Ha a tegnap délutáni nap nyertese a BigTorrent volt – tracker info, nagy növekedés, – akkor az este vesztese címet is megérdemli az oldal.
A site egyébként elég sok mindenen van már túl, tulajdonos és domain név váltás is volt, amelyet sok felhasználó zokon is vett. Ettől függetlenül az oldal úgy ahogy működött, de valahogy “gyenge” lábakon állt.
Erre az első bizonyíték idén júliusban volt, amikor az oldalra kikerült egy szöveg miszerint az oldalt fel akarják törni. Nem ez volt az első ilyen eset egyébként, illetve többször volt olyan hír, hogy támadják az oldalt – hogy kik és miért, na és hogyan, arra soha nem derült fény.
Tegnap este többen jelezték hozzászólásban és emailben is, hogy az oldalon furcsa üzenetet kaptak – ez egyébként a főoldalon is olvasható még. Az üzenetben az szerepelt, hogy az oldalt soha akkora kár nem érte, mint a napokban. Két hacker, akik állítólag már több oldalt is támadtak, “trójait csempésztek” az egyik adminisztrátor gépére, és ezzel megszerezték az oldalhoz és az MSN-jéhez tartozó jelszavakat. Ezért, a “legtöbb amit tehettek annak érekében, hogy ne publikálják a felhasználókat adatait” az lett, hogy bevették őket az oldal vezetőségében. (A sztori egyre meredekebb, ennél rosszabb megoldást elképzelni sem tudok, vagy minden jelszót meg kellett volna változtatni, vagy törölni az egész oldalt.)
Péntek 13-án állítólag az oldal felhasználói adatbázisát (usereket tartalmazó táblát) több fájlmegosztóra is feltöltötték. Az oldalról pedig több régi adminisztrátort töröltek. Arról egyébként egy kép is kiszivárgott már, hogy az oldal adatbázisához valóban hozzáfértek:
BigTorrent phpmyadmin felület
Na most ennél meredekebb történtet én még a hazai torrentoldalról nem olvastam. Nem tudom, és nem is valószínű, hogy valaha meg fogom tudni, hogy mi a valóság. Ha mindez így zajlott le, az is fejetlenségre és hibákra utal, de ha csak kitaláció, az sem jobb, mert ez még fedősztorinak is gyenge.
Közben olyan információk is cseperegnek, amelyek szintén azt támasztják alá, hogy az oldal “saját magát törte fel”. Állítólag a saját adatbázisát próbálta eladni, ráadásul hogy az eredeti tulajokat fedezzék, még kamu admin nevekről is gondoskodtak.
A site egyébként – szintén egy korábbi adminisztrátor írásai szerint – érintett volt a razziában is, de nem úgy mint gondolnánk; ez az oldal is szeretett volna hasznot húzni a többi oldal lefoglalásából. Egy biztos, korábban az oldal csendben és “botrányoktól” mentesen működött, de az utóbbi időben egyre több a gyanús hackertámadás körülötte.
Egyébként az is igaz, hogy egyre több oldalt éri ilyen – olyan hacker támadás. Ebből az látszik, hogy az oldalak még most sem fordítanak elég figyelmet a biztonságra. Túl egyszerű létrehozni egy oldalt, csak le kell tölteni, kicsomagolni és már kész is. Arra viszont nem gondolnak, hogy ha már létrehoznak egy közösségét, akkor azt illik megvédeni is.
augusztus 14, 2010 at 18:02 du.
Két észrevételt engedjetek meg.
Én lennék az egyik „hacker”, és szeretnék végre tiszta vizet önteni a pohárba!
Az oldal tulajdonosa munkával bízott meg minket, amit mi NEM vállaltunk. Nem volt feltörés és egyéb művelet.
A tulajdonos több helyre is felrakta az adatbázist és a motort. Webtechhel ezért sem vállaltuk a további munkát az oldalon, mivel nem tartottuk megfelelőnek jelenlegi formájában.
