rek
rek

Zhakowano forum CD Projekt Red, wyciekły dane ponad 1,8 miliona użytkowników

Zhakowano forum CD Projekt Red, wyciekły dane ponad 1,8 miliona użytkowników
Choć dane z forum twórców Wiedźmina wyciekły w marcu ubiegłego roku, sprawa wypłynęła dopiero teraz.

Dzisiaj serwis Have I Been Pwned? dowiedział się o wycieku danych (nazw kont, adresów e-mail i haseł) prawie dwóch milionów użytkowników forum Redów, o czym od razu poinformował na Twitterze oraz w mailach rozesłanych do osób, które zaznaczyły opcję monitorowania ich adresu e-mail w bazach danych. Wyciek nastąpił już w marcu 2016, jednak dopiero teraz Have I Been Pwned? zyskało ostęp do skradzionej bazy (dodatkowo podaje, że 67% ujawnionych danych istniało już w bazie ich serwisu). Redzi już w grudniu poinformowali, że doszły ich słuchy o możliwym wycieku.

Mimo że kradzież danych okazała się faktem, CD Projekt Red uspokaja, że pochodziły one ze starej bazy, więc teoretycznie bezpieczeństwo użytkowników nie jest zagrożone. Radzi jednak, by w razie czego zmienić hasło. Co więcej, hasła nie były przechowywane w zwykłym pliku tekstowym, lecz zaszyfrowane algortmem SHA1. Gdyby ktoś chciał złamać ciąg takich danych metodą brute force, musiałby zainwestować od 75 do 120 tysięcy dolarów w dostęp do chmury obliczeniowej EC2 Amazonu.

Wszyscy zaniepokojeni mogą sprawdzić, czy ich adres mailowy wyciekł, na Have I Been Pwned?.

rek

24 odpowiedzi do “Zhakowano forum CD Projekt Red, wyciekły dane ponad 1,8 miliona użytkowników”

  1. Lorem ipsum bicz

  2. Zainteresowała mnie ta chmura Amazona. Jak to się ma do „normalnych” komputerów

  3. to tłumacz czemu mi tyle spamu przychodzi.

  4. Forum zhakowano? Czemu ktoś miałby hakować akurat forum?

  5. @SerwusX|Bo można, tak samo masowo atakuje się blogi, strony z wykorzystaniem starych wtyczek etc.|Bo a nóż widelec coś się dostanie.|To jak przesiew ziemi w poszukiwaniu złota.

  6. 1. Metoda brute force jest długa, lepszą metodą „na skróty” jest wykorzystanie „tęczowych tablic” (rainbow tables) skraca czas.2.Takie skradzione hashe haseł lądują do pobrania, więc takiemu Kowalskiemu trochę czasu zajmie łamanie haseł, ale biorąc pod uwagę, że więcej niż 1 osoba ma do nich dostęp oraz że istnieją zawodowi hakerzy, to każdy włam jest niebezpieczny teoretycznie i praktyczniePodsumowując, należy zmienić hasło na stronie cdp red oraz wszędzie gdzie były używane te dostępy (login + hasło)

  7. Teraz niezrobione przeze mnie achiki z Wiedźmina i zmiana języka gog na rosyjski nabrały sensu..

  8. Polecam sobie zrobić z|https:haveibeenpwned.com/

  9. Zostałem zpwn-owany. Czy jak to się tam pisze. Pierwszy raz jest zawsze najgorszy. 🙁

  10. marcusfenix345 1 lutego 2017 o 00:00

    Tak z ciekawości – ile jest warta ta informacja z ihavebeenpvned? Jakoś nie uważam by byli zbyt prawdomówni.

  11. Super korzystali z hash-a który od 15 lat uważany jest za przestarzały. Zakładam wiec że dosalanie też obce im było i tęczowe tablice rozwalą zabezpieczenia w parę minut. Czyli do krótszych haseł można je wygenerować na własnym kompie a jak chcemy rozwalić coś dłuższego to za 50$ (a nie za 100000$) można wynająć serwer z wygenerowanymi tablicami.

  12. Jeżeli ktoś grał w wiedźmina versusa czy jak to się nazywało, (to już 10 lat?), to też miał konto na cdprojekcie i jego też puknęli. Poza versusem nie przypominam sobie żadnego rejestrowania się.

  13. @serwux wiesz ile osób ma te same lub podobne hasła na wielu swoich kontach?

  14. I bardzo dobrze. Nie dość, że gra słaba, to jeszcze zabezpieczenia forum na podobnym poziomie. Może to coś polaków i fanbojów tej beznadziejnej polskiej gry nauczy. Oby wam się wkradli na konta bankowa i narobili niezłego bałaganu, bo tylko na to zasługujecie. XD

  15. marcusfenix345 1 lutego 2017 o 07:36

    @Gaeshi Słaba próba trollingu. Musisz się bardziej postarać.

  16. Po wpisaniu maila wyszedł mi w „Breaches you were pwned in” jakiś klient p2p, z którego nigdy nie korzystałem. Rozumiem, że to nie ma nic wspólnego z wyciekiem z forum CD-Project i nie wiadomo które hasło/hasła powinienem zmienić ?

  17. EastClintwood 1 lutego 2017 o 08:39

    @Gaeshi|Pewnie masturbujesz się do filmików testovirona i przeróbek zdjęć JP2, pryszczaty gimbusie. Nędzny trolling.

  18. Eee wpisałem swój e-mail i wyszło „Pwned on 4 breached sites and found no pastes” xD i niżej że z CD Projekt RED,DLH.net,MySpace(chociaż konta nigdy nie miałem więc ocb?) i Nexus Mods.

  19. Pwned na DLH.net i WARFRAME… no ładnie, nawet nie wiedziałem 😀

  20. @EastClintwood dokładnie tak samo go sobie wyobrażam

  21. ja się nie przejmuję:) tam gdzie mnie mało interesuje że ktoś mi hasło złamie zawsze mam to samo proste hasło:) tam gdzie mnie interesuje bezpieczeństwo mam inne dużo bardziej skomplikowane hasła:) więc jak widzę że złapali MD5 z mojego hasła na jakimś forum to co z tego:) chyba nikt na formach i do banku nie używa tego samego hasła:) więc co mi zrobią? napiszą w moim imieniu posta? Ps. już pomijam że posiadanie skrótu hasła, a samego hasła to nie to samo:)

  22. HarryCallahan 1 lutego 2017 o 12:46

    @mbwrobel: to bardzo miło, że przypięli tę informację na forum, na którym ostatni raz byłem gdzieś w 2015 roku :> Szkoda, że nie dostałem żadnego maila w tej sprawie… Co do samego włamu, to podobnie jak @lwolf mam osobne hasło do tego typu gunwo-stron, a osobne do maila czy banku, choć przyznam, że już parę razy się w tym nieźle pogubiłem. Pamieć ludzka bywa zawodna.

  23. Jestem pwned na tym forum, mimo iż nie mam tam konta zarejestrowanego z użyciem tego maila, hmm…

  24. „Redzi już w grudniu poinformowali, że doszły ich słuchy o możliwym wycieku.” – to się nazywa profesjonalizm – bo słyszeli ale nie sprawdzili. Dochodzenia w sprawie wycieku też nie było. W razie co zmień hasło – informacja na forum a nie na maila do wszystkich.

Dodaj komentarz