Hamis bitHUmen hírlevélről kaptunk bejelentést. Többen jelezték, hogy a mai napon egy a bH szokásos hírlevelére megszólalásig hasonlító levél érkezett, amelyben emelt díjas sms küldésére próbálják rávenni a felhasználókat.
Fontos azonnal leszögezni, hogy az email természetesen nem valós, erről az oldalon is olvashattok a híreknél.
Az email természetesen kamu, nem vezettünk be semmilyen SMS támogatást.
Aki azt tapasztalja, hogy az oldalon használt email címére érkezett a levél, annak javasoljuk, hogy változtassa meg a jelszavát, esetleg azonosítókulcsát is.
Ami ezen felül aggasztó, hogy a levelek a bH-n regisztrált email címekre érkeznek és a levélben kiküldött adatok valósak (kivéve a regisztrációt), illetve az oldalon sokan kaptak privát üzenetet is, ami ugyanezt a szöveget tartalmazza:
Meghibásodott az egyik biztonsági szerver és igen drága a költsége. Sürgősen ki kellene cserélni, mert így nem biztonságos az oldal használata. Mivel az oldalon nincs támogatási rendszer és nem is vezetjük be emiatt, ezért létrehoztunk egy ideiglenes emeldíjas sms számot.
Az üzeneteket ráadásul pár perce (2012-03-07 09:11:02) küldték ki, így az oldal valószínűleg jelenleg is sebezhető állapotban van.
Frissítve: törölték a hamis pm-eket
Frissítve 2 (10:10):
Még mindig nagy a baj, belépve a bH-ra az oldal azonnal átirányít egy ingyenes tárhelyre, ahol a már ismert üzenet fogad, hogy a szerver tönkrement, támogassátok az oldalt.
Az átirányítást az oldal forráskódjába ágyazott idegen JavaScript okozza, amit a támadó a szavazásnál illesztett be.
A Js tartalma:
document.write(‘<meta http-equiv=”refresh” content=”0; url=http://bithumen.be/logout.php” style=”visibility:hidden;display:none”>’);
document.write(‘<meta http-equiv=”refresh” content=”0; url=http://bithumeninfo.try.hu/” style=”visibility:hidden;display:none”>’);
Frissítve 3 (10:40):
Eltűnt a forrásból az átirányító JS.
Egyes userek a főoldalon láttak még hamis “1 új üzeneted érkezett” blokkot:
Tudom tudtok róla, de elég zavaró a főoldalon a felirat: ” 1 új üzeneted van! piros kerettel” holott ez nem is valódi, csak átirányít!
Frissítve 4 (11:02):
Újabb hiba, létrehoztak egy topicot (Milyen magyar Warez oldalakat ismersz?), amit megnyitva szintén átirányítja a látogatót az oldal.
Érintett fájl lehet a publog.php is.
Frissítve 5 (12:38):
Egy hozzászólás és a mellékelt kép alapján van rá esély, hogy megszerezték a behatolók az adatbázist. Nem tudjuk megerősíteni, viszont aki kicsit utánanéz, a név és user id töredékeknek láthatja, hogy egyezés van a kép és az éles adatok között.
Frissítve 6 (12:59):
Az oldal pár perce nem elérhető.
Frissítve 7 (14:23):
Az oldal újra él és virul.
Frissítve 8 (14:59):
Az oldal egy adminisztrátora szerint nem történt adatlopás, a támadók nem fértek hozzá az adatbázishoz.
március 7, 2012 at 13:20 du.
“nem tárolunk ip címeket” aha…
március 7, 2012 at 13:43 du.
Na irtam emailt, itt ugyis feleslegesen koptatom az ujjam.
március 7, 2012 at 13:45 du.
ha lekapcsol a szervergép törlődik az összes IP…
március 7, 2012 at 13:49 du.
@akos
http://noob.hu/2012/03/07/bh_0_0.jpg
március 7, 2012 at 13:57 du.
Remélem legalább a jelszavak hashelve voltak… és nem natúr md5 -el.
március 7, 2012 at 14:02 du.
Ha nem tárolnának IP címet akkor hogy tiltanának IP alapján, vagy hogy tiltanának 5 hibás bejelentkezési kísérlet után IP-t?
március 7, 2012 at 14:06 du.
HiHi: Ja, es annak mi koze a userhez? Ha 5 kulonbozo usernevvel probalkozol is letilt.
március 7, 2012 at 14:07 du.
@HiHi
IP tiltáshoz nem feltétlen kell letárolni az IP-ket.. elég ha összekötöd tűzfallal a tiltó scriptet és kész..
Régen így volt BH-n még FreeBSD-s korszakában, azóta nemtudom változtattak e…
március 7, 2012 at 14:09 du.