Az oldal biztonsági fejlesztése halaszthatatlan lett volna, de ezt sokan azzal hárították el, hogy nincsenek megfizetve…. nem nevezném néven az illetőt…
Keményharcosról annyit, hogy sokat tett az oldalért, s nem kéne támadnia senkinek. Az admin velünk akart tisztogatni, amelyet mi nem hajtottunk végre és ezért elküldtük a halál nemesebb testrészére. És sajnos mi is tapasztaltuk az arra irányuló tervét, hogy értékesítse az adatbázist!
Amúgy azt végképp nem értem, hogy az adminnak miért kellett belekevernie két olyan embert az oldallal kapcsolatos problémákba, amelyekhez semmi közük sem lehetett, biztos vagyok benne, hogy az oldalnak nem a tagjai.
Bárki számára elérhetővé teszem a tulajjal kapcsolatos kérdéseket.
Engedjétek meg HardRat gondolatát az md5-tel kapcsolatban közzé tenni. (ő fejlesztette az oldalt)
Visszafejthetetlen, de különböző módszerekkel használható információvá lehet tenni.
Például két MD5-tel kódolt szövegnek lehet ugyanaz a hash-e, így két jelszót is elfogad, csak meg kell találni a párját. Erre is van módszer, azonban az adatbázisban tárolt jelszavak hash-e salt-tal vannak előállítva, így más oldalakon nem érnek el vele sokat, hacsak ki nem találják a salt-ot.
És még egy dolog. A jelszavakat az admin tudta és Hard.
Köszönöm a türelmeteket.
augusztus 14, 2010 at 18:07 du.
Keményh….
most csalódtam benned!!!!!
Remélem ez tényleg csak egy állsztori…
Almásnéni
augusztus 14, 2010 at 18:10 du.
Oksa visszavontam…
nem láttam az . kommentet
augusztus 14, 2010 at 18:14 du.
@Herakleitos
Ha megtennéd, hogy ezt egy írásos beszélgetéssel is alátámasztod akkor lenne esély arra, hogy kiderüljön a teljes igazság. De amíg ez nincs, addig a korábbi bemásolt msn-beszélgetés áll!
augusztus 14, 2010 at 18:15 du.
Hmmm… Egy fikablog-gyanús történet kezd kibontakozni
augusztus 14, 2010 at 18:17 du.
Na figyelj MrFLood. Mutatok egy trükköt amihez szerintem semmi ész nem kell
HarciMarci üzenete (7:53):
*láttod
*ennyi müvelet kell
*és átírod az egészet
*szerintem nem nehéz
*nem?
HarciMarci üzenete (8:00):
*huhuhuhuhu
Leeroy üzenete (8:03):
*figyelj te
*ehez nagy tudás kell 😀
augusztus 14, 2010 at 18:18 du.
itt már nincs mit bizonyitani. Most kiderült hogy mekkora egy sz@r ember a tulaj ott. Bár ezt sokan tudták eddig is. Nem tudom mit vártatok egy 16 éves tulajtol. Ez az oldal semmire se való. Le vele:D
augusztus 14, 2010 at 18:20 du.
Ha passhash mezőt fölösleges cenzúrázni mert tudtom szerint a hash kódolós nem fejthető vissza valódi jelszóra
augusztus 14, 2010 at 18:29 du.
@WebTech
Csak amikor te írtál azonnal másolta nekem és én nem akartam bekapcsolódni a beszélgetésetekbe!
Nyugodtan próbálkozz a kamuzással…
augusztus 14, 2010 at 18:32 du.
Komolyan mondom valaki letörölhetné azt az oldalt teljesen. Nevetséges ami ott megy moderátorok percenként változnak. Ekkora egy hazug oldalt még nem láttam. Tisztán látszik hogy nincs miböl kifizetni a szervert és hogy ez ne derüljön ki inkább hackerekre fogják a dolgot.
augusztus 14, 2010 at 18:40 du.
Sziasztok!
Az MSN-en feltörték a hackerek és a beszélgetést nem velem folytatta admin! Aki nem hiszi el azzal nem tudok mit tenni,de ez az igazság,hogy feltörték az MSN-em! Több ember tudja tanúsítani is!
augusztus 14, 2010 at 18:47 du.
