Хакеры получили доступ к базе данных пользователей The Pirate Bay

Discussion in 'Мировые новости. Обсуждения.' started by d1v, 8 Jul 2010.

  1. d1v

    d1v Elder - Старейшина

    Joined:
    21 Feb 2009
    Messages:
    674
    Likes Received:
    332
    Reputations:
    120
    Аргентинский хакер Ch Russo сообщил, что он с двумя партнёрами обнаружил многочисленные уязвимости на thepiratebay.org, связанные с возможностью внедрения SQL-кода. С помощью этих уязвимостей они получили доступ к базе данных пользователей сайта и тем самым получили возможность создавать, удалять, изменять и просматривать все сведения о пользователях, в том числе номера и имена файловых трекеров или торрентов, загруженных пользователями.

    Скриншот административной панели The Pirate Bay, показывающей недавно зарегистрированных пользователей:

    [​IMG]

    Ch Russo утверждает, что ни он, ни его партнёры не изменяли и не удаляли информацию в базе данных The Pirate Bay. Но он признаёт, что они осознают, насколько этот доступ и полученная информация может быть ценна для антипиратских организаций, поддерживаемых, например, RIAA (Американская ассоциация звукозаписывающих компаний) или MPAA (Американская ассоциация кинокомпаний).

    В телефонном интервью Ch Russo сказал Брайану Кребсу — автору издания KrebsOnSecurity.com, что вероятно, эти группы будут весьма заинтересованы в этой информации, но он с партнёрами не собираются её продавать. Вместо этого они хотели бы сказать людям, что их информация может быть защищена не очень хорошо.

    Ch Russo показал Кребсу юзернеймы и хеши паролей в MD5 администраторов и модераторов сайта. Также Ch Russo смог прислать e-mail и хеш пароля Кребса, узнав от него только юзернейм.

    В понедельник Кребс попытался связаться с администраторами через thepiratebay.org/contact, но ему так и не ответили. Он написал им на официальном IRC-канале, но после публикации юзернеймов и хешев паролей его просто забанили.

    По словам Ch Russo, администраторы уже удалили компонент сайта, который облегчал доступ к базе данных пользователей, уточнив, что он не связывался с администраторами напрямую.


    [​IMG]
    08.07.2010
     
    #1 d1v, 8 Jul 2010
    Last edited: 8 Jul 2010
    1 person likes this.
  2. Suicide

    Suicide Super Moderator
    Staff Member

    Joined:
    24 Apr 2009
    Messages:
    2,373
    Likes Received:
    6,619
    Reputations:
    693
    Дату указывать нужно в любом случае, поправьте.

    По теме, заколебали, всё никак не успокоются..
     
  3. DiamonD21

    DiamonD21 Member

    Joined:
    15 Feb 2010
    Messages:
    14
    Likes Received:
    14
    Reputations:
    0
    не только дата но и... ...источник в линке,надо открыть.

    по теме. война войной. эх...

    // Источник (линк) вполне удовлетворяет по правилам. Suicide
     
    #3 DiamonD21, 8 Jul 2010
    Last edited by a moderator: 8 Jul 2010