Forum Gry Hobby Sprzęt Rozmawiamy Archiwum Regulamin

Wiadomość W marcowym ataku na forum CDP Red skradziono hasła do ponad 1,8 mln kont

31.01.2017 21:25
😉
1
adam0080
30
Chorąży

Wam też radzę popracować nad zabezpieczeniami, bo mi się na tej stronie pokazuje że padliście ofiarą hakerów ;) Jak nie wierzycie to sami sprawdzcie :P

31.01.2017 22:57
robert357
2
odpowiedz
robert357
66
Konsul

A jak dawno? Bo mi nie pokazuje nic związane z GOLem. Jedynie Tumblr ale to aż w 2013 roku.

post wyedytowany przez robert357 2017-01-31 22:58:10
01.02.2017 10:27
3
odpowiedz
6 odpowiedzi
keraj37
6
Chorąży

To nieprawda ze skradli hasla - skradli zahaszowane hasla, a to ogromna roznica.

01.02.2017 10:56
Łosiu
3.1
Łosiu
268
German quality

GRYOnline.pl

No nie do końca. Z tego co pisał admin forum CDP (http://forums.cdprojektred.com/forum/en/the-witcher-series/news-aa/7248610-important-unauthorized-access-to-the-forums’-data) hasła były nie haszowane tylko zaszyfrowane. Czyli de facto do złamania = tak znają twoje hasło.

01.02.2017 12:10
3.2
Mich160
76
Pretorianin

MD5 to funkcja haszująca.

01.02.2017 15:54
3.3
keraj37
6
Chorąży

Nie za bardzo sie na tym znam, ale pojawiaja sie w takim razie bardzo rozne informacje.

Chaos jest dookola tego. Jedni pisza ze hasla byly zaszyfrowane SHA1, inni ze zahaszowane MD5, jeszcze inni ze wogole nie byly wjakikolwiek sposob zabezpieczone.

Mam konto na GOG, wiec powinienem sie obawiac? Na forum ich nie bywalem.

01.02.2017 16:56
Nuker
3.4
Nuker
23
Chorąży

Cytuje CDPR

"Opisywana baza danych zawierała nazwy użytkowników, adresy e-mail, oraz zaszyfrowane algorytmem MD5 i wzmocnione ciągiem zaburzającym (“zasolone”) hasła. Pomimo tego, że są one zabezpieczone, dobrą praktyką w tego typu sytuacjach jest zalecić użytkownikom zmianę hasła do forum."

02.02.2017 08:41
Łosiu
3.5
Łosiu
268
German quality

GRYOnline.pl

Mich160 -> ekspertem nie jestem, ale na temat MD5 można poczytać w sieci, np to:

Ale The security of the MD5 has been severely compromised, with its weaknesses having been exploited in the field, most infamously by the Flame malware in 2012. The CMU Software Engineering Institute considers MD5 essentially "cryptographically broken and unsuitable for further use".

03.02.2017 14:31
blood
3.6
blood
241
Legend

Nuker - MD5 to nie jest algorytm do szyfrowania, tylko funkcja skrótu. Jeśli zaszyfrujesz 1,2,5 GB to zawsze otrzymasz taką samą liczbę danych wyjściowych, jedynie w formie niemożliwej do odczytu bez klucza. W przypadku funkcji skrótu (MD5, SHA itp) niezależnie od długościu ciągu danych wejściowych otrzymujesz taki sam ciąg danych wyjściowych. Skrót MD5 jest zawsze takiej samej długości niezależnie, czy "hashujesz" hasło, czy plik 1GB. Problem z MD5 polega na tym, że wykryto w nim kolizje, czyli istnieją takie zbiory danych wejściowych, które dają ten sam ciąg wyjściowy, co powoduje iż poprzez analizę kolizji można zgadywać dane wejściowe.

01.02.2017 15:57
4
odpowiedz
1 odpowiedź
zanonimizowany147511
63
Pretorianin

Mi wyskoczył taki komunikat: "Oh no — pwned! Pwned on 3 breached sites and found no pastes (subscribe to search sensitive breaches)" może ktoś przetłumaczyć na ludzki język? Bo google przetłumaczyło tak że nadal nic nie rozumiem.

01.02.2017 16:40
Grey[TT][CFOG]
4.1
Grey[TT][CFOG]
90
Pretorianin

To znaczy ze trzy razy twoje dane wpadly w rece hackerów, na trzech różnych site'ach

01.02.2017 17:45
5
odpowiedz
zanonimizowany147511
63
Pretorianin

Dzięki za info. Barbarzyński język.

post wyedytowany przez zanonimizowany147511 2017-02-01 17:46:35
02.02.2017 23:41
6
odpowiedz
zanonimizowany1204223
22
Generał

Jak mojego maila założonego gdzieś z 15 lat temu skradziono tylko z last.fm którego nie używałem już kilka lat to ja bardzo dziękuję, ale nic nie muszę zmieniać w moim trybie życia. Wracam do porno :P

03.02.2017 11:59
😁
7
odpowiedz
misuu
0
Konsul

ciekawe ile osób ma takie samo hasło do skradzionego e-maila jak do logowania na forum, zakładam że z 5% się znajdzie

Wiadomość W marcowym ataku na forum CDP Red skradziono hasła do ponad 1,8 mln kont