Kategorie:
31

Włamywcze do Wykop.pl złapani przez policję

Policjanci z wydziału przestępczości gospodarczej wielkopolskiej policji namierzyli i zatrzymali siedmiu hakerów, którzy ukradli dane 100 tys. użytkowników serwisu Wykop.pl – powiedział „Gazecie” Andrzej Borowiak z wielkopolskiej policji

Włam do serwisu Wykop.pl miał miejsce w sierpniu. Administracja Wykopu Finał sprawy wycieku danych, w którym czytamy:

W dniu wczorajszym policjanci Komendy Wojewódzkiej Policji w Poznaniu po trwającym kilkanaście dni dochodzeniu przesłuchali osoby odpowiedzialne za włamanie na nasz serwer i kradzież bazy danych.

Podczas przeszukania mieszkań policjanci zabezpieczyli sprzęt komputerowy. Odzyskali także wszystkie skradzione kopie bazy danych, dzięki czemu nasi użytkownicy mogą spać spokojnie.

Ostatnie zdanie brzmi nieco zabawnie. Administratorzy zdają się zapominać, że dane to nie rzecz, można je bez problemu skopiować i te hasła, które było proste do złamania metodą brute-force, już dawno zostały złamane i zapewne wykorzystane do przestępczych celów.

Mimo wszystko brawo dla policji za złapanie sprawców. Bardzo ciekawy będzie wyrok sądu w tej sprawie (za włamanie i kradzież danych informatycznych oraz zakłócenie działania baz danych grozi kara do 3 lat więzienia).

Aktualizacja: Policja udostępniła notatkę w tej sprawie, w której czytamy m.in:

Wytropienie i ustalenie hakerów zajęło policjantom kilkanaście dni. Pomocna była przy tym bliska współpraca z administratorami zaatakowanego serwisu. Okazało się, że wytypowane osoby pochodzą z różnych miast. Główna trójka podejrzanych, odpowiedzialna za włamanie, to osiemnastolatek z Olsztyna i dwóch piętnastolatków z Włocławka i Braniewa. Pozostałe osoby zamieszane w sprawę to mieszkańcy Bielska Białej, Braniewa i Poznania. Podczas przeszukania mieszkań policjanci zabezpieczyli sprzęt komputerowy. Odzyskali także wszystkie skradzione kopie bazy danych. Nie ma żadnych wiarygodnych informacji, że obecnie dane użytkowników są w jakikolwiek sposób zagrożone.

Komentarz zamieścił również w swoim serwisie Piotr Waglowski: Dalszy ciąg wycieku danych z Wykop.pl – Policja ustaliła sprawców…

Więcej informacji: http://wiadomosci.gazeta.pl/Wiadomosci/1...op_pl.html

«
»

Znalazłeś literówkę? Zgłoś ją używając formularza!


Jeśli uważasz, że ten nius jest nieobiektywny, przedstawia nieprawdziwe wydarzenie, jest spamem lub nie spełnia standardów serwisu, napisz raport.

Niusy na podobny temat:

Komentarze (RSS)

Komentarze są prywatnymi opiniami dodających je osób. Prosimy o zachowanie kultury wypowiedzi. Komentarze obraźliwe oraz obniżające poziom serwisu będą usuwane. Więcej w regulaminie komentowania.

30 komentarzy

zwiń wątek quest  17 września 2009 o godz. 11:45 #
Gravatar

Dopowiem, że Wykop wrzucając dane wykopowiczów na testowy, niezahasłowany serwer złamał własną politykę prywatności. Można napisać do administracji i zażądać usunięcia konta.

http://jasisz.jogger.pl/2009/09/07/sprawa-wykop-p

(Poniżej tego poziomu komentarze nie będą zagnieżdżane)
zwiń wątek gothmori  17 września 2009 o godz. 13:05 #
Gravatar

ja tak postąpiłem ;p

Nie rozumiem jak można i po co wrzucać dane na niepewny skrypt i jeszcze podłączać go do sieci? Przecież żadnego szerszego beta-testu nie było… no chyba że ja o czymś nie wiem O.O

zwiń wątek Sławek  17 września 2009 o godz. 14:50 #
Gravatar

Przecież do beta-testów mogli wykorzystać wygenerowane dane.

zwiń wątek groszek  17 września 2009 o godz. 15:54 #
Gravatar

Wystarczyło jedno zapytanie sql które zmieni wszystkie pola typu email, password w "?" a nick zmieni w np. md5(nick) … by mieli doskonały zbiór danych, który jednak by można dowolnie kopiować i nic nikomu by nie groziło…

 
zwiń wątek gothmori  17 września 2009 o godz. 16:59 #
Gravatar

mogli zrobić tysiąc rzeczy… Tylko zastanawia mnie pewna kwestia…

Kto przy zdrowych podłącza do sieci serwer z niepewnym skryptem i danymi userów?

