FAQ |
Kalender |
![]() |
#1 | |||
|
||||
Har WN som tidsfördriv
|
Hej!
Uppmärksammade detta på IRC nyss: http://209.85.229.132/search?q=cache:F7dRb...v&ct=clnk&gl=se <--- lol, voddler.com har blivit hackade ju (Tack till Spindel som faktiskt upptäckte det) Det är en googlecachning av ett franskt underground-forum, där dom visar kompletta bilder ifrån ett hack utfört mot vår stora nya filmtjänst. (Se nyheten ett par snäpp under denna för faktiska förklaringen av tjänsten) Nyheten nu är även att det finns screenshots på tjänsten! Jag tog mig friheten att dra ner en kopia av tråden, samt köra google translate emot den; Resultat: http://translate.google.com/translate?prev...history_state0= Det är riktigt jävla otroligt, vilken (dålig) säkerhet dom verkar haft. Dåligt saltade MD5's och mycket mycket mer. Servern verkar även blivit hackad, likaså databasen i samband med det. Hackarna har haft FULL kontroll över servern, och databasen och innehållet där till. (15.000st av BBB's kunders mailadresser har också läckt ut - Där i bland MIN EGEN!) Riktigt nederlag för denna nya tjänst måste jag säga... Mvh Jim |
|||
![]() |
![]() |
![]() |
#2 | |||
|
||||
Klarade millennium-buggen
|
Vore bra om någon som verkligen kan franska kan översätta inläggen, då Google Translate gör ett dåligt jobb på den biten.
Illa som sagt. Tråkigt, då fransmännen verkar tycka att det verkar vara ett lovande och trevligt projekt, bortsett från den dåliga säkerheten på deras hemsida. |
|||
![]() |
![]() |
![]() |
#3 | |||
|
||||
Har WN som tidsfördriv
|
*randomdelete*
Senast redigerad av Jine den 2009-09-24 klockan 14:57 |
|||
![]() |
![]() |
![]() |
#4 | ||
|
|||
Har WN som tidsfördriv
|
Citat:
Citat:
![]() |
||
![]() |
![]() |
![]() |
#5 | ||
|
|||
Klarade millennium-buggen
|
Vad skall man säga? Pinsamt Voddler...
Nu kanske det är dags att man uppdaterar sina lösenord, eftersom nu har salt & MD5 summa läckt ut... (Japp, är BBB kund och har lämnat mina uppgifter till Voddler) Och som flera nämnt här på forumet där några här på forumet sagt att MD5 + Salt är tillräckligt för en webbtjänst. Nu har det bevisats att det inte räcker. Pinsamt av Voddler (eller ja, egentligen av Zend) att inte ha starkare grejer på lösenorden... http://paste2.org/p/299478 Kod:
public function encryptPassword($plain){ $password = ''; mt_srand((double)microtime()*1000000); for ($i=0; $i<10; $i++) { $password .= mt_rand(); } $salt = substr(md5($password), 0, 2); $password = md5($salt . $plain) . ':' . $salt; return $password; } |
||
![]() |
![]() |
![]() |
#6 | |||
|
||||
Har WN som tidsfördriv
|
Citat:
|
|||
![]() |
![]() |
![]() |
#7 | |||
|
||||
Klarade millennium-buggen
|
För att sammanfatta lite annat verkar det erbjudas HD-kvalité i 720p och i gratisversionen verkar det bara visas 10 sekunders reklam i början av filmen.
|
|||
![]() |
![]() |
![]() |
#8 | |||
|
||||
Mycket flitig postare
|
Citat:
![]() Det har inte med med hashningen eller saltet att göra. 1. Nån utvecklare har glömt en fil som innehåller PHP-kod, men eftersom den inte haft en .PHP ändelse parsar servern den som en textfil, och innehållet visas på skärmen. 2. Databaslösenordet är samma som SSH-root lösenordet, så det är bara för scriptkidden att logga in, voila! Så tolkar jag det alla fall. |
|||
![]() |
![]() |
![]() |
#9 | |||
|
||||
Mycket flitig postare
|
Citat:
Det är knappt så man kan kalla det hacking ![]() |
|||
![]() |
![]() |
![]() |
#10 | ||
|
|||
Medlem
|
måste vara nå hoax, sådär lätt kan det inte varit =))
|
||
![]() |
![]() |
Svara |
|
|