Hamis bitHUmen hírlevélről kaptunk bejelentést. Többen jelezték, hogy a mai napon egy a bH szokásos hírlevelére megszólalásig hasonlító levél érkezett, amelyben emelt díjas sms küldésére próbálják rávenni a felhasználókat.
Fontos azonnal leszögezni, hogy az email természetesen nem valós, erről az oldalon is olvashattok a híreknél.
Az email természetesen kamu, nem vezettünk be semmilyen SMS támogatást.
Aki azt tapasztalja, hogy az oldalon használt email címére érkezett a levél, annak javasoljuk, hogy változtassa meg a jelszavát, esetleg azonosítókulcsát is.
Ami ezen felül aggasztó, hogy a levelek a bH-n regisztrált email címekre érkeznek és a levélben kiküldött adatok valósak (kivéve a regisztrációt), illetve az oldalon sokan kaptak privát üzenetet is, ami ugyanezt a szöveget tartalmazza:
Meghibásodott az egyik biztonsági szerver és igen drága a költsége. Sürgősen ki kellene cserélni, mert így nem biztonságos az oldal használata. Mivel az oldalon nincs támogatási rendszer és nem is vezetjük be emiatt, ezért létrehoztunk egy ideiglenes emeldíjas sms számot.
Az üzeneteket ráadásul pár perce (2012-03-07 09:11:02) küldték ki, így az oldal valószínűleg jelenleg is sebezhető állapotban van.
Frissítve: törölték a hamis pm-eket
Frissítve 2 (10:10):
Még mindig nagy a baj, belépve a bH-ra az oldal azonnal átirányít egy ingyenes tárhelyre, ahol a már ismert üzenet fogad, hogy a szerver tönkrement, támogassátok az oldalt.
Az átirányítást az oldal forráskódjába ágyazott idegen JavaScript okozza, amit a támadó a szavazásnál illesztett be.
A Js tartalma:
document.write(‘<meta http-equiv=”refresh” content=”0; url=http://bithumen.be/logout.php” style=”visibility:hidden;display:none”>’);
document.write(‘<meta http-equiv=”refresh” content=”0; url=http://bithumeninfo.try.hu/” style=”visibility:hidden;display:none”>’);
Frissítve 3 (10:40):
Eltűnt a forrásból az átirányító JS.
Egyes userek a főoldalon láttak még hamis “1 új üzeneted érkezett” blokkot:
Tudom tudtok róla, de elég zavaró a főoldalon a felirat: ” 1 új üzeneted van! piros kerettel” holott ez nem is valódi, csak átirányít!
Frissítve 4 (11:02):
Újabb hiba, létrehoztak egy topicot (Milyen magyar Warez oldalakat ismersz?), amit megnyitva szintén átirányítja a látogatót az oldal.
Érintett fájl lehet a publog.php is.
Frissítve 5 (12:38):
Egy hozzászólás és a mellékelt kép alapján van rá esély, hogy megszerezték a behatolók az adatbázist. Nem tudjuk megerősíteni, viszont aki kicsit utánanéz, a név és user id töredékeknek láthatja, hogy egyezés van a kép és az éles adatok között.
Frissítve 6 (12:59):
Az oldal pár perce nem elérhető.
Frissítve 7 (14:23):
Az oldal újra él és virul.
Frissítve 8 (14:59):
Az oldal egy adminisztrátora szerint nem történt adatlopás, a támadók nem fértek hozzá az adatbázishoz.
március 7, 2012 at 9:44 de.
Istenem, annyira bénán van megfogalmazva az egész üzenet…
március 7, 2012 at 9:45 de.
belépve pedig valami livecore-s oldalra irányitott át, gondolom valamiféle DoS 🙁
március 7, 2012 at 10:04 de.
alapból átdob http://bit****ninfo.t**.hu-ra
sajnálatos hogy az oldalt sikerült feltörni, remélem mihamarabb megoldják.
március 7, 2012 at 10:07 de.
jelenleg bejelentkezve átdob a http://bithumeninfo.****.hu/-ra
március 7, 2012 at 10:08 de.
Ez annyira szánalmasan van megfogalmazva, hogy csak a nagyon birka emberek hihetik el.
március 7, 2012 at 10:09 de.
erdekes hogy ezeket a torrent oldalakat mindig fel tudjak torni.
március 7, 2012 at 10:10 de.
