Comments 38
Скажите пожалуйста, а в чем именно неприятно то, что в качестве логина емейл?
В чем отличие, если будет логин и рядом столбец с емейлом?
В чем отличие, если будет логин и рядом столбец с емейлом?
+3
Profit for spammers?
+2
И сколько там юзеров 500-600? какая большая база для спамера, или это будет какой-то жутко персональный спам?
-2
Вот пришло с утра
Dmitry,
We are sorry to report that recently our login database for the
WineHQ Application Database was compromised. We know that the entire
contents of the login database was stolen by hackers. The password
was encrypted, but with enough effort and depending on the quality
of your old password, it could be cracked.
We have closed the hole in our system that allowed read access to
our database tables.
To prevent further damage we have reset your password to what is shown
below. We strongly suggest that if you shared your AppDB password on
any other sites that you change that password as soon as possible.
Login Email: ********@gmail.com
New Password: ************
For more detailed information about this hacking, please read about
it at this link:
www.winehq.org/pipermail/wine-users/2011-October/097753.html
Again, we apologize for any inconvenience this has caused.
-WineHQ Staff
appdb.winehq.org/
Dmitry,
We are sorry to report that recently our login database for the
WineHQ Application Database was compromised. We know that the entire
contents of the login database was stolen by hackers. The password
was encrypted, but with enough effort and depending on the quality
of your old password, it could be cracked.
We have closed the hole in our system that allowed read access to
our database tables.
To prevent further damage we have reset your password to what is shown
below. We strongly suggest that if you shared your AppDB password on
any other sites that you change that password as soon as possible.
Login Email: ********@gmail.com
New Password: ************
For more detailed information about this hacking, please read about
it at this link:
www.winehq.org/pipermail/wine-users/2011-October/097753.html
Again, we apologize for any inconvenience this has caused.
-WineHQ Staff
appdb.winehq.org/
0
Пользователи не редко используют один пароль везде, не солёные хэши от словарных паролей ломаются довольно быстро. Если хэши солёные, то взломщики получили не более чем БД «живых» e-mail.
+1
Если бы была похищена база только логинов и паролей, это было бы лучше, чем если бы база логинов и емейлов. А тут как бы вроде и «только логинов и паролей», а емейл всё равно утёк.
0
UFO just landed and posted this here
UFO just landed and posted this here
Толсто, так толсто…
+38
UFO just landed and posted this here
ыыы какой жырный тролль :)
+4
Интересно, afsherman12 считает, что phpmyadmin, установленный на win невозможно взломать или подобрать пароль к бд?
+3
>И даже не удивляюсь.
Правильно, чему тут удивляться? Идиотскому комментарию — заслуженные минусы.
Или вы сумеете объяснить, каким образом уязвимость в приложении phpmyadmin (а то и вовсе украденный пароль администратора) относится к безопасности *nix-систем?
Правильно, чему тут удивляться? Идиотскому комментарию — заслуженные минусы.
Или вы сумеете объяснить, каким образом уязвимость в приложении phpmyadmin (а то и вовсе украденный пароль администратора) относится к безопасности *nix-систем?
+3
Да господи, дело т в другом. Вирусов, ориентрованных на пользователя мало. Поскольку собственно «домашних пользователей» мало) а анналах много — вот под них и клепают.
Уязвимое все, написанное человеком.
Уязвимое все, написанное человеком.
+1
А как к phpmyadmin относится миф о безопасности *nix систем?
+17
Взломать возможно что угодно, просто одно легче и любой школьник справиться а для другого нужны не дюжинные усилия и знания
-9
Они мало того что базу проебали, так из-за их сброса теперь ещё и не понятно, какой из стандартных паролей больше нельзя использовать. Хочется взять и уебрасстрелять.
+1
Использовать стандартные пароли?!?!?!
+1
Ну, да… love, sex, secret и god.
+8
Я думаю, речь не о стандартных «словарных» паролях, а об одном из запомненных случайных наборах символов.
0
Это не сильно лучше. Например, если использовать один и тот же пароль, то просто тупо есть риск наткнуться на систему, которая вообще пароли хранит открытым текстом. Или использует слабый хеш алгоритм.
Почти всегда первым делом при утечке e-mail и паролей народ лезет логиниться с этой информацией на банковские аккаунты, PayPal и прочие финансовые системы.
Почти всегда первым делом при утечке e-mail и паролей народ лезет логиниться с этой информацией на банковские аккаунты, PayPal и прочие финансовые системы.
+1
PMS? На production? Зачем?
+3
Там был логин Admin и пароль 12345.
Я только что зашел и сменил пароль не пытайтесь)
Я только что зашел и сменил пароль не пытайтесь)
-7
А я еще огорчился пару дней назад, когда мне пришло на почту письмо, что аккаунт удален из-за неактивности)
0
+16
UFO just landed and posted this here
Интересно, а у них сайт на IIS через wine, на котором крутился phpmyadmin?
0
Sign up to leave a comment.
Похищена база данных логинов и паролей от appdb.winehq.org