące te zabezpieczenia mianem "crackerów". Określanie crackerów mianem hakerów jest bardzo źle widziane w środowisku, gdyż etyka hakerska sprzeciwia się cyberprzestępczości.

Łamanie zabezpieczeń wymaga często bardzo wysokich umiejętności technicznych, można więc powiedzieć, że część crackerów stanowią hakerzy. Crackingiem sieciowym zajmują się jednak również osoby mające niewielkie pojęcie o komputerach, używające gotowych programów do łamania zabezpieczeń. Wśród hakerów takie osoby określa się pejoratywnie script kiddie (dosłownie skryptowy dzieciak)."
Drudan
Drudan 2010.08.24 15:03
Jeszcze więcej wikipedii http://pl.wikipedia.org/wiki/Cracker
Drudan
Drudan 2010.08.24 15:11
Okej, jeszcze poczekaj z tym odejściem co by jeszcze coś napisać...
http://pl.wikipedia.org/wiki/Dyskusja:Haker_%28bezpiecze%C5%84stwo_komputerowe%29
Proszę poczytać uwagi w dyskusji do podanego przez Ciebie artykułu.
mgajewski
mgajewski 2010.08.24 15:28
"Haker (ang. hacker) – osoba, która szuka i ewentualnie wykorzystuje dziury bezpieczeństwa w oprogramowaniu komputerowym. Może też dzięki nim uzyskiwać dostęp do zabezpieczonych zasobów.
Osoby łamiące zabezpieczenia nazywa się też crackerami. Hakerzy skupieni w społeczności hakerskiej używają terminu cracker dla odróżnienia się od przestępców, z kolei crackerzy terminu haker używają na określenie włamywaczy sieciowych."

Kluczowe jest tu "w środowisku hakerskim". A nie uważasz, że cytaty przez Ciebie podane tylko potwierdzają, że pojęcie to jest dość ulotne?
Drudan
Drudan 2010.08.24 15:44
Pierwotne znaczenie słowa hacker wywodzi się jeszcze ze środowiska ludzi, których część tworzyła GNU. Później prawdopodobnie przez brak rzetelności redaktorzy zaczęli nazywać przestępców hackerami i tak o to w pop kulturze dziś funkcjonuje jedno słowo na określenie 2 rodzajów ludzi stojących po przeciwnej stronie barykady.
Analogicznie można by np. wziąć określenie "emo". Dziś większość ludzi będzie myślało, że to jest twór XXI wieku, a osoba emo to nastolatek z bogatej rodziny, którego rodzice nie kochają i jedynym jego zajęciem jest płakanie. Tyle, że muzyka emo nie mająca nic wspólnego z tym dzisiejszym tworem istniała już w latach '80.
Wybuchnąłem w pierwszym komentarzu bo przez szacunek do ludzi znacznie ode mnie bystrzejszych i inteligentniejszych czuję się zobowiązany do reagowania w sytuacji, gdy ktoś nazywa ich przestępcami, a właśnie tak to wygląda według mnie w tym artykule, czyli nazywanie hackerami crackerów.
Wybuchnąłem też, bo wydaje mi się, że na ploteczki o Lady Gadze i Briteny Spears może sobie pozwolić pudelek, a strona na stronie poświęconej nowym technologiom takie informacje po prostu nie powinny się pojawiać.

Dziękuję, dobranoc.
mgajewski
mgajewski 2010.08.24 16:10
No ale i z podawanych przez Ciebie cytatów i przeze mnie definicji, wynika tylko jedno:

hacker to nie cracker
cracker to hacker
(nie ma tu błędu logicznego)