Az, hogy a staff panelben aztis menti, milyen usernevet akartak bejelentkeztetni azzal az ipvel.
március 7, 2012 at 14:11 du.
hülyeségnek tartom amit mondasz…de ha volt tűzfal akkor ma már nincs…nem is gondolok bele, hogy ha egy gigabites nettel Ddos-olná valaki mi történne 😀
március 7, 2012 at 14:14 du.
halaszk te nagy “tudós” inkább meg se szólalj! Más munkájához oda írod, hogy powered by halaszk! Másolt kódokat mondasz a sajátodnak stb. Inkább ne okoskodj!
március 7, 2012 at 14:14 du.
@HiHi
Akkor idén elmaradna a húsvét. 😀
március 7, 2012 at 14:29 du.
Na, már spamelnek… Még véletlen se lett mentve akkor az adatbázis?
”
www-data [email protected]
14:02 (22 perce)
címzett: saját magam
Lehetséges, hogy az üzenet nem a következő személy küldte: [email protected] További információ Adathalászat bejelentése
Ezt az üzit 2012-03-07 13:02:55 GMT. küldték
———————————————————————
Szia szeretnénk a figyelmedbe ajánlani hogy vannak oldalak amin lehet h nem vagy regisztrálva , most szabad regisztráció van ne hagyd ki regelj be még lehetőség van rá 😉 sok feltöltés és barátságos staff vár rád ! A döntés a kezedben van iszol avagy vezetsz 🙂 gyere néz be hozzánk egy próbát meg ér 🙂
Oldalak : http://megamixtracker.hu , http://fullmixmusic.org , http://tigristracker.tk
Köszönjük hogy időt szántál erre a levélre további szép napot .
———————————————————————
nevalaszolj
március 7, 2012 at 14:39 du.
Nem, ezt a megamix küldi te szerencsétlen! És ez az email már hónapok óta kering!
március 7, 2012 at 14:41 du.
Ja, a megamix…Elfelejtettem ideírni, hogy ezzel a maillel csak BH-n volt regem, de akkor biztos igazad van 😀
március 7, 2012 at 14:45 du.
Én nem vagyok az összeesküvés elméletek híve, de a rossz helyesírás simán lehet álca is… Mindenesetre az oldal valamelyik irigye áll a dolgok mögött, végtelenül szánalmomra méltó cselekedet.
március 7, 2012 at 14:46 du.
http://megamixtracker.hu , http://fullmixmusic.org , http://tigristracker.tk Ez mind egy kutya!
1 évre regisztráltam a megamixre azóta felváltva kapom a megamixre hol a fullmusicra!
március 7, 2012 at 14:50 du.
Pedig spammelnek, én ezt kaptam:
http://i.imgur.com/gSOGq.jpg
Elég hamar eladták a mail címeket..
49. bár közben volt egy admin felvételi kör, ez igaz.
http://img838.imageshack.us/img838/5738/sadfi.png
ASD
Újabban így működik bh -n a staff felvétel?? Akkor ropi21 meg a többi is pippantott?? hehe..
március 7, 2012 at 14:52 du.
@Welt takarodj már az irodalmaddal a francba, hogy mindig jön egy ilyen okostojás aki témától függetlenül belepofázik, hogy helyesírás így…helyesírás úgy. Manapság ez az interneten egyik legelterjedtebb szaktudás.
Oktassunk ki másokat, mert az nem úgy írt valamit ahogy te szeretnéd olvasni.
Szerintem marhára nem számít, hogy itt ki, hogyan ír, egy határ talán van, de szánalmas aki csak úgy tud hozzászólni valamihez, hogy ilyesmit kifogásoljon.
március 7, 2012 at 14:55 du.
HiHi: Gondolom most boldog vagy, meg jó pozícióból kiosztani másokat!
Remélem az adatbázis sokaknak kellemetlenséget okoz és ettől Te majd boldogabb leszel.
Bár ha csak megmutattad nekik, akkor tetszik!
március 7, 2012 at 14:59 du.
Hihi ezt az útszéli stílust tartogasd a barátaidnak! Mellesleg a hozzászólásom csak indirekt szól a helyesírásról, tehát szövegértelmezésből (is) csúnyán megbuktál 🙂
március 7, 2012 at 14:59 du.
Én hozzászólok neked úgy, hogy nem firtatom a helyesírásod koma.
1. Ha személyes sérelem ért , menj ki a hidegre (felétek úgy is elég hideg van most) és tombold ki magad ott, ne másokkal basszál ki.
2. Ezzel a lépéseddel nem a staffal baszol ki főleg, mert egy torrent oldal nem róluk szól, rombolás helyett építhetnél is valamit.
3. Nagyon büszke lehetsz magadra, simogasd meg 2x is a fejed!
március 7, 2012 at 15:04 du.
