Хакнаха ArenaBG – пароли и пощи на потребители са публично достояние

В интернет циркулира съобщение, което предупреждава потребителите да си сменят данните

по статията работи: Ивайло Коралски | 20.11.2012 | 13:09

"До вниманието на всички приятели, ако имате регистрация във форума на АРЕНА (http://arenabg.com/) , си сменете информацията навсякъде, където сте използвали същите данни и парола, защото базите им данни са публично достояние вече! Информацията, която е изтекла е: акаунт, парола (криптирана), е-поща, IP, дата на раждане и друга информация, ако е попълвана. Въпреки че паролите им са криптирани, те безпроблемно могат да се декриптират с определен софтуер! Новината е от днес, така че още не се е разпространила информацията. Побързайте, преди да е станало прекалено късно!"

Това съобщение циркулира из интернет пространството от тази сутрин.

Оказа се, че руски хакер, изявяващ се под псевдонима "kOS", е хакнал форума на българския торент портал ArenaBG. Хакерът е разпространил в мрежата цялата база данни на форума, включваща акаунтите на потребителите, пароли, електронна поща, IP и допълнителна информация, ако такава е попълвана, съобщава thehackernews.

Форумът на торент тракера и самия сайт изискват отделни регистрации, което означава, че ако използване ArenaBG за сваляне на приложения, но не използвате форума, то вашето потребителско име и парола не е засегнато. Поне за момента.

Причината за хака, според "kOS", е складирането на информация за IP-тата на потребителите.

"Защо хакнах този тракер? Защото те складират информация за IP-тата на потребителите, а никой тракер не трябва да прави това. Също се отнася за всяка друга онлайн услуга – блогове, форуми и т.н. Ако ArenaBG не поправят грешката си, ще хакна и основната част на тракера и ще изкарам информацията на цялата база данни – IP-та, потребители и пароли", споделя руският хакер.

Открадната база данни от форума на ArenaBG съдържа информация за 22675 потребители.

С други думи, ако използвате форума на българския тракер, е повече от наложително смените използваната от вас парола. Ако паролата на вашата електронна поща съвпада с тези на форума на ArenaBG, е редно да замените и тази на пощата си.

Потърсихме за коментар ArenaBG дали знаят за възникналия проблем и от от екипа на торент тракера ни отговориха следното:

"Предполагаме, че пробивът е осъществен поради традиционно надупчения код на IPB. Въпросните дупки в IPB се публикуват редовно в Мрежата и са достъпни за всеки желаещ да се занимава с такава дейност. " 


Добави коментар
Моля, пишете на кирилица! Коментари, написани на латиница, ще бъдат изтривани.

