Pull to refresh

Comments 38

Скажите пожалуйста, а в чем именно неприятно то, что в качестве логина емейл?
В чем отличие, если будет логин и рядом столбец с емейлом?
И сколько там юзеров 500-600? какая большая база для спамера, или это будет какой-то жутко персональный спам?
Вот пришло с утра

Dmitry,

We are sorry to report that recently our login database for the
WineHQ Application Database was compromised. We know that the entire
contents of the login database was stolen by hackers. The password
was encrypted, but with enough effort and depending on the quality
of your old password, it could be cracked.

We have closed the hole in our system that allowed read access to
our database tables.

To prevent further damage we have reset your password to what is shown
below. We strongly suggest that if you shared your AppDB password on
any other sites that you change that password as soon as possible.

Login Email: ********@gmail.com
New Password: ************

For more detailed information about this hacking, please read about
it at this link:
www.winehq.org/pipermail/wine-users/2011-October/097753.html

Again, we apologize for any inconvenience this has caused.

-WineHQ Staff
appdb.winehq.org/
Таки да… там же еще и имя…

У меня тоже с утра

alexey,

We are sorry to report that…
Пользователи не редко используют один пароль везде, не солёные хэши от словарных паролей ломаются довольно быстро. Если хэши солёные, то взломщики получили не более чем БД «живых» e-mail.
Если бы была похищена база только логинов и паролей, это было бы лучше, чем если бы база логинов и емейлов. А тут как бы вроде и «только логинов и паролей», а емейл всё равно утёк.
UFO just landed and posted this here
UFO just landed and posted this here
UFO just landed and posted this here
В таком случае, если вы не тролль, обоснуйте свою точку зрения. Ведь напрашивается вопрос, как phpmyadmin относится к безопасности *nix-систем? Но вы уже два таких комментария просто проигнорировали. Вот поэтому ваш неаргументированный вброс и расценивается, как троллинг.
ыыы какой жырный тролль :)
Интересно, afsherman12 считает, что phpmyadmin, установленный на win невозможно взломать или подобрать пароль к бд?
>И даже не удивляюсь.

Правильно, чему тут удивляться? Идиотскому комментарию — заслуженные минусы.

Или вы сумеете объяснить, каким образом уязвимость в приложении phpmyadmin (а то и вовсе украденный пароль администратора) относится к безопасности *nix-систем?
Да господи, дело т в другом. Вирусов, ориентрованных на пользователя мало. Поскольку собственно «домашних пользователей» мало) а анналах много — вот под них и клепают.

Уязвимое все, написанное человеком.
Анналах -> На сервах. Грррр мобильные клавиатуры!
Эээ, а при чём тут вирусы?
А как к phpmyadmin относится миф о безопасности *nix систем?
Ну он же не на винде работал, значит *nix виноват :)
UFO just landed and posted this here
Думаете на официальном сайте WINE пехапе работает под Win? Это был бы Epic Win :)
UFO just landed and posted this here
Взломать возможно что угодно, просто одно легче и любой школьник справиться а для другого нужны не дюжинные усилия и знания
Они мало того что базу проебали, так из-за их сброса теперь ещё и не понятно, какой из стандартных паролей больше нельзя использовать. Хочется взять и уебрасстрелять.
Использовать стандартные пароли?!?!?!
Ну, да… love, sex, secret и god.
Я думаю, речь не о стандартных «словарных» паролях, а об одном из запомненных случайных наборах символов.
Это не сильно лучше. Например, если использовать один и тот же пароль, то просто тупо есть риск наткнуться на систему, которая вообще пароли хранит открытым текстом. Или использует слабый хеш алгоритм.
Почти всегда первым делом при утечке e-mail и паролей народ лезет логиниться с этой информацией на банковские аккаунты, PayPal и прочие финансовые системы.
Там был логин Admin и пароль 12345.

Я только что зашел и сменил пароль не пытайтесь)
А я еще огорчился пару дней назад, когда мне пришло на почту письмо, что аккаунт удален из-за неактивности)
Может взломщики её искали?)
Если и так, то точно не вино. :)
UFO just landed and posted this here
Интересно, а у них сайт на IIS через wine, на котором крутился phpmyadmin?
уже не смешно…
выше был пост про IIS через wine
Sign up to leave a comment.

Articles