Publikované pred 2 rokmi: 07.01.2010 / TASR/ITnews , čítaní: 21727
Ako sme nedávno informovali, hackerovi igigimu sa podarilo
hacknúť portál Azet.sk. Hacker o tom informoval na svojom blogu, kde zverejnil ukážku používateľských dát: http://igigi.baywords.com/azet-sk-hacked/. Na blogu v tom čase ešte nezverejnil dáta, len ukážky a názvy databáz.
Prevádzkovateľ potvrdil únik informácií, ktoré sú podľa neho v zašifrovanej podobe, a ďalej doplnil: „Heslá nie sú priamo zneužiteľné na prístup do používateľských účtov. Dekryptovanie je časovo náročná záležitosť, pričom Azet.sk od zistenia útoku realizuje presun najdôležitejších údajov z napadnutej databázy do novej, lepšie zabezpečenej databázy. Následne hromadne vyzveme našich používateľov k zmene svojich hesiel v priebehu dnešnej noci. Nedošlo k zneužitiu používateľských kont a Azet.sk chce tomu týmto spôsobom zabrániť.“
Na túto informáciu sa igigi rozhodol včera, t. j. 6. 1. 2010, reagovať nasledujúcim vyhlásením na svojom blogu http://igigi.baywords.com/: „Moji českí priatelia ma dnes informovali, že jedna zo spoločností, o ktorej som písal na tomto blogu, zverejnila svoje verejné vyhlásenie, ktoré je plné blbostí. Neplánoval som zverejniť viac, ale toto je špeciálna situácia, tak som sa dnes hral so získanými dátami a dešifroval som 92 % hesiel. Bolo to skutočne ľahké, pretože obmedzili dĺžku
hesla iba na 15 znakov. Spoločnosť tvrdí, že zresetovala všetky.“
Následne uviedol na svojom blogu prihlasovacie údaje všetkých členov vedenia spoločnosti v tvare: name | login | email | hash | password Na webe takisto uviedol najčastejšie používané a najdlhšie prihlasovacie heslá http://igigi.baywords.com/, k čomu však igigi dodal: „Keďže spoločnosť všetky heslá zresetovala, tak sa žiadna škoda nestala.“
Dĺžka:00:25:58
Dĺžka:00:17:22
Dĺžka:00:10:04
Dĺžka:00:07:11