Hamis bitHUmen hírlevélről kaptunk bejelentést. Többen jelezték, hogy a mai napon egy a bH szokásos hírlevelére megszólalásig hasonlító levél érkezett, amelyben emelt díjas sms küldésére próbálják rávenni a felhasználókat.
Fontos azonnal leszögezni, hogy az email természetesen nem valós, erről az oldalon is olvashattok a híreknél.
Az email természetesen kamu, nem vezettünk be semmilyen SMS támogatást.
Aki azt tapasztalja, hogy az oldalon használt email címére érkezett a levél, annak javasoljuk, hogy változtassa meg a jelszavát, esetleg azonosítókulcsát is.
Ami ezen felül aggasztó, hogy a levelek a bH-n regisztrált email címekre érkeznek és a levélben kiküldött adatok valósak (kivéve a regisztrációt), illetve az oldalon sokan kaptak privát üzenetet is, ami ugyanezt a szöveget tartalmazza:
Meghibásodott az egyik biztonsági szerver és igen drága a költsége. Sürgősen ki kellene cserélni, mert így nem biztonságos az oldal használata. Mivel az oldalon nincs támogatási rendszer és nem is vezetjük be emiatt, ezért létrehoztunk egy ideiglenes emeldíjas sms számot.
Az üzeneteket ráadásul pár perce (2012-03-07 09:11:02) küldték ki, így az oldal valószínűleg jelenleg is sebezhető állapotban van.
Frissítve: törölték a hamis pm-eket
Frissítve 2 (10:10):
Még mindig nagy a baj, belépve a bH-ra az oldal azonnal átirányít egy ingyenes tárhelyre, ahol a már ismert üzenet fogad, hogy a szerver tönkrement, támogassátok az oldalt.
Az átirányítást az oldal forráskódjába ágyazott idegen JavaScript okozza, amit a támadó a szavazásnál illesztett be.
A Js tartalma:
document.write(‘<meta http-equiv=”refresh” content=”0; url=http://bithumen.be/logout.php” style=”visibility:hidden;display:none”>’);
document.write(‘<meta http-equiv=”refresh” content=”0; url=http://bithumeninfo.try.hu/” style=”visibility:hidden;display:none”>’);
Frissítve 3 (10:40):
Eltűnt a forrásból az átirányító JS.
Egyes userek a főoldalon láttak még hamis “1 új üzeneted érkezett” blokkot:
Tudom tudtok róla, de elég zavaró a főoldalon a felirat: ” 1 új üzeneted van! piros kerettel” holott ez nem is valódi, csak átirányít!
Frissítve 4 (11:02):
Újabb hiba, létrehoztak egy topicot (Milyen magyar Warez oldalakat ismersz?), amit megnyitva szintén átirányítja a látogatót az oldal.
Érintett fájl lehet a publog.php is.
Frissítve 5 (12:38):
Egy hozzászólás és a mellékelt kép alapján van rá esély, hogy megszerezték a behatolók az adatbázist. Nem tudjuk megerősíteni, viszont aki kicsit utánanéz, a név és user id töredékeknek láthatja, hogy egyezés van a kép és az éles adatok között.
Frissítve 6 (12:59):
Az oldal pár perce nem elérhető.
Frissítve 7 (14:23):
Az oldal újra él és virul.
Frissítve 8 (14:59):
Az oldal egy adminisztrátora szerint nem történt adatlopás, a támadók nem fértek hozzá az adatbázishoz.
március 7, 2012 at 16:32 du.
Nekem marhára elegem van…mind szánalmasak vagyok már ne haragudjatok, Krix mondatában volt egy kis normális gondolatfejtés a többiek csak uszító, irigy majmok.
@Slider te az én szememben eddig nem sokat produkáltál, pár hét múlva újra körül nézek BH-n és meg látom mit fejlődtél, nagyon ajánlom, hogy javítsd ki a hibákat.
@sensationx okoskodó kis senkiházi vagy, innen onnan összeszedet pletykákból próbálsz alkotni valamit.
@joco remélem nem nekem szántad a markovicsozást, hallottál valakiről mint néhányan… és azt hiszitek, hogy bizony ő az egyetlen aki feltörhet bármit.