…. i skąd włamywacz znał adres IP tego serwera?

Skąd włamywacz wiedział że trwają prace nad nowym skryptem?

Wiem, teoria spiskowa… ale ma sens…

Dzisiaj handluje się danymi userów… Czyżby podpucha i dobry biznes?

może coś innego… w każdym razie mi ta afera strasznie śmierdzi.

Błąd może przytrafić się każdemu, nawet kardynalny, ja się z nimi pożegnałem m.in z powodu podejrzeń i niektórych komentarzy – nie, nie chodzi o kłótnie, raczej o czasem pojawiający się pedofilski akcent i tego ich pedomisia… nie przypadła mi do gustu społeczność wykopu…

 
zwiń wątek groszek  17 września 2009 o godz. 17:49 #
Gravatar

Przeczytaj loga irc gdzie goście opisywali atak, tu nie chodziło o żadne skrypty.

Poleceniem 'host' wydobyli kilka adresów ip, na jednym z nich (testowy?) znaleźli mysql otwarte na świat, bez ustawionego hasła. Tyle…

I ponownie, głupota obustronna. Admini nie zabezpieczyli danych i używali prawdziwe, atakujący nie zabezpieczyli siebie i myśleli że uda im się ściągnąć haracz… heh.

 
zwiń wątek gothmori  17 września 2009 o godz. 21:25 #
Gravatar

omg… baza danych nie miała hasła…

głupota… głupotą ale teraz można zauważyć jaka to odpowiedzialna robota tworzyć serwis.

Odpowiada się za dane tylu osób… na swój sposób straszne…

Chociaż z drugiej strony to taka nasza klasa jest wręcz wylęgarnią informacji i to bez hackingu…

 
zwiń wątek dna  18 września 2009 o godz. 9:33 #
Gravatar

nie czytałem nic w tej sprawie, ale jeśli nie ustawili hasła to nie było żadnego włamania… Żeby się włamać trzeba coś przełamać. Muszą być określone jakieś granice…

 
zwiń wątek vampire  18 września 2009 o godz. 16:05 #
Gravatar

jezeli rzeczywiscie baza danych nie byla zabezpieczona to obstawialbym ze sprawa zostanie szybko umozona.

Ci "hakerzy" jedyne co zrobili w takim wypadku, to uzyskali dostep do publicznie dostepnych danych, udostepnionych (byc moze w sposob lamiacy ustawe o ochronie danych osobowych – nie wiem co za dane tam byly) przez wykop.pl…

 
zwiń wątek revcorey  18 września 2009 o godz. 17:01 #
Gravatar

oni coś tam na wykopie pisali o szantażu.

 
zwiń wątek Sławek  18 września 2009 o godz. 20:59 #
Gravatar

Sprawa nie zostanie szybko umorzona. Było podobnych wiele w Polsce. Choć kwestia wydaje się oczywista, to będzie się ciągnąć latami. Tak poza tym, to policyjni i inni prawiacy są niezwykle łakomi na takie przypadki, więc przerobią to na czyn okrutny.

 
 
 
 
zwiń wątek wojtekm  17 września 2009 o godz. 12:13 #
Gravatar

Co to do cholery znaczy: "Odzyskali także wszystkie skradzione kopie bazy danych, dzięki czemu nasi użytkownicy mogą spać spokojnie."?

Skąd wiadomo, że to _wszystkie_ kopie, włamywacze tak zapewniali?

(Poniżej tego poziomu komentarze nie będą zagnieżdżane)
zwiń wątek burro  17 września 2009 o godz. 12:26 #
Gravatar

Tak, powinno być napisane:"wszystkie znalezione na miejscu". Bo tak to rzeczywiście, trudno określić, kto i gdzie to jeszcze kopiował.

 
zwiń wątek michuk  17 września 2009 o godz. 13:01 #
Gravatar

Samo sformułowanie "skradzione kopie" to oksymoron :)

zwiń wątek quest  17 września 2009 o godz. 13:06 #
Gravatar

Skopiowane kopie? To tautologia słowna.

zwiń wątek Sławek  17 września 2009 o godz. 14:49 #
Gravatar

Utworzone/wytworzone kopie. Może też być wykonane kopie. Kopie wykonane przez nibywłamywaczy(zamiast tego słowa, umieść cokolwiek).

 
 
 
 
zwiń wątek Lashlo  17 września 2009 o godz. 13:07 #
Gravatar

Mając moje hasło do wykopu, mają tylko moje hasło do wykopu :p

(Poniżej tego poziomu komentarze nie będą zagnieżdżane)
 
zwiń wątek hiciu  17 września 2009 o godz. 14:02 #
Gravatar

Jacy włamywacze? Nie musieli się nigdzie włamywać, na serwerze mysql nie było hasła dla roota :P .