@hardfighter
ez mese habbal amit leírsz. ezt csak az hiszi el aki el is akarja hinni. első kérdés: honnan tudták az msn címed? most kine találd azt hogy közösségi oldalról, mert az hihetetlen. 2-ik kérdés: ha meg is tudták bárki jelszavát akkor miért nem változtaták meg egyböl? 3-ik kérdés: az adatbázis jelszavát ha ki is találták akkor is ott lett volna még a lehetöség hogy azt is megváltoztasátok! Ezekre ugye nem tudsz kielégitő választ adni:D
Érdekes ami a falon is megy ott hogy azt mondják az adminok hogy a felhasználóknak semmi köze ahhoz hogy mi történt az oldalon.
Hát erre azt tudom mondani hogy az oldal a felhasználóknak köszönheti hogy fellendült, tehát joggal várják ők is el hogy valaki az igazságot elmondja nekik.
augusztus 14, 2010 at 18:50 du.
Pillanatnyilag kétlehetőséget látok!
1. folytatni az oldalt és kifejleszteni egy szuperbiztos védelmet amig remélhetőleg elég lesz!
2. Letörölni a pcsába az egészet és írni/irattatni egy teljesen új normális motor aminek a védelni szintén egész jó lenne és kitartana!
Az oldalon meghát hadjuk, semmi infot nem osztanak meg milyen dolog ez?? Nem hadják a felhasználókat hogy segítsenek nagyot csalódtam az oldalba azt hittem hogy rendesek lesznek ha baj történik akkor megosztanak mindent és tudunk majd segíteni de mégse…Grat BIGT!
augusztus 14, 2010 at 18:50 du.
@Névtelen:
“az adatbázis jelszavát ha ki is találták akkor is ott lett volna még a lehetöség hogy azt is megváltoztasátok”
Na, ugyanezt tették ők is, megváltoztatták. Vagy ők ilyet nem tehetnek? Nekik tiltja a netkódex? Sültbolond…
“honnan tudták az msn címed?”
No comment…
augusztus 14, 2010 at 18:59 du.
@Névtelen
Ha nem hiszed el akkor sajnálom! Az MSN-en címem tudták mivel előtte feltörtek pár user jelszavát és felvettem az illetőt MSN-re és így tudta meg a címem! Én nem hazudok ha nem hiszed el akkor ez van! Én 2éve nap mint nap a Bigen voltam soha de soha nem tudnám az oldallal és az userekkel ezt megtenni! És ez az igazság!
augusztus 14, 2010 at 19:04 du.
@hardfighter
senki se mondta hogy te tetted meg, elég ha a kedves tulaj megtette.
Csak nem meri bevallani, de egyszer ugyis kiderül az igazság és majd akkor fog bukni az oldal is a felhasználók elfognak fordulni az oldaltol ebbe biztosak lehettek. Ez lett a nagy törekvésnek az ára.
Erre mondják azt tul sokat akar a szarka csak nem birja a f@rka. Nem kellett volna azon erölködni hogy az N**re-t akarták utolérni.
augusztus 14, 2010 at 19:10 du.
Szerintem Vezekényi Lacika keze van a dologban!:D
augusztus 14, 2010 at 19:14 du.
Megin zárolták az üzifalat….
augusztus 14, 2010 at 19:23 du.
Látom vinnai is benne van a dologban, innentől kezdve nem lepődöm meg semmin. Egyszer felvett skypera, felbecsülhetetlenül alacsony az IQ-ja.
augusztus 14, 2010 at 19:33 du.
http://bigtorrent.eu/uzenofal.php igy megy de irni rá: no:
augusztus 14, 2010 at 19:35 du.
kemenyharcos-t ne vádoljátok meg semmivel, mert nincs hozzá köze!!!!Én nemtudom már mit hidjek voltak-e hackerek vagy nem, de kemeny melett kiállok akármi lesz…
augusztus 14, 2010 at 19:59 du.
Aloha!
Egyetertek tarcsita!
Barhogy is legyen, melletted vagyunk kemenyharcos!!!
Azok bukjanak le akiknek menniuk kell!Adios ayer
augusztus 14, 2010 at 20:01 du.