Ne aggód nem fogok visszaélni vele…Felőlem azt mondasz vagy gondolsz amit akarsz. Azt nem szeretem viszont amikor már ilyen vérpistikék meggyanúsítanak mint ez a: sensationx !
Szerintem az az emailt nem is ma kapta, mivel kb 2 napja én is megkaptam ugyanezt, gondolom ő is akkor kaphatta, és most kapóra jött ráfogni, hogy már spammel nézzétek.
Csak az a baj, hogy én nem utazom torrent oldalakban egyáltalán. Én minden oldalban az általános hibákra vagyok kíváncsi. És próbára teszem magam, hogy mit tudok véghez vinni. A bithumen koránt sincs kijavítva.
Az oldal 70%a még mindig sebezhető, de hagyok időt javítani, aztán később megnézem mit fejlődtek.
március 7, 2012 at 15:06 du.
68.
ropi21 nem pippantott le senkit, mert fogazik, azt mondják…neki hátulról adták az áldást!
szép kis csapat lehet, ha így kerültek körön belülre…
…de ez a slider lehet a főmadam a kuplerájba!
viva la bh staff! ti vagytok a legnagyobbak!
március 7, 2012 at 15:07 du.
Köszönöm, váljon egészségedre az én hibám. 🙂
március 7, 2012 at 15:30 du.
Hihi: az adminok szerint nem jutott be senki az adatbázishoz, szóval ennyi. valószínűleg csak kamuzol.
március 7, 2012 at 15:35 du.
@ HiHi : Te Romániában laksz ?
március 7, 2012 at 15:35 du.
berex
nehogy el hidd már, te bevallanád Bh helyében?
március 7, 2012 at 15:35 du.
Ez ám a megdönthetetlen bizonyíték..egy phpmyadmin screen.
Persze kizárt, hogy bárki is fabrikáljon ilyet…vagy várjunk csak…
március 7, 2012 at 15:39 du.
troller: de egy kép akkor sem elég bizonyíték. majd ha nullázódik mindenkinek a feltöltött adatmennyisége, vagy ilyesmi.
március 7, 2012 at 15:41 du.
Jobb is, hogy ebben maradunk, mert a sok köcsög már SPAM miatt gyanúsítgat!
Ha most sider azt mondaná, hogy igen megvan neki az adatbázis az pánikot keltene.
Aki meg annak ellenére, hogy minden lényeges adatát az emailben megtalálta és még így sem hiszi el, arra most annyit mondok, hogy NO COMMENT!
De most akkor ki is küldte ki azokat a hírleveleket? Én nem lehettem mivel sider állítása szerint nekem nincs meg az adatbázis. 🙂 Akkor mégis csak a BH áll az egész mögött.
Nem lehet, hogy egy STAFF Tag így akart búcsút mondani a BH-nak? És ez mind csak álca amit BH elhalgat?
Vajon olyan könnyen lehetett volna lementeni az adatbázist és az oldalt átirányítani egy sima hackernek?
Túl sok a véletlen. Itt nincs középső lehetőség, vagy van adatbázis és van valaki aki függetlenül küldte a hírleveleket, vagy mégis csak BH-n belülről indult ez az egész és nincs is semmilyen adatbázis mentés.
március 7, 2012 at 15:42 du.
berex
Ok. Az reméljük nem fog.
március 7, 2012 at 15:42 du.
Ja és bocsánat SLIDER!!!
március 7, 2012 at 15:44 du.
@johndahlback Nem! Pesti vagyok, hogy jön ide Románia?
március 7, 2012 at 15:45 du.
HiHi, persze, hogy nem fogsz vele visszaelni, mert nincs is semmid…
Vagy bizonyits, ird mar be ide az 1-es userid-hoz tartozo e-mail cimet.
március 7, 2012 at 15:50 du.
Ő nem kártevő..áá. Ki gondolna ilyet? Vagy azt, hogy Romániában él? Vagy azt, hogy lemásolta pár napja a magot és fizetős sms reget rakott bele? 😀 Szánalom…
március 7, 2012 at 15:51 du.
Slider az adminoknak, Rendszergazdáknak nincs beállítva email cím.
Amúgy 2-es azonosítótól indul. 2,3,5,19…
Ahol nem volt email cím ott nem vette fel a program az adatbázisba.
március 7, 2012 at 15:53 du.
sensationx te biztos mindent jobban tudsz 🙂 legyen neked igazad, neked mikor osztották az eszet már nem jutott, ezért kaptál lehet diplomát. 😀 vagy még azt se.
március 7, 2012 at 15:54 du.
Ez komoly? Tényleg ez alapján fogod te tudni, hogy megvan-e neki az adatbázis? És ha igen? Akkor mia fakken van? Nem késő egy kicsit ezen rágódni? Komolyan óvodai szint ez az egész sztori. Mindegyik oldal. Szánalom.
