Jagged Alliance Center - Forum

Nowy temat Odpowiedz w temacie  [ Posty: 12 ] 
Autor Wiadomość
WizardNoNext
Post : 14 kwie 2009 13:06
Cytowanie selektywne Odpowiedz z cytatem
Offline
Starszy szeregowy
Starszy szeregowy
  • Posty: 11
  • Dołączył: 17.04.2008


UWAGA drodzy użytkownicy - WŁAMYWACZ!

Uwaga nie jest to żart!

Bardzo prawdopodobne, że macie na forum włamywacza - palcem nie będę pokazywał.
Bardzo nie ładnie z jego strony ponieważ ja mu nic złego nie zrobiłem i tego samego się spodziewałem po nim.

A oto wyjaśnienie.

Dnia 12 kwietnia 2009 o godzinie 15:46 nastąpiło włamanie na forum Liberate Arulco.
Do włamania zostało użyte moje konto (WizardNoNext).
Podejżewam, że zostało użyte hasło uzyskane podczas ataku na na plik shadow (plik haseł) dla forum JAC (atak na md5).
Uzywałem tego samego hasła na JAC i LA (jeżeli została użyta ta metoda to włamywacz o tym wie).
Mogła zostać też użyta metoda ataku BGP połączona z atakiem DoS, lecz szczerze w to powątpiewam, jako że "PRZEMKOW" nie leży w pobliżu London/UK, więc metoda była by bardzo, ale bardzo skomplikowana i wymagałaby od włamywacza kilku - kilkunastu godzin pracy.
P.S. Dowody istnieją i zostały zachiwizowane!

_________________
Kill them before they kill you!
Farrokh Bulsara is dead - long live to Farrokh Bulsara.
Linux can be even faster, more stable & more reliable!


Ostatnio zmieniony 01 sty 1970 01:00 przez WizardNoNext, łącznie zmieniany 2 razy

*
 
lukasamd
Post : 14 kwie 2009 13:20
Cytowanie selektywne Odpowiedz z cytatem
Offline
Pułkownik
Pułkownik
  • Posty: 5322
  • Dołączył: 31.05.2006


Jeżeli mam być szczery to powiem otwarcie: tak, bawiłem się hashami md5.

Zrobiłem to, ponieważ sprawdzam jak łatwo dostać je w przypadku phpBB by Przemo -> okazało sie, iż ja, moteel, len i wiele innych osób ma hasła, które są albo słownikowe, albo też występuje konflikt md5. Oczywiście naszej administracji od razu przekazałem nakaz wymiany hasłem na inne. Ciekawość ludzka rzecz, więc byłem ciekawy czy ktoś z LA używa tego samego na JAC...

Tak więc mam prostą wiadomość dla siebie, dla całej administracji LA oraz innych właścicieli for opartych na phpbb2 / phpbbBB by Przemo: trzeba zrobić update do phpBB3, właśnie ze względów bezpieczeństwa.

EDIT:
Najprawdopodobniej ktoś zrobił sobie bardzo niemiły żart i zdobył hasła które otrzymałem z hashów md5. Sprawa jest badana.


*
  WWW
Len
Post : 14 kwie 2009 15:56
Cytowanie selektywne Odpowiedz z cytatem
Offline
Awatar użytkownika
Generał broni
Generał broni
  • Posty: 4016
  • Dołączył: 02.06.2006


A nie uważasz WizardNoNext, że sam jesteś sobie winien? Używanie tych samych haseł, gdy ma się pełen dostęp do panelu administracyjnego to aż proszenie się o włamanie. A patrząc na aktualizacje forum LA, to i bez tego hasła wkradnięcie się dla kogoś doświadczonego nie było by jakimś specjalnym wyzwaniem.