Коментари


54 Пешо Гроздето 28.11.2012 | 22:38
Имам странното чувство, че не знаеш къде се намираш? Каква точно информация запазват? Ще ти отговоря - стандартната. Всеки един сайт пази e-mail адреси, пароли в хеширан вид, потребителски имена и IP-та. Това е напълно нормално. Не е нормално обаче сайт да съхранява примерно ЕГН без законово разрешение, а те не го и правят. Така, че ако трябва да бъда честен, това което е станало не е нещо особено. Прегледах SQL файла и няма никаква толкова лична и важна информация, освен разбира се хешираните пароли и e-mail-и, но какво от това? И моят емайл адрес и парола са там, но не ми е проблем. Да му мислят тези, които паролите са им от порядъка на "123456". Ае чао.
53 Пешо Гроздето 28.11.2012 | 22:37
Имам странното чувство, че не знаеш къде се намираш? Каква точно информация запазват? Ще ти отговоря - стандартната. Всеки един сайт пази e-mail адреси, пароли в хеширан вид, потребителски имена и IP-та. Това е напълно нормално. Не е нормално обаче сайт да съхранява примерно ЕГН без законово разрешение, а те не го и правят. Така, че ако трябва да бъда честен, това което е станало не е нещо особено. Прегледах SQL файла и няма никаква толкова лична и важна информация, освен разбира се хешираните пароли и e-mail-и, но какво от това? И моят емайл адрес и парола са там, но не ми е проблем. Да му мислят тези, които паролите са им от порядъка на "123456". Ае чао.
52 Sisunka Mitevska 20.11.2012 | 16:22
Нищо изненадващо, у нас по отношение на защитата на личните данни в Интернет сме пълна греда, така че...
51 Баба Пъша 20.11.2012 | 16:05
Нищо ново под слънцето. Ще мине време и ще хакнат някой друг сайт. Те тия просто нямат абсолютно никаква спирка за тези неща. Няма ли кой да ги хване?
50 melrose place 20.11.2012 | 16:00
То няма кой знае какви данни , най-много да научат как са казва пощата ти
49 b g 20.11.2012 | 15:42
Как да правим пари през интернет? Разбери тук --> http://shopeee.com/s/0v
48 Старата Госпожа 20.11.2012 | 15:40
Така им се пада, щом за съхранявали подобна информация, пък са нямали право да го правят! Сега да видим за колко време ще успят да си стъпят на краката след подобна атака :)
47 чичо съби 20.11.2012 | 15:35
Арена за пореден път показаха само колко са беззащитни при това положение. Надали скоро ще има подобна атака спрямо тях, но това не означава, че не могат да вършат тази работа.
46 Wild Rose 20.11.2012 | 15:34
Уж много добронамерен тоя хакер пък веднага изтипосал данните на хората в нета, имаше и други начини, по които можеше да им даде тема за размисъл.
45 Пламен Панайотов 20.11.2012 | 15:31
Няма начин - подобни атаки ще стават ежедневие, ама конкурентните торент-тракери е време да затегнат мерките и да си проверят системите до колко могат да издържат на нещо подобно.
44 Жустин Бибер 20.11.2012 | 15:21
Нека им, тъй като и те явно са част от тоя Интернет Брадър - "Уебсайтът ArenaBG.com не събира и не съхранява никакви лични данни за своите потребители, както и не съхранява лог за действията им." С две думи, умишлено подвеждат.
43 северозападнала мома 20.11.2012 | 15:12
До тук с митовете за сигурните пароли и въобще сигурността в нет пространството...
42 гражданската квота 20.11.2012 | 15:02
Тогава може да има и безредици по улиците ;) На Цецко ще му се стъжни набързо!
41 прани гащи 20.11.2012 | 15:01
Благодаря ти за този ценен съвет.
40 гражданската квота 20.11.2012 | 15:01
Да, де ама ако се хакне един такъв сайт дето е посещаван от толкова много хора, ще го видят всички.
39 северно сияние 20.11.2012 | 14:51
Ако искат толкова да ни хакват винаги има начини да го направят и без да хакват базата данни на разни торент тракери.
38 blue jasmine 20.11.2012 | 14:50
Затова сменяйте паролите си от време на време и не използвайте навсякъде еднаи и съща. Жалетелно също и да не бъде от рода на "parola1"
37 северно сияние 20.11.2012 | 14:47
36 melrose place 20.11.2012 | 14:45
Те там имат по-добра защита срещу хакерски атаки. Не се знае дали тази информация за арена е вярна.
35 melrose place 20.11.2012 | 14:45
Аз преди малко влизах в сайта няма никакви съобщения, всичко е наред
34 мрачен интелектуалец 20.11.2012 | 14:38
Какво може да знаят? Ти ако имаш сайт и ти го хакнат, какво ще отговориш след това? Ама, да, вярно че ти нямаш толкова мозък, че да създадеш сайт.
33 чунга чанга 20.11.2012 | 14:36
Не, Килърите.
32 Ариана Оптимистикова 20.11.2012 | 14:33
да бе, и аз това си мисля
31 Ариана Оптимистикова 20.11.2012 | 14:33
добре, че нямам регистрация там, дано не ударят Замунда-та
30 BornToBe Wild 20.11.2012 | 14:31
Представям си какво ще стане, ако хакнат сървара на Замунда. Масова истерия! :)
29 Kremena kremi 20.11.2012 | 14:31
Важното е да няма еднакви пароли като с тези на пощата според мен. За всеки случай ще си сменя моята.
28 Практична домакиня 20.11.2012 | 14:30
Много лошо. Разкрили са бая данни. Това с IP адресите също е много гадно, както и с пощите. Слагайте си различни пароли навсякъде.
27 BornToBe Wild 20.11.2012 | 14:29
За това винаги си слагам различни пароли на различните места, където се регвам. Със сигурност никога няма да сложа същата парола за логване в сйатове, каквато е тази на пощата ми.
26 Kremena kremi 20.11.2012 | 14:29
А бе човеко, регистрацията става с даване на имейл адрес, а ако парола там на някой хора съвпада с тази на пощите им...Освен това може да съвпада и с други логове.
25 Kremena kremi 20.11.2012 | 14:27
Еее, айде стига бе!! Сега трябва да си сменя паролата на пощата!! Баси тъпотията, тия от арена малоумни ли са!
24 чичо съби 20.11.2012 | 14:07
Слабо ме интересува. Много рядко влизам там, така или иначе. И не се притеснявам, че потребителското ми име или парола ще станат достояние ня някой по какъвто и да било начин.
23 Пламен Панайотов 20.11.2012 | 13:57
Ама за какво да си сменят паролата аз не мога да разбера? Какво като е станала публично достояние? Не мисля, че нещо се променя при това положение. Не им използвам пощата.
22 Комплексиран интелектуалец 20.11.2012 | 13:52
рано или късно всичко ще ни хакнат, въпросът е защо го правят
21 Kristina Pavlova 20.11.2012 | 13:46
Не обиждай така животните, доказано е, че имат известно количество интелект. Аз нямам спомен да имам регистрация там, но и да имам значи е на някоя забравена поща, което никак не ме притеснява.
20 blue jasmine 20.11.2012 | 13:43
19 blue jasmine 20.11.2012 | 13:42
Аз и да тръгна да сменят паролата на електронната поща, пак няма гаранция че няма ми хакнат и нея.
18 melrose place 20.11.2012 | 13:40
А какви данни оставяш? Поне имейл адрес е минималното което изискват при регистрация.
17 melrose place 20.11.2012 | 13:39
Това не значи че си напълно застрахован и не са изтекли и твоите данни
16 известна личност 20.11.2012 | 13:37
Знаят много добре, но сигурно са заети да размишляват как да процедира ти те. Имат много работа, така че по някое време ще излязат и те с позиция.
15 Иван Ангелов 20.11.2012 | 13:37
Аз заради това където и да си правя регистрация, то не оставям мои данни. Някои после продават информация за емейли и получаваме куп спам съобщения.
14 Средновековен Рицар 20.11.2012 | 13:36
Никой не може да ги спре АренаБГ, освен хакерите. Качулките са безпомощни, защото по закон не виждам как и с какво Арената нарушава каквото и да било. Собственика си е изпипал нещата.
13 черното влечуго 20.11.2012 | 13:35
Значи мен не ме засяга, защото съм свалял само 1-2 торента, но никога не съм влизал във форума, за да разбера за какво иде реч там.
12 известна личност 20.11.2012 | 13:34
Руснаците си знаят работата. Интересно обаче какъв го дирят у нас? Няма да се учудя в крайна сметка ако този руски хакер пребивава в България.
11 Иван Ангелов 20.11.2012 | 13:34
Донякъде е прав руския хакер според мен, защото така се складират IP-та на потребителите, което никак не е правилно.
10 Средновековен Рицар 20.11.2012 | 13:33
Който има регистрация там, да се замисли много сериозно какви данни е оставял там, защото в крайна сметка може да бъде публично достояние на хакерите.
9 черното влечуго 20.11.2012 | 13:32
Аз лично имам една регистрация там ако не се лъжа, но не съм влизал във форума дори, така че не съм сред засегнатите.
8 qnko qnev 20.11.2012 | 13:28
Потърсихме за коментар ArenaBG дали знаят за възникналия проблем, но до момента няма ответна реакция от тяхна страна - няма начин да не знаят. Добре, че нямам регистрация в този сайт.
7 luben walew 20.11.2012 | 13:28
никаква сигурност няма никъде вече
6 novi horizonti 20.11.2012 | 13:23
Не, бе, пиле, не четеш ли, бил е някакъв руски хакер с ник "kOS"
5 Лолита Набокова 20.11.2012 | 13:22
Наистина е много неприятно . Случвало се е в друг сайт да ми хакнат профила и наистина се чувствах ужасно , защото имаше доста неща , които бяха лични .
4 novi horizonti 20.11.2012 | 13:22
"ако използване ArenaBG за сваляне на приложения, но не използвате форума, то вашето потребителско име и парола не е засегнато. Поне за момента." - Много успокояващо, няма що.
3 Лолита Набокова 20.11.2012 | 13:21
Добре , че нямам регистрация там , но всички ,които са потребители на този сайт ,трябва да си сменят данните , защото е за тяхно добро .
2 Яна Киркова 20.11.2012 | 13:13
Не съм потребител на този сайт,но за потребителите не е никак приятно да им изтекат данните в пространството
1 Летящият Честмир 20.11.2012 | 13:13
Хакнаха ArenaBG – пароли и пощи на потребители са публично достояние В интернет циркулира съобщение, което предупреждава потребителите да си сменят данните - опааа, Анонимните ли?