A DoS az messze nem így néz ki. Valaki kódot tudott csempészni az eredeti oldalba, ami gáz, mert valszeg sokminden máshoz is van potenciális hozzáférése.
március 7, 2012 at 10:12 de.
most ez a legújabb ahova irányít http://bithumeninfo.***.hu/ és a szokásos hülye üzenet.
március 7, 2012 at 10:13 de.
Nem az oldalt törték fel, hanem sajnos boldog-boldogtalan mod meg admin jogot kapott, ők meg kitették startlap.hu-ra a jelszavaikat.
március 7, 2012 at 10:15 de.
zárva van az óvoda? kis kölköt biztos ezért nem vitték óvodába most ráér játszani. 😀
március 7, 2012 at 10:16 de.
kösz slider amióta te programozgatsz bh -n, csak a kellő pillanatra kellett várni…:)
március 7, 2012 at 10:19 de.
Kérdezzétek Webtech-et a történtekről;)
március 7, 2012 at 10:21 de.
Valaki írja be ha eltűnik az átirányítás pls
március 7, 2012 at 10:21 de.
Ajánlom betenni a hosts fájlokba:
127.0.0.1 livecore.comule.com
március 7, 2012 at 10:25 de.
van valami megoldás amivel az átirányitást meg lehet kerülni?
március 7, 2012 at 10:26 de.
Van, java script block.
március 7, 2012 at 10:30 de.
én beraktam a hosts fájlba a domaint, az én gépemen soha többet nem fog bejönni az a js kód
linux: /etc/hosts
windows: C:\Windows\sytem32\drivers\hosts
beírni a végére:
127.0.0.1 livecore.comule.com
március 7, 2012 at 10:31 de.
nyomj ESC-et időben 🙂
március 7, 2012 at 10:33 de.
2012-03-07 – Az email természetesen kamu, nincs SMS támogatás
Aki azt tapasztalja, hogy az oldalon használt címére érkezett a levél, javasoljuk, hogy változtassa meg a jelszavát és az azonosítókulcsát.
március 7, 2012 at 10:53 de.
Ha Chrome-ot használtok, töltsétek le a bármilyen Javascript kezelő bővítményt (pld. Quick Javascript Switchert (majd újra kell indítani a böngészőt), s itt tiltsátok a két Bithus domaint (be, ru).
Rókában pedig pld. a NoScript bővítmény is tudja ezt.
március 7, 2012 at 11:17 de.
Bővitmény sem kell Chrome-nál, elég ez:
chrome://settings/contentExceptions#javascript
március 7, 2012 at 11:19 de.
chrome-hoz nem kell semmi, chrome://settings/contentExceptions#javascript url-mezőbe, és felvinni a domaint tiltólistára
(dupe)
március 7, 2012 at 11:26 de.
sct: Ha dupe akkor töröld, nem vagy ettől okosabb hogy tudsz másolni .
március 7, 2012 at 11:27 de.
SCT a másolás beillesztés mestere LooL
március 7, 2012 at 11:28 de.
macika74: azzal, hogy ökörségeket írogatsz, nem tűnsz okosabbnak, csak szánalmasabbnak. További hozzászólásaid nem mennek ki.
március 7, 2012 at 11:48 de.
…azt nem értem, hogy amíg nem oldják meg a problémát miért nem állítják le az oldalt.
március 7, 2012 at 11:56 de.
JavaScript letilt
bH Főoladlon szavaz
JavaS. tiltás felodása
bH használ
Nálam mükszik.
március 7, 2012 at 12:03 du.
Megvan az egész users adatbázis 🙂 csak, hogy megsúgjam 🙂
március 7, 2012 at 12:10 du.
HiHi: Az vagy te users tabla… 😀
március 7, 2012 at 12:12 du.
Csak a magyar ember annyira szarházi, hogy saját honfitársa munkáját tegye tönkre, vagy húzza le pénzel..Vannak nagy külföldi oldalak ahol többmillió felhasználó van.Azoknak meg sem kottyan párezer forint.Csak a paypal-t kell átírni és dől a lé. Vagy ehez már ész is kellene?
március 7, 2012 at 12:16 du.