*
  WWW
Jazz
Post : 14 kwie 2009 17:46
Cytowanie selektywne Odpowiedz z cytatem
Offline
Starszy sierżant
Starszy sierżant
  • Posty: 325
  • Dołączył: 09.12.2006


Cytuj:
Jeżeli mam być szczery to powiem otwarcie: tak, bawiłem się hashami md5.

Zrobiłem to, ponieważ sprawdzam jak łatwo dostać je w przypadku phpBB by Przemo -> okazało sie, iż ja, moteel, len i wiele innych osób ma hasła, które są albo słownikowe, albo też występuje konflikt md5. Oczywiście naszej administracji od razu przekazałem nakaz wymiany hasłem na inne. Ciekawość ludzka rzecz, więc byłem ciekawy czy ktoś z LA używa tego samego na JAC...

Tak więc mam prostą wiadomość dla siebie, dla całej administracji LA oraz innych właścicieli for opartych na phpbb2 / phpbbBB by Przemo: trzeba zrobić update do phpBB3, właśnie ze względów bezpieczeństwa.


Ciekawość to pierwszy stopień do piekła. Jak Ci się udało zalogować na LA przy pomocy tego hasła, to mogłeś jeszcze w ten sam dzień poinformować administratora z LA. Bo teraz to wygląda jak włamanie. A tak w ogóle czemu to na LA sprawdzałeś ?

Czy moje hasło też sprawdzałeś ? Czy zależało Ci tylko na administracji z LA ?

lukasamd pisze:
EDIT:
Najprawdopodobniej ktoś zrobił sobie bardzo niemiły żart i zdobył hasła które otrzymałem z hashów md5. Sprawa jest badana.


Jak je zdobył ? Wykradł je Tobie ? Dostał ? Czy co ? Trochę to dziwne.

Mam nadzieje że wszystko się wyjaśni.

_________________
Archiwum : Jagged Allians 2 : Deadly Games


*
 
lukasamd
Post : 14 kwie 2009 18:26
Cytowanie selektywne Odpowiedz z cytatem
Offline
Pułkownik
Pułkownik
  • Posty: 5322
  • Dołączył: 31.05.2006


Najprawdopodobniej ktoś włamał się na mój komputer i właśnie w ten sposób uzyskał hasła, także od bazy danych JACenter a co za tym idzie, wszystkich hashy md5 haseł forum. Ciągle sprawdzam czy jakaś niepowołana osoba miała do tego dostęp.

Najpierw sprawdziłem hasła całej administracji JACenter i przekonałem się, że albo są słownikowe, albo istnieje tzw. konflikt md5. Oprócz nich sprawdzanych było kilka innych haseł - możecie mi wierzyć lub nie, (zresztą, sami wiecie najlepiej) ale wiele z nich z pewnością da się zdobyć w nawet niewielkiej bazie słownikowej. Fakt niepoinformowania administracji Liberate Arulco o zaistniałym problemie (to samo hasło, do tego słownikowe) to rzeczywiście mój błąd. Nie spodziewałem się jednak, iż ktokolwiek inny uzyska do niego dostęp i wykorzysta w zły sposób.

Aktualnie mogę powiedzieć tyle, iż wypadku JACenter decyzja zapadła: w najbliższym czasie zostania dokonana ostateczna konwersja na phpBB3, w którym hasła są kodowane w sposób znacznie bardziej skoplikowany. Wszystkich użytkowników forum informuję natomiast, iż cała baza forum JACenter mogła znaleźć się w niepowołanych rękach a co za tym idzie, w niepowołane ręce dostały się również hashe md5 wszystkich haseł. Zalecam natychmiastową ich zmianę na wszelkich innych serwisach i usługach (fora, banki, gadu-gadu itp.).


*
  WWW
spiryt
Post : 15 kwie 2009 16:19
Cytowanie selektywne Odpowiedz z cytatem
Offline
Awatar użytkownika
Młodszy chorąży
Młodszy chorąży
  • Posty: 446
  • Dołączył: 27.03.2008


A co się działo ze stroną od wczoraj do teraz jakiś wasz żart czy już na poważnie ?