Mondok valamit: nem tudom ki az a markovics talán fikablogon olvashattam róla, hogy valami script kiddie vagy akármi és a torrent oldalakat támadja. Én vele ellentétben
nem a torrent oldalakat zúzom mint valami őrült, aki lesve olvasgatja a fórum topikokat valami bugot keresve, hogy azt kipróbálja. Én saját magam keresek bugokat a saját gondolatmenetem alapján.
Nem gyűjtök előre megírt scripteket és más egyebet. Fél óra kellett annak a kódnak a megírásához ami
akkor már elárulom FOR-ban lefutatta az összes adatlapot. CURL-al! REGEXP-el kiolvastam az adatokat változókba mentettem és eltároltam a saját adatbázisomban. A 90.000ember lementéséhez kb 10 óra kellett. Óránként volt meg kb 10.000 kisebb szünetekkel. Miután eltároltam az összes felhasználót, írtam még egy kódot ami összeszedte a felhasználók jelszavát, így szép lassan össze jött az adatbázis. Megírtam a hírlevelet, mely külön szempontok alapján működik.
Figyelembe veszi, hogy van-e avatar, lakcím, kitöltve és akkor azt is kiíratta. Sőt azt is, hogyha egy felhasználó tiltva volt.
Röviden ennyi lenne.
Több hozzászólást nem írok, ha mégis ezzel a névvel írna valaki az már nem én leszek! SPAM emaileket nem kaptok, de ha Slider nagyon vergődik, hogy nekem bizony nincs meg akkor kiküldök még egy köremailt mindenkinek, majd keresek valami érdekes témát.
Szevasztok!
március 7, 2012 at 16:32 du.
@KRi2: tenyleg ennyire egyszeru lenne szerinted? “Nyeld le, rendezzétek le négyszemközt, békepipa.” Megis hogy negyszemkozt? Adminokkal nem lehet beszelni sem, en is kaptam mar ugy warn-t, hogy nem tudtam miert.
Nemhogy orulnetek, hogy egy magyar hekkelte meg. Mar reg nem lenne oldal, ha kulfoldiek csinaltak volna.
március 7, 2012 at 16:34 du.
@krix: kár a para. Egy admin accountal sikerült belépnie az okostojásnak ezért a belső levelező/hírlevél és a szavazás volt a támadás eszköze.
Az adatbázishoz közvelenül nem férhetett hozzá…
Ha igazi támadás lett volna akkor valószínűleg teljes deface / kamu sms reg lett volna az egyetlen amit az oldalra érkező lát.
Ezek után nemártana legalább az adminoknak a jelszavait értelmes minimum kritériumokhoz kötni…
március 7, 2012 at 16:35 du.
@krix
Bh főoldalra meg azért nem írja ki a tájékoztatót, hogy “Minden rendben,nem loptak adatbázist” mert nem akar slider hazudni, vagy mi? Végülis jogos, csak nem éppen korrekt..
március 7, 2012 at 16:39 du.
Ezért kellene egy magyar pirate bay féle cucc, magnet linkekkel. Bárki számára elérhető, decentralizált és adatbázis meg adatlopásos cuccok se jöhetnek szóba.
március 7, 2012 at 16:40 du.
@102
Az a baj, hogy betette ezt az sms támogatást a staff nevében, így velünk, userekkel akart kibaszni, megkárosítani, ezek után örüljünk neki? Egy hacker írt volna diszkréten a vezetőségnek, hogy bizony ilyen és ilyen rést találtam, foltozzátok be. Egyáltalán nem tartom etikus dolognak, amit ez a kölök művelt.
március 7, 2012 at 16:40 du.
@HiHi
Te egy hacker vagy?
március 7, 2012 at 16:41 du.
Hát ha van egy csöpp esze, akkor – a valóságtól függetlenül – sehova nem ír ilyet az ember. A pánikkeltés nem éppen a legjobb megoldás. Ha megszerezték az adatbázist, akkor az, hogy hazudik vagy sem, nem számít, ezért nincs értelme itt túráztatni egymást. Ha meg nem, akkor meg no para, foltozni kell, aztán kész. Azért ez nem atomfizika.
A “hacker”-ről meg pontosan azt gondolom, amit a 106-os kommentben olvashatunk.
március 7, 2012 at 16:45 du.
Egyenesen szuper hekker hallod…curl meg regexp hűha 😀
Minden volt már csak egyetlen dolg nem: bizonyíték.
Helyette marad a szájkarate 😀
március 7, 2012 at 16:52 du.