Kemenyharcosban én is megbízom. Olvashattunk itt hozzászólásokat, amiket ő írt állítólag, de az a baj, senki nem tudja, valóban ő volt-e. Nekem mind a kettőnél volt furcsaság, mert az egyiknél ékezetet tett az e betűre a nevében, holott nem szokott, a másiknál pedig egy 1-es volt a neve után. Ezért én nem tudom, ő írta-e:(
augusztus 14, 2010 at 20:15 du.
Szerintem az teljesen mindegy, hogy ki mit csinált, vagy mit nem csinált. Az is lényegtelen, hogy ki a hunyó a buliban. Ebben a történetben egy dolog fontos, mégpedig az, hogy megvan a lehetősége annak, hogy kompromittálódtak a felhasználók adatai. A megszerzett felhasználói adatok használhatósága is irreleváns a problémát tekintve. Ez nekem tökéletesen elegendő indok arra, hogy azonnal megvonjam a bizalmam az ilyen oldalaktól.
augusztus 14, 2010 at 20:40 du.
Köszönöm azoknak akik kiállnak mellettem! 🙂 Reggel nem Én írtam az üzeneteket! Nem tudom kik voltak,de visszaéltek a nevemmel!
augusztus 14, 2010 at 21:01 du.
kemenyharcos, akkor most el tudnád nekünk mondani, hogy mi is az igazság a Biggel kapcsolatban?
augusztus 14, 2010 at 21:03 du.
Keményharcost és tarcsitát csak alig ismerem de jó normális embereknek ismertem meg őket. Szerintem ők és meg páran sokat tettek az oldalért.Remélem hogy még vissza lehet állitani egy kb régi biget.
augusztus 14, 2010 at 21:08 du.
Én ökör 3 napja regeltem az oldalra és ma éjjel 1-kor már nem tudta belépni, jelszó emlékeztetőt is hiába kértem, a regelt E-mail címem eltűnt a rendszerből az accountommal együtt… Ezentúl messze elkerülöm az oldalt és minden lehetséges fórumon lebeszélek róla mindekit akit csak tehetek!
augusztus 14, 2010 at 21:09 du.
Legfrissebb hír: admin átadta az oldalt, az új főnök tarcsita, innentől kezdve mindenben ő dönt!!!
És kemény is ott van az oldalon, igaz, felhasználóként, de reméljük ez nem sokáig marad így:)
augusztus 14, 2010 at 21:12 du.
Welt: ezek szerint 11-én regeltél, az volt 3 napja. Az oldal 11-ei mentésből ment tovább, és valószínű, hogy Te a mentés után regeltél, ezért nem tudsz belépni. Mit szóljanak a Gigások, ami egy évvel ezelőtti mentésből indult újra?
augusztus 14, 2010 at 21:15 du.
én már nem bízok ebben az oldalba..inkább fogtam és töröltem magam, mindenkinek ezt ajánlom!
amúgy ha már kitöröltem magam akkor is feltudnak használni valamit ellenem?
augusztus 14, 2010 at 21:21 du.
én pont az ilyen szarságok megelőzése miatt töröltettem ki magam a tulajdonosváltáskor..
augusztus 14, 2010 at 21:23 du.
zoli ok így már érthető, de nem is bánom, hogy ment a levesbe…
augusztus 14, 2010 at 21:26 du.
amúgy ha már kitöröltem magam akkor is feltudnak használni valamit ellenem?
augusztus 14, 2010 at 21:27 du.
amigó: ha már az adataid felkerültek a netre, nem mindegy hogy törölted magad???
pedomaci: a tulajdonos váltáskor nem kellett kitöröltetned magad, mert mindenkinek újra kellett regelnie, hiszen teljesen nulláról indult az oldal.
augusztus 14, 2010 at 21:33 du.