_________________
"Szczęście okazało się dziwką, a ja klientem bez portfela"
Max Payne

Tak. Da się zauważyć, że ten świat od jakiegoś dłuższego czasu działa w systemie Pay-to-win.


*
 
Wigen
Post : 15 kwie 2009 16:23
Cytowanie selektywne Odpowiedz z cytatem
Offline
Awatar użytkownika
Kapitan
Kapitan
  • Posty: 1330
  • Dołączył: 30.01.2007
  • Skąd: Warszawa


Też miałem problem z dostaniem się na stronę. Myślałem że to już koniec, ale na szczęście wszyscy cali i zdrowi. Ktoś Was shakował.


*
 
lukasamd
Post : 15 kwie 2009 16:32
Cytowanie selektywne Odpowiedz z cytatem
Offline
Pułkownik
Pułkownik
  • Posty: 5322
  • Dołączył: 31.05.2006


Dziś będzie news opisujący całą zaistniała sytuację, teraz nie mam czasu napisać co i jak.


*
  WWW
lukasamd
Post : 15 kwie 2009 18:24
Cytowanie selektywne Odpowiedz z cytatem
Offline
Pułkownik
Pułkownik
  • Posty: 5322
  • Dołączył: 31.05.2006


Cytuj:
Jak mogliście zauważyć, serwis Jagged Alliance Center stał się ofiarą ataku internetowego przeprowadzonego przez niewielką grupę crackerów. Od wczorajszego wieczora, aż do dzisiejszego popołudnia strona oraz forum były z tego powodu niedostępne. Na szczęście udało się przywrócić wszystkie utracone w wyniku ataku dane i teraz możecie czytać tą informację. Poniżej przedstawiamy najbardziej prawdopodobny przebieg ataku, który wyłonił się po zbadaniu sprawy:

Podejrzewamy iż, grupa crackerów postanowiła zaatakować i przejąc kontrolę nad serwisem. Jako iż serwer jest dobrze zabezpieczony przez hostingodawcę zaś my używamy zawsze najnowszych skryptów, za cel obrano najprawdopodobniej komputer domowy głównego administratora serwisu. W wyniku użycia konia trojańskiego oraz keyloggera, grupa zdobyła wszelkie hasła wymagane do uzyskania dostępu do baz danych, konta ftp oraz panelu administracyjnego serwisu.

Dzięki tym informacją, możliwe stało się uzyskanie haseł wszystkich użytkowników zarejestrowanych na forum poprzez użycie tzw. kolizji md5 – choć wszystkie hasła są zapisywane w postaci 128-bitowego skrótu, jest możliwe ich znalezienie np. w odpowiednich bazach hashy. Podejrzewamy, iż właśnie w ten sposób włamywacze uzyskali hasło jednego z administratorów forum Liberate Arulco, którego zarząd wczoraj zwrócił nam uwagę na niepokojące działania z 12. kwietnia – zmiany w panelu administracyjnym. W tym miejscu zaznaczamy: w niepowołane ręce mogły dostać się wszystkie hasła. Zalecamy więc ich natychmiastową zmianę, jeżeli używacie takiego samego gdziekolwiek indziej.

Kiedy sprawa wyszła na jaw, nastąpił główny atak: z serwera zostały usunięte wszystkie pliki, zaś bazy danych, zarówno forum jak i strony, zostały całkowicie wyczyszczone. W miejsce serwisu został natomiast umieszczony plik z wiadomością o włamaniu. JACenter uratowała jednak pełna kopia zapasowa tworzona każdego dnia. Obecnie wszystkie hasła dostępu zostały zmienione zaś zaatakowany komputer jest dokładne sprawdzany pod kątem występowania oprogramowania szpiegującego.