@100. bezony
Biztos semmi összefüggés a komment törlése és aközött, hogy hiába ment ki az üzenet slider nevével, azt nem Ő írta, kommentelte. ^^
március 7, 2012 at 16:53 du.
HiHi 2012. március 07. 16:32 :
mennyi pénz? 😀
március 7, 2012 at 17:00 du.
@shándor te szerencsétlen flótás.
Már az előző kommented kiakasztott, ha tudni akarod, sima Tag ranggal is hozzá lehet férni az adatbázishoz, csak ahhoz már kevés a felfogásod, union select 1,2,3,4,5,6,7…. és szép lassan meg is vannak a tábla nevek oszlopok és mezők.
Na de itt egy kis bizonyíték: ITT a forráskód:
Felhasználók mentése az adatbázisba
http://pastebin.com/uFrL93ub
Felhasználók jelszavainak mentése adatbázisba
http://pastebin.com/bFEvEyrQ
március 7, 2012 at 17:18 du.
HiHi 2012. március 07. 16:32 :
“Miután eltároltam az összes felhasználót, írtam még egy kódot ami összeszedte a felhasználók jelszavát,”
Muhahahahaha, köszi, kellemes perceket okoztál! 😀
március 7, 2012 at 17:28 du.
@HiHi
Láttam mielőtt törölve lett, azért kár hogy slider a pofánkba hazudik.. Na azt hiszem delacct.php bithumen..
március 7, 2012 at 17:34 du.
Az csak a pánik elkerülése miatt csinálja, teljesen jogos a dolog, de legalább akkor húzza meg magát és javítsa ki a hibákat, nem pedig érveljen feleslegesen.
március 7, 2012 at 17:34 du.
@troller: te mekkora egy birka vagy… remélem tényleg törlöd magad (na persze) legalább javul a színvonal.
március 7, 2012 at 17:35 du.
jah, valami hekker torolte a commentet 🙂
március 7, 2012 at 17:37 du.
Troller : tro*****@gmail.com ID:14343 ?
március 7, 2012 at 17:37 du.
Ha már értelmeset nem képesek létrehozni akkor rombolnak. . Az egyik magyar Windows-os blog is pár napja DoS támadás áldozata lett… A legmocskosabb aljanép az ilyen.
március 7, 2012 at 17:39 du.
Új módszerekkel támadnak a jogvédők?
március 7, 2012 at 17:39 du.
Majd összenyitok 2 torrent oldalt az értelmes lesz nem? Nem kell 2 felé járni a cuccok után.
március 7, 2012 at 17:39 du.
miket hallok? van egy kolok aki hekkernek kepzeli magat mert ellopott egy hozzaferest? mivan ocsi, sok volt a kanyar kettes + iskolatej?
március 7, 2012 at 17:45 du.
elite, ha te trackert csinálsz, akkor inkább megveszem a dvd-t a boltban…
március 7, 2012 at 17:46 du.
összenyit két oldalt, nos barátom te László mágusnál hallottad ezt a sok hülyeséget . Varázsolt neked kreativitást is, vagy ez már volt?
március 7, 2012 at 17:47 du.
Édes fiam, ha csak egy hozzáférésről lenne szó, te meg se tudtad volna…
És ahogy elnézlek téged nem az zavar ami történt, hanem az, hogy nem te csináltad.
Posztoltam a forráskódokat, eredj keresd meg és ha már ‘kölközöl’ akkor feltételezem, hogy te vagy a társadalom cúcsexisztenciája az igazán meggyőző hangnemeddel.
március 7, 2012 at 17:48 du.
117. HiHi
Á, nem. Az nem én vagyok, de látom tényleg van egy troller nevű tag.:D
március 7, 2012 at 17:49 du.
Hihi ha megcsinalod hogy ncore bh egyutt emelem kalapom amugy meg nemtom miert egy torrent oldallal kell kemenykedned torj meg egy emailszervert vagy vmi hasonlot ha ekkora asz vagy.
március 7, 2012 at 17:53 du.
123. Pisti fiam fogd be a szád, Takarodjál játék gépezni!
A Fruit Coctail a kedvenced mi? Hátha epred lesz.
március 7, 2012 at 17:54 du.
Érzékeny dologra tapintottunk:D
március 7, 2012 at 17:55 du.
pisti lennek? eltévedtél a lapvidéken koma? 😀
március 7, 2012 at 17:57 du.
szerencsejatekos enber
Te vagy a 123as? Nem hinném, matekból biztos én voltam 2-es!
március 7, 2012 at 17:58 du.
