Хакеры получили доступ к базе данных пользователей The Pirate Bay

отметили
47
человек
в архиве
Хакеры получили доступ к базе данных пользователей The Pirate Bay
Аргентинский хакер Ch Russo сообщил, что он с двумя партнёрами обнаружил многочисленные уязвимости на thepiratebay.org, связанные с возможностью внедрения SQL-кода. С помощью этих уязвимостей они получили доступ к базе данных пользователей сайта и тем самым получили возможность создавать, удалять, изменять и просматривать все сведения о пользователях, в том числе номера и имена файловых трекеров или торрентов, загруженных пользователями.

Скриншот административной панели The Pirate Bay, показывающей недавно зарегистрированных пользователей:



Ch Russo утверждает, что ни он, ни его партнёры не изменяли и не удаляли информацию в базе данных The Pirate Bay. Но он признаёт, что они осознают, насколько этот доступ и полученная информация может быть ценна для антипиратских организаций, поддерживаемых, например, RIAA (Американская ассоциация звукозаписывающих компаний) или MPAA (Американская ассоциация кинокомпаний).

В телефонном интервью Ch Russo сказал Брайану Кребсу — автору издания KrebsOnSecurity.com, что вероятно, эти группы будут весьма заинтересованы в этой информации, но он с партнёрами не собираются её продавать. Вместо этого они хотели бы сказать людям, что их информация может быть защищена не очень хорошо.

Ch Russo показал Кребсу юзернеймы и хеши паролей в MD5 администраторов и модераторов сайта. Также Ch Russo смог прислать e-mail и хеш пароля Кребса, узнав от него только юзернейм.

В понедельник Кребс попытался связаться с администраторами через thepiratebay.org/contact, но ему так и не ответили. Он написал им на официальном IRC-канале, но после публикации юзернеймов и хешев паролей его просто забанили.

По словам Ch Russo, администраторы уже удалили компонент сайта, который облегчал доступ к базе данных пользователей, уточнив, что он не связывался с администраторами напрямую.
Добавил xiongmao xiongmao 8 Июля 2010
проблема (2)
Комментарии участников:
xiongmao
0
xiongmao, 8 Июля 2010 , url
На данный момент пиратбей не работает
Upgrading some stuff, database is in use for backups, soon back again… Btw, it's nice weather outside I think.
xiongmao
+1
xiongmao, 8 Июля 2010 , url
большое ЗЫ: для постоянных ньюзхантеров
обратите внимание как вставлена картинка
и размер большой по клику есть и не ломает разметку N2
реализация проще некуда но почемуто очень многие этим пренебрегают а то и вовсе впихивают громадный неформат.
хотлинкинг должен быть аккуратным если вообще должен быть
comander
0
comander, 8 Июля 2010 , url
я так делал. если рука не набита то получается долго и не всегда. к тому же редко кому это нужно из читателей, имхо
xiongmao
0
xiongmao, 8 Июля 2010 , url
верно, это как вариант вместо безразмерной картинки
comander
+1
comander, 8 Июля 2010 , url
кстати, маленький превью доступен далкео не всегда. из гугла я так и не научился его доставать
xiongmao
0
xiongmao, 8 Июля 2010 , url
пример
<img src="http://t1.gstatic.com/images?q=tbn:roblXXP_Tdx0-M:http://img1.liveinternet.ru/images/attach/c/0/
38/844/38844810_yabloko.jpg">


первая картинка в гугле по запросу яблоко


как видим ссылка которую дает гугл на уменьшенную картинку не сьедается без специального парсера
поэтому надо пользовать например imagehost.org
comander
+1
comander, 8 Июля 2010 , url
количество кликов и требования к4 особым навыкам зашкаливают любые разумные рамки.
надо очень сильно хотеть сделать конфетку чтобы так морочиться. нецелесообразно. чай не на ставке редактора сидим
xiongmao
0
xiongmao, 8 Июля 2010 , url
вы так говорите будто я обязываю вас так делать
вовсе же нет! просто показал возможность при удобном случае
если комуто очень крайне невтерпеж всунуть картинку громадного размера то можно или так или уменьшить ее в теге посчитав пропорции, или уменьшить уже в редакторе картинок
хотя надежды что этот тред дойдет до широких масс я уже оставил…
comander
0
comander, 8 Июля 2010 , url
уменьшить в теге как?
xiongmao
0
xiongmao, 8 Июля 2010 , url


Войдите или станьте участником, чтобы комментировать