Zaistniała sytuacja dowiodła nam dwóch rzeczy – po pierwsze, nawet najlepsza zapora ogniowa oraz antywirus nie zawsze są w stanie zapewnić bezpieczeństwo naszego komputera. Po drugie natomiast, stosowany w phpBB by Przemo sposób zapisywania haseł jest nad wyraz niebezpieczny i gdy baza danych dostanie się w niepowołane ręce, otrzymanie łatwiejszych haseł nie stanowi najmniejszego problemu. Zdecydowaliśmy więc, iż w najbliższym czasie silnik forum zostanie ostatecznie zmieniony na phpBB3. Administracji serwisu Liberate Arulco dziękujemy za pomoc w wykryciu i wyjaśnieniu całego zajścia.


*
  WWW
Olinka
Post : 15 kwie 2009 21:09
Cytowanie selektywne Odpowiedz z cytatem
Offline
Awatar użytkownika
Podporucznik
Podporucznik
  • Posty: 958
  • Dołączył: 26.08.2008
  • Skąd: A.I.M


lukasamd pisze:
Najprawdopodobniej ktoś włamał się na mój komputer i właśnie w ten sposób uzyskał hasła, także od bazy danych JACenter a co za tym idzie, wszystkich hashy md5 haseł forum. Ciągle sprawdzam czy jakaś niepowołana osoba miała do tego dostęp.

Najpierw sprawdziłem hasła całej administracji JACenter i przekonałem się, że albo są słownikowe, albo istnieje tzw. konflikt md5. Oprócz nich sprawdzanych było kilka innych haseł - możecie mi wierzyć lub nie, (zresztą, sami wiecie najlepiej) ale wiele z nich z pewnością da się zdobyć w nawet niewielkiej bazie słownikowej. Fakt niepoinformowania administracji Liberate Arulco o zaistniałym problemie (to samo hasło, do tego słownikowe) to rzeczywiście mój błąd. Nie spodziewałem się jednak, iż ktokolwiek inny uzyska do niego dostęp i wykorzysta w zły sposób.

Aktualnie mogę powiedzieć tyle, iż wypadku JACenter decyzja zapadła: w najbliższym czasie zostania dokonana ostateczna konwersja na phpBB3, w którym hasła są kodowane w sposób znacznie bardziej skoplikowany. Wszystkich użytkowników forum informuję natomiast, iż cała baza forum JACenter mogła znaleźć się w niepowołanych rękach a co za tym idzie, w niepowołane ręce dostały się również hashe md5 wszystkich haseł. Zalecam natychmiastową ich zmianę na wszelkich innych serwisach i usługach (fora, banki, gadu-gadu itp.).
Ze swojej strony chce dodac, że współczuje administracji roboty i przezyc a głównie Lukasowi, no bo jakby nie było oberwał jego komp. Zasadniczo byłam kiedys w podobnej sytuacji z tymze miałam ten komfort, że drugie forum jakie sprawdzałam pod tym katem tez było "moje".

_________________
Pozdrawiam, Olinka

Moja mała "pasja"


*
 
Jazz
Post : 16 kwie 2009 08:52
Cytowanie selektywne Odpowiedz z cytatem
Offline
Starszy sierżant
Starszy sierżant
  • Posty: 325
  • Dołączył: 09.12.2006


We wtorkowym włamaniu wyczyszczono na JAC całą bazę forum i strony ?

_________________
Archiwum : Jagged Allians 2 : Deadly Games


*
 
lukasamd
Post : 16 kwie 2009 16:52
Cytowanie selektywne Odpowiedz z cytatem
Offline
Pułkownik
Pułkownik
  • Posty: 5322
  • Dołączył: 31.05.2006


Tak, gdy wczoraj około 15 siadłem do komputera, zarówno FTP jak i obie bazy danych były wyczyszczone. Wszystko przywróciłem z kopii zapasowych tworzonych automatycznie a zarządzanych w panelu od hostingu.


*
  WWW
Nowy temat Odpowiedz w temacie


cron