Ha jól látom kicsit nagy lett a bH sok arca az utóbbi időben, és HiHi megmutatta, hogy mégsem olyan lángész slider mint ahogyan belövi magát. Nos slider talán ideje kicsit vissza vonulnod az aszfaltocskára és foltozgatni a lyukakat, mint itt fényezned ezek után magadat…
március 7, 2012 at 18:01 du.
Én is hibás vagyok, hogy SMS támogatást lőttem be, de azért hány éves a BH? 7? Ennyi idő alatt senki nem fejlesztett szinte semmit. Van egy pár ajax lekérés, meg FLASH-ben eltárolják, hogy beléptél, ezért ha IP-cserész akkor is nagy rá az esély, hogy Lekap a DUPE rendszer.
március 7, 2012 at 18:01 du.
na akkor frissíts rá és kérd ki mégegyszer a bizonyítványod matekból
március 7, 2012 at 18:03 du.
Mi van elite, itt a világvége, hogy ki tették a szűröd a magról? 😀 Irigylem a problémád! üdv: István
március 7, 2012 at 18:04 du.
HiHi
látom neked semmiféle adatbázis nem áll rendelkezésedre 😀
na menjél csak vissza oszt játszadozzál kisfiam a homokozóban tovább 😀
március 7, 2012 at 18:06 du.
robcsa
Akkor honnan vette Troller felhasználó mail címét te lúzer?
március 7, 2012 at 18:06 du.
hello. latom bajok vanak it meg gondok. inditom kezemet el ma ejjel, es nagy sujos pofonokal szall majd arcodba oklom mint az orkanszel. udv: istvan
március 7, 2012 at 18:06 du.
108620: robcsa robi@**-max.*-*****e. hu
március 7, 2012 at 18:10 du.
kovacs istvan a masvilagrol – tudod mit csinálj te?
Szilvásbuktát mert azt szeretem!
március 7, 2012 at 18:18 du.
asztat meseltek nekem a neveloid az intezetben hogy allandoan feltorod az apacak gepeit es teszel te oda csunya hatterkepeket. komisz egy kolok vagy te. lesz velem sok bajod, iszonyu pofonyaimal pergetlek bele tegedet a betonba te mostan asztat hiszed hogy te mostan okos ugyes vagy mint a miskolci mentoskutya mancs, ha?
kozlom en veled asztat hogy nem szilvasbukta lesz it neked kisutve, hanem iten linzert sutotem en a gyasznepnek a temetesedre egyenek ok is a haloti toron ok ehesek.
udv: istvan
március 7, 2012 at 18:19 du.
HiHi
ügyes vagy 😀 de majd legközelebb összejön 😀 életemben nem volt bh-ra saját mail címem még is 5 éve fenn vagyok 😀
azért ne add fel, én bízok benne hogy a szellemileg szegények is tudnak fejlődni 😀
szurkolok neked 😀
március 7, 2012 at 18:22 du.
@HiHi
Nos, akkor te most hacker vagy, vagy sem?
március 7, 2012 at 18:23 du.
troller 2012. március 07. 18:06 :
ne legyél már ennyire butus 😀 nagyon égő, kicsi HiHi butuska az ilyenekhez. 😀
március 7, 2012 at 18:25 du.
Hello! Szerintetek ez a srác hekker? Messze túlmutat a képességein bárminemű script megírása. Az hogy blöfföl néhány ID-vel, hát istenem, nekem meg a tippmix jön be néha. Balfasz vagy te nem hekker.
március 7, 2012 at 18:25 du.
No Comment 2012. március 07. 18:22 :
@HiHi
egy óvodás kis kölök, itt akar nektek vagánykodni 😀
én jól szórakozok rajta kellenek a bohócok 😀
március 7, 2012 at 18:28 du.
hello, szaltam en fel gozmozdonyra robogok feled nagy oklomel mar. keszulj fel heker. feltorom a koponyad
március 7, 2012 at 18:33 du.
elnezest, istvan elszabdult, megyek utána, nem vette be a gyócerét
március 7, 2012 at 18:37 du.
A leglátogatottabb oldal a legnagyobb célpont. Ennyi.
március 7, 2012 at 18:37 du.
” István a zökölcsászár, a tezsvíre meg velem egykora születésü “