Baszus én töröltem magam lehet hogy nem kellett volna visszatudok még valahogy regelmi?
augusztus 14, 2010 at 21:50 du.
miért van a para az adatokkal kapcsolatban?nem fognak lecsukni senkit mert torrent oldalt használt. máshol meg nem tudja senki felhasználni az adatokat. nyugi emberek!
augusztus 14, 2010 at 22:04 du.
srácok!
tudjátok hogyan bukott le a tulaj?(mert most már nyílt titok hogy ő rendezte meg ezt az egészet!!!)
amikor kapcsolatba lépett a “”””hackerekkel”””” és azt az ajánlatot tette hogy beléphetnek a staffba ha békén hagyják az oldalt…
hát b¤zzeg ilyet épeszű ember nem csinál.. rögtön leállítja az egész oldat és kész.. nem még alkut köt az állítólagos hackerel -.-”’…
köszönjük kedves tulaj, és sok boldogságot s kedves anyukádnak is!!!
augusztus 14, 2010 at 22:17 du.
@jericho:
Nem ismered a részleteket, minek szólsz bele?
Ha leállította volna az oldalt ott és helyben, a hackerek publikussá teszik az adatbázist.
Így is megtörtént, csak próbálta késleltetni…
augusztus 14, 2010 at 23:08 du.
És hova van feltöltve az az állítólagos adatbázis ?
szerintem sehova
augusztus 14, 2010 at 23:10 du.
@aeea22:
Ha ez egy abszolút titkos, és álcázott, és agyafúrt és mittudoménmilyen csel volt arra, hogy linket adjak…
El kell hogy keserítselek 🙂
augusztus 14, 2010 at 23:13 du.
persze persze linket
attól még nincs feltöltve sehova
augusztus 14, 2010 at 23:22 du.
Én mindenesetre töröltem az accomat végülis fent vagy nCore-on meg majmon…
augusztus 14, 2010 at 23:42 du.
@aeea22:
Ha anélkül a tudat nélkül nem tudsz aludni ma este, akkor csak neked, csak tőlem, csak most: nincs feltöltve sehova 🙂
U.i.: Kérek minden további egyedi szellemi fejlődésű egyént, hogy ne tőlem várja az esti mesét, legközelebb (anyucit kérje meg, hogy mesélje el, hogy az nem is úgy volt, mert nincs is feltöltve sehova…)
augusztus 14, 2010 at 23:54 du.
hát én meg vagy három helyről töltöttem le tegnap na erre mit lépsz asdfghj Miiii????
augusztus 14, 2010 at 23:56 du.
de nem rakom be a linkeket
ne az én f….t verjék a csalánnal a jogvédők
augusztus 14, 2010 at 23:58 du.
@sys:
Látom az IQ luxus manapság.
Mikor tagadtam hogy fenn van interneten az adatbázis?
Vedd fel az olvasószemüveged, és nézz vissza 2-3 kommentet.
augusztus 14, 2010 at 23:58 du.
egyébként a megaupload on van vagy volt fenn több példányban is
2 darab 100 mega körüli és egy 350 mega körüli
augusztus 15, 2010 at 2:26 de.
Szerintem nem sok félni valója van a usereknek mert ha az ip címed dinamikus nem tudják megállapítani hol laksz(utca házszámot értek ez alatt) meg ha fix ip-d van max a szolgáltatódig jutnak el. Igen a sima MD5-t vissza lehet fejteni, az nem para mert ahol ugyan azt a jelszót használtad lecserélted és szevasz. Egyedül a spamek idegesíthetnek majd.
augusztus 15, 2010 at 7:38 de.
Sziasztok. Sokan rettegtek attól, hogy a jogvédők a rendőrséggel karöltve hozzátok fognak kopogtatni. Ez nem fog megtörténni, mert ők a torrent oldalakra szálltak rá, arra nincs idejük és emberük, hogy országos szinten több, mint 1 millió user adatlapját lenyomozzák. A másik dolog, hogy úgysem tudnak lenyomozni, mert dinamikus IP-t használsz? És az email címed??? A felhasználók nagy százaléka használ úgy email fiókot, hogy az adatoknál megadja a valós nevét és a valós lakcímét, stb. Márpedig, ha a rendőrség valóban nyomozni szeretne, akkor ezeket az adatokat a szolgáltatónak kötelessége lenne kiadni.