Teoria zbiorów się kłania :) I ploteczek nie podaliśmy, e-commerce to ważna dziedzina IT.
Blurp69
Blurp69 2010.08.24 17:59
Szanowny Panie Macie, w moim odczuciu Pana oponent ma rację. Chip jest opiniotwórczym czasopismem pretendującym do tytułu lidera wśród czasopism informatycznych, dlatego oczekiwania co do poziomu i fachowości, artykułów umieszczanych na państwa wortalu są tak wysokie. To, że przestępcy (crackerzy), zdecydowana mniejszość, nazywają się hakerami nie jest istotne. Ważne, że hakerzy jednoznacznie odcinają się od nich nazywając siebie hakerami, a ich crackerami. Powielanie błędu powszechnego w mniej fachowych czasopismach w waszym trzeba uznać za niedopuszczalne. To wy powinniście ustanawiać dobre standardy. Pozdrawiam
Gość IP: 83.6.11.* 2010.08.24 18:06
hmm mój login był na liście, a hasło nie było zresetowane do dzisiaj kiedy sam to zrobiłem. wiadomości żadnej też nie otrzymałem.
swoją drogą ciekawe czy faktycznie to była stara baza. czy w 2008 filmweb miał 700k userów.
Gość IP: 80.53.146.* 2010.08.24 18:43
@Drudan wypowiadasz sie jakich okreslen uzywa sie w spoleczenstwie cyber przestepcow a w tej dziedzinie nic nie wiesz... dosc zastanawia mnie to skoro nie masz pojecia o tym to nie masz tez kontaktu z takimi ludzmi, jestes po prostu kolejnym trollem ktory uwaza sie za pro a jedyne co potrafi to zrobic copy paste z slownika... ludzie siedzacy w tej tematyce maja gdzies jak ich sie nazywa wazna jest wiedza a nie to jaki tytul Ci przypisza czy to hacker, cracker, lamer czy cos jeszcze innego...
icebreaker_
icebreaker_ 2010.08.24 20:36
@Drudan Kim według Ciebie jest Kevin Mitnick?
@Gość IP:80.53.146 "ludzie siedzacy w tej tematyce maja gdzies jak ich sie nazywa wazna jest wiedza a nie to jaki tytul Ci przypisza czy to hacker, cracker, lamer czy cos jeszcze innego... " Cyba masz rację, ponieważ mnie również nie obchodziłoby to.
kiowa
kiowa 2010.08.25 10:52
coz, ja tez rozumuje tak:

haker - znajduje "haka" i wykorzystuje go w celu zdobycia informacji
cracker - bierze "lom" i sie wlamuje...

a ze rozni ludzie roznie rozumuja? ot, zycie...

Gość IP: 83.24.217.* 2010.08.25 20:56
Mam pytanie. Używałam jednego loginu (np. xxx) do logowania w różnych serwerach, w tym filmweb (gdzie został skradziony :/ ). Na każdym serwerze (np. onet; wp - w tym poczty) miałam jednakże, pomimo xxx, inne hasło/a, niż na filmweb. Czy w związku z tym, muszę owe hasła zmieniać?
Z góry dziękuje Wam za odpowiedź :)
matyja.ch
matyja.ch 2010.08.26 01:09
Panie Gajewski, jako redaktor powinienes wiedziec, ze wikipedia nie jest rzetelnym zrodlem informacji, stad nie powinno sie wlasnych artykulow opierac na jej tresciach....

po za tym nie tak trudno jest sie przyznac, ze co sie "spieprzylo" i poprawic blad w tresci newsa... mnie okreslenie hackera - crackerem irytuje i podobnie jak koledzy wyzej bede tego bronic...

warto sluchac czytelnikow Panskich coraz to bardziej leciwych artykulow i stosowac sie do ich rad, szczegolnie tych, ktore wykraczaja po za Panski zakres wiedzy i zainteresowan...

to tyle ode mnie :)
Gość IP: 77.113.41.* 2010.08.26 01:38
od zawsze to było modne wśród informatyków żeby wytykać osobom nieznajomość pojęć 'haker' lub 'cracker', wielcy oczytani znawcy czują się z tego powodu dumni, tak naprawdę ma to niewyobrażalne znaczenie że użyję akurat nie tego słowa, kłótnia o terminologię jest pozbawiona sensu jak 'obrona krzyża'. A teraz wisienka na torcie: Jestem Hakerem.
Dalej ulegajcie modom i prostujcie. Pozdrawiam
mgajewski
mgajewski 2010.08.26 10:08
@matyja.ch:
News nie jest oparty o Wikipedię.
mgajewski
mgajewski 2010.08.26 10:13
@Gość IP:83.24.217.* 2010.08.25 20:56:
Nie :)
Gość IP: 88.156.166.* 2010.08.26 11:16
Najciekawsze jest to, że znajomego konto jest na tej liście (wg. niebezpiecznika), a zakładał niecały miesiąc temu
Gość IP: 88.199.37.* 2010.08.26 15:18
Podobno podczas tego ataku (2008r. ) hasła były kodowane zwyczajnym md5(). Jeśli tak to nie mam słów...
AUTOR: maciej gajewski
DODANO: 24.08.2010
ŹRÓDŁO: IDG.pl
LICZBA WYŚWIETLEŃ: 3397

Video

nowe filmy

CENEO Kup Najtaniej
QOMO QWB200EM-DP (88'') QOMO QWB200EM-DP (88'')
Dostępny w 10 sklepach
Sprawdź CENY tego produktu
Intel ASR2600LXFANS Intel ASR2600LXFANS
Dostępny w 26 sklepach
Sprawdź CENY tego produktu
LG Flatron W2343T-PF LG Flatron W2343T-PF
Dostępny w 27 sklepach
Sprawdź CENY tego produktu
Plantronics GameCom 777 Plantronics GameCom 777
Dostępny w 27 sklepach
Sprawdź CENY tego produktu