Hihi te meg menj el dolgozni, termelj valami valami hasznot, keress pénzt, költsd el szajhákra, aztán akkor lesz életed, vagy valami olyasmi. Mert amit te csinálsz, ha valóban úgy van is, ahogy állítod, egyszerűen sajnálatraméltó csak. Kb. úgy vered a nyálad, mintha a világ 10 most wanted bűnözőjének a tartózkodási helyét tudnád. Gondolkodj már el, hogy mivel rendelkezel, ha rendelkezel.
március 7, 2012 at 15:55 du.
“Slider az adminoknak, Rendszergazdáknak nincs beállítva email cím.
Amúgy 2-es azonosítótól indul. 2,3,5,19…
Ahol nem volt email cím ott nem vette fel a program az adatbázisba.”
DOUBLE FAIL, koszi 🙂
március 7, 2012 at 15:59 du.
Legalább vette a fáradságot és végigpróbálgatta az ID-ket 😀
március 7, 2012 at 16:01 du.
HiHi, markovics. te olyan ostoba vagy mint a f*sz. vered itt a pöcsöd, aztán lóf*szt nem tudsz semmiről.
hamarosan publikba kikerül a címed és akkor apucinak meg magyarázkodhatsz
március 7, 2012 at 16:06 du.
krix: Nem, ebbol azt tudom, hogy admin jogu acc se volt a kezeben tul sokaig, ha idaig nem jutott el. Abban eddig is biztos voltam, hogy db-hez nem jutott el.
március 7, 2012 at 16:15 du.
Szánalmas az egész amit leműveltek.:D
Feltörte az oldalt egy nyomorék és akkor mi van?Be esik az eső?
Majd az okosak megcsinálják befoltozzák az oldalt és minden a régi lesz.:)
március 7, 2012 at 16:18 du.
87.: omg te sötétebb vagy az átlagnál…
😀 haha szánalom.
március 7, 2012 at 16:19 du.
@….. ( nevét fel nem vállaló srác/csaj)
Tényleg szánalmas dolog az, hogy egy sysop bebizonyítja az oldalt “feltörő” autizmusát…
március 7, 2012 at 16:23 du.
Bebizonyítja? Mit is? Meg kinek? Nekünk? Nem gyanús, hogy bármi is az igazság, itt csak az fog napvilágot látni tőle, hogy ugyan nincs a kezében semmi a betolakodónak? Hülye lenne megosztani mindenkivel, hogy ellopódott az adatbázis.
március 7, 2012 at 16:25 du.
Felmerem én vállalni a nevemet,még a tartózkodási helyemet is,mert ez nagy divat hogy megyünk hozzád s megverünk:D
Kibasszot virtuális világ….god dammit
március 7, 2012 at 16:26 du.
Kedves Hekker bácsi!
Mi a faszért olyan dolgot tesztel tönkre a világban ami jó, és ami működik? Semmi szar nem működik az országban, csak ez az egy hogy ha gondolok egyet letöltöm bármelyik filmet, ingyen (baszod, ingyen valami akármi), és megnézem a TV-n! Cserébe nem vagyok alkoholista, nem ölök meg senkit, nem gyujtok fel semmit. Miért ez ellen dolgozol?
Miért zavar a bH? Konkurencia? Legyen gerinced, építs, ne csak rombolj, csinálj jobbat! Konfliktusba kerültél a vezetőséggel, kidobtak (egypárszor), bepöccentél, kicsinyes bosszúvágy? Nyeld le, rendezzétek le négyszemközt, békepipa. Muszály egy olyan hobbi-ból létrehozott (non profit, “közszolgálati”, alulról épülő) oldalt tönkretenni amit 80e ember szeret? Szted nincs elég baja a torrent oldaknak a hatóságokkal? Pénzt keresel vele, vagy kihívást? Esetleg unatkozol, vagy hírnevet, pénzt szeretnél akkor ajánlom valamelyik állami hivatal honlapját, nmhh.hu, nav.hu, vmi multi-bank oldalt, ha meg még baróbb vagy akkor külföldi oldalakat is.
Hakkold be a google.ads hirdetési rendszerébe hogy hakkolós munkát vállalsz. Jelenjenek meg a facebook-on a te hirdetéseid. Hakkold le a magyar ügynöklista teljes anyagát, és tedd közkincsé.
További jó fejlődést!
március 7, 2012 at 16:27 du.
@bzs: igen ez szerintem is ironikus. Raadasul slider egyszer mar bocsanatot kert hogy elvittek az adatbazist, de az a comment eltunt. Most tenyleg a hekkert kell fikazni es provokalni? Aztan majd megint honapokra eltunik a bithu, hogy “biztonsagosabb” legyen.