ТВ програма

Кино

  • Сега По света и у нас
  • 18:30 Още от деня коментарно предаване
  • 19:00 Последният печели...
  • 20:00 По света и у нас
  • 20:45 Спортни новини
  • 21:00 История.bg
  • 22:00 Страсти в Тоскана 4 тв филм /15...
  • 23:00 По света и у нас
  • Сега "Стани богат" - телевизионна игра с...
  • 19:00 bTV Новините - централна емисия
  • 20:00 "Кой да знае?" - куиз шоу с водещ...
  • 21:30 "Колко ми даваш?" - забавно куиз...
  • 22:30 "От местопрестъплението: Маями" -...
  • 23:30 bTV Новините - късна емисия
  • 00:00 ПРЕМИЕРА: "Дом, Ужас, Холокост,...
  • 01:00 "Свръхестествени имоти" - сериал,...
  • Сега "Сделка или не" - телевизионна игра
  • 19:00 Новините на NOVA - централна емисия
  • 20:00 "Черешката на тортата" (нов...
  • 21:30 "Хавай 5-0" - сериал, сезон 10
  • 22:30 Новините на NOVA
  • 23:00 "ФБР" - сериал, сезон 3
  • 00:00 "Частни детективи" - сериал, сезон 2
  • 01:00 "Черният списък" - сериал, сезон 7
Какво е общото между цигарите и мазнините по корема Анализът им показва, че започването на пушенето и пушенето през целия живот е свързано с увеличаване на коремните мазнини.