@HiHi
..akkor ülj bele! 😀
Remélem egyszer eljön az idő, amikor valódi hackereket uszítanak rá az ilyen szarházi emberekre és úgy megszopatják őket, hogy többet nem mernek gép elé ülni.
március 7, 2012 at 12:16 du.
No Comment:
Ahhoz már angol tudás is szükséges, de ezek még magyarul se tudnak írni. Túlbecsülöd ezeknek az értelmi szintjét.
március 7, 2012 at 12:20 du.
1. A Torrent tracker futtatása teljesen legális 🙂 mindenki kedvére csinálhat. Ezért annyira szarházi mindenki.
2. Mi van ha fizettek xy dologért?
3. A Kedves Staff nem tuja, hogy x-forwarededel szart se ért a staffpanel blokk.
[a kepet a ti erdeketekben eltávolítottuk, phpmyadmin screenshot volt, kitakarva userid / passhash, email cime – sct]
Ebben benn vannak a BANNolt felhasználók is.
március 7, 2012 at 12:24 du.
@42 nagyon úgy érzem, hogy valaki itt a saját szintjét fitogtatja 🙂
Nem kell sokat gondolkodnom, hogy rájöjjek az angol tudásra vered a nyálad.
Hidd el, nem vagy különleges ezzel, csak, hogy tartsam a szintet veled elárulok valamit, én is tudok angolul.
Szóval ne erre verd a nyálad mindenki előtt.
március 7, 2012 at 12:27 du.
Mindenki magából indul ki. Így már érthető, hogy miért gondolod azt a kommentemből, hogy magamat akarom fényezni. Ugyebár.
március 7, 2012 at 12:40 du.
@HiHi adj egy elérhetőséget, vagy dobj egy emailt az [email protected]-ra, kérdeznék pár dolgot, persze csak ha nem félsz 😉
március 7, 2012 at 12:46 du.
Hihi gratulálok , jól megadtad a nagy arc bh-soknak, javasolnám tedd közzé az sqlt 🙂
március 7, 2012 at 12:47 du.
Most ott az email címem.
március 7, 2012 at 12:51 du.
Azért attól még nem dobálózunk 90.000 userrel, ne is várjátok.
március 7, 2012 at 12:58 du.
HiHi: akkor mi értelme volt feltörni? hogy elrakd emlékbe? jah nem, majd spammeltek rá. spammeljen a jó k.urva anyádra a postás szájbabas.zott kutyája te nyomorék
március 7, 2012 at 13:01 du.
Köszönöm, hogy így a szemembe mondod 🙂
SPAM nem hiszem, hogy lesz, ha nagyon akarod tudni, 1hét alatt egy facebook alkalmazás 2x ennyi emailt szed össze.
március 7, 2012 at 13:07 du.
hogy az ilyenre nem tud ráesni egy zongora…
március 7, 2012 at 13:08 du.
akkor mégis milyen célból nyomtad fel az oldalt? csak úgy, hogy basszunk ki a többi emberrel? de ehhez meg minek akkor az adatbázis lementve? komolyan, nincs mire recskázni otthon vagy mi?
március 7, 2012 at 13:08 du.
Hihi: ez szep, csak bH-hoz semmi koze 😀
március 7, 2012 at 13:08 du.
4 óra kellett ahoz, hogy elérhetetlenné tegyék az oldalt..Le a kalappal. a tulajdonos előtt. Ha feltörik az oldalt nem az az első lépés, hogy mindenki számára elérhetetlenné teszem?
A lényeg, hogy az userek adatlapja rejtve van. 😀
március 7, 2012 at 13:10 du.
valaki elmondaná mi értelme feltörni a bht? vagy bármelyik magyar torrent oldalt?
március 7, 2012 at 13:11 du.
hol van az sreenschoo
t? el lehet valahol érni?
március 7, 2012 at 13:12 du.
HiHi
Legalább a jelenleg töltött torrentet had kapjam le, kell a melóhoz. köszi 🙂
március 7, 2012 at 13:13 du.
Jelzem, hogy két NAP kellett, hogy elérhetetlenné tegyék az oldalt… bár közben volt egy admin felvételi kör, ez igaz.
http://img838.imageshack.us/img838/5738/sadfi.png
ASD
március 7, 2012 at 13:17 du.
nah, megerkezett slider, a mozigepesz 😀
vetits brada, vetits