(Poniżej tego poziomu komentarze nie będą zagnieżdżane)
zwiń wątek revcorey  17 września 2009 o godz. 14:20 #
Gravatar

ale pomyśl że ktoś w ogóle na to wpadł. to jest tak banalne że aż nie do pomyślenia.No ale że strzelili amatorkę to mało powiedziane ja nawet u siebie na laptopie mam na mysql na root hasło a nigdzie na sieć nie udostępniam :E

zwiń wątek DeBill  18 września 2009 o godz. 8:04 #
Gravatar

Oczywiście media muszą to rozdmuchać, że hej… Uwielbiam zdanie: "Hackerzy włamali się bla bla bla".

Jakbyś miał drzwi antywłamaniowe za 100k, i nie zamknąłbyś ich, ja bym przez nie wszedł, to czy stałbym się nagle super włamywaczem? Przecież "ominąłem zabezpieczenia" tak drogich drzwi

 
 
 
zwiń wątek Zombiak  17 września 2009 o godz. 14:16 #
Gravatar

no root password on sql

^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^

Aż dziwne, że to nie stało sie memem ;d

(Poniżej tego poziomu komentarze nie będą zagnieżdżane)
zwiń wątek Zombiak  17 września 2009 o godz. 14:17 #
Gravatar

ehh, wycięło kawałek, bo potraktowało nawiasy trójkątne jako tagi, ale najważniejsze zostało :P

 
 
zwiń wątek tomgrad  17 września 2009 o godz. 23:15 #
Gravatar

To w końcu byli to "włamywacze" czy "hakerzy"?

(Poniżej tego poziomu komentarze nie będą zagnieżdżane)
zwiń wątek marcinsud  17 września 2009 o godz. 23:46 #
Gravatar

gimnazjaliści, którzy nie wiedza jak wytłumaczyć rodzicom, że komputery za ich ciężko wypracowane pensje stoją na komendzie zamiast u nich na biurku :P

 
 
zwiń wątek Iwo  18 września 2009 o godz. 1:07 #
Gravatar

"…osiemnastolatek z Olsztyna i dwóch piętnastolatków z…",

niezłe musieli mieć zabezpieczenia, jak zrobili to dopiero "hakerzy" z tak wieloletnim stażem…

(Poniżej tego poziomu komentarze nie będą zagnieżdżane)
zwiń wątek vampire  18 września 2009 o godz. 16:06 #
Gravatar

znam ludzi ktorzy w wielku 16-17 lat pisali moduly do jadra….

zwiń wątek cofko  18 września 2009 o godz. 20:52 #
Gravatar

No i? Przecież to nic niezwykłego, na studiach pisanie modułów do kernela do trzeci lub czwarty rok, więc wieloletniego doświadczenia w C i świetnej znajomości systemów operacyjnych nie trzeba mieć, wystarczy umieć czytać i nieco myśleć.

 
zwiń wątek Sławek  18 września 2009 o godz. 21:03 #
Gravatar

Spotkałem się z historią ośmiolatka, który w tym wieku ukończył już bibliotekę graficzną(Grafika 3D). Akurat w to nie wierzę, choć twoja histroia może być prawdziwa. Biblioteka nie opierała się wierzchołkach, lecz na jakiś kuleczkach – do końca nie potrafię tego opisać.

 
zwiń wątek Sławek  18 września 2009 o godz. 21:05 #
Gravatar

Pewnie przeczytali artykuł L.J.Z z Kościoła Linuksa, by błyszczeć. ;-)

 
 
 
zwiń wątek panasonic  18 marca 2011 o godz. 10:52 #
Gravatar

I am impressed, I should say. Seriously hardly at any time do I encounter a blog that’s the two educative and entertaining, and let me inform you, you may have hit the nail on the head. Your considered is spectacular; the problem is one thing that not ample individuals are chatting intelligently about. I’m incredibly blissful that I stumbled all through this in my hunt for an individual factor referring to this

(Poniżej tego poziomu komentarze nie będą zagnieżdżane)
 

Uwaga! Niektóre komentarze, m.in. te dodane przez niezalogowanych i nowych użytkowników, są ręcznie moderowane. Jeśli Twój komentarz nie ukaże się od razu, nie dodawaj go ponownie, tylko cierpliwie poczekaj na akceptację.

W komentarzach możesz używać prostych znaczników HTML. Przykłady:
  • Link: <a href="http://osnews.pl">OSnews: niusy IT</a>,
  • Wytłuszczenie: <strong>tekst pogrubiony</strong>,
  • Kursywa: <em>tekst pochylony</em>,
  • Przekreślenie: <strike>tekst przekreślony</strike>,
  • Kod: <code>printf("blok kodu");</code>,
  • Cytat: <blockquote>cytat</blockquote>
Uwaga: jeśli dodasz nieznany znacznik, będzie on niewidoczny, gdyż system filtruje takie znaczniki.

Wszystkie autorskie niusy w serwisie publikowane są na licencji Creative Commons Uznanie autorstwa 2.5 Polska.

Twoja sugestia