Hamis bitHUmen hírlevélről kaptunk bejelentést. Többen jelezték, hogy a mai napon egy a bH szokásos hírlevelére megszólalásig hasonlító levél érkezett, amelyben emelt díjas sms küldésére próbálják rávenni a felhasználókat.
Fontos azonnal leszögezni, hogy az email természetesen nem valós, erről az oldalon is olvashattok a híreknél.
Az email természetesen kamu, nem vezettünk be semmilyen SMS támogatást.
Aki azt tapasztalja, hogy az oldalon használt email címére érkezett a levél, annak javasoljuk, hogy változtassa meg a jelszavát, esetleg azonosítókulcsát is.
Ami ezen felül aggasztó, hogy a levelek a bH-n regisztrált email címekre érkeznek és a levélben kiküldött adatok valósak (kivéve a regisztrációt), illetve az oldalon sokan kaptak privát üzenetet is, ami ugyanezt a szöveget tartalmazza:
Meghibásodott az egyik biztonsági szerver és igen drága a költsége. Sürgősen ki kellene cserélni, mert így nem biztonságos az oldal használata. Mivel az oldalon nincs támogatási rendszer és nem is vezetjük be emiatt, ezért létrehoztunk egy ideiglenes emeldíjas sms számot.
Az üzeneteket ráadásul pár perce (2012-03-07 09:11:02) küldték ki, így az oldal valószínűleg jelenleg is sebezhető állapotban van.
Frissítve: törölték a hamis pm-eket
Frissítve 2 (10:10):
Még mindig nagy a baj, belépve a bH-ra az oldal azonnal átirányít egy ingyenes tárhelyre, ahol a már ismert üzenet fogad, hogy a szerver tönkrement, támogassátok az oldalt.
Az átirányítást az oldal forráskódjába ágyazott idegen JavaScript okozza, amit a támadó a szavazásnál illesztett be.
A Js tartalma:
document.write(‘<meta http-equiv=”refresh” content=”0; url=http://bithumen.be/logout.php” style=”visibility:hidden;display:none”>’);
document.write(‘<meta http-equiv=”refresh” content=”0; url=http://bithumeninfo.try.hu/” style=”visibility:hidden;display:none”>’);
Frissítve 3 (10:40):
Eltűnt a forrásból az átirányító JS.
Egyes userek a főoldalon láttak még hamis “1 új üzeneted érkezett” blokkot:
Tudom tudtok róla, de elég zavaró a főoldalon a felirat: ” 1 új üzeneted van! piros kerettel” holott ez nem is valódi, csak átirányít!
Frissítve 4 (11:02):
Újabb hiba, létrehoztak egy topicot (Milyen magyar Warez oldalakat ismersz?), amit megnyitva szintén átirányítja a látogatót az oldal.
Érintett fájl lehet a publog.php is.
Frissítve 5 (12:38):
Egy hozzászólás és a mellékelt kép alapján van rá esély, hogy megszerezték a behatolók az adatbázist. Nem tudjuk megerősíteni, viszont aki kicsit utánanéz, a név és user id töredékeknek láthatja, hogy egyezés van a kép és az éles adatok között.
Frissítve 6 (12:59):
Az oldal pár perce nem elérhető.
Frissítve 7 (14:23):
Az oldal újra él és virul.
Frissítve 8 (14:59):
Az oldal egy adminisztrátora szerint nem történt adatlopás, a támadók nem fértek hozzá az adatbázishoz.
március 7, 2012 at 18:37 du.
@137, @142 Neked bizony akkor a kurva anyad 🙂 Hulye luzer
március 7, 2012 at 18:38 du.
Sziasztok, látom hogy semmiféle adatbázis nem lett ellopva, látok még egy nagyonbuta gyereket is aki azt hiszi ő lett a kerti koronás bohóc, miután blöffölt
március 7, 2012 at 18:40 du.
Köszönjük, hogy ezt mind megosztottad velünk, na és mit látsz még? Mit mutat a varázsgömböd?
március 7, 2012 at 18:40 du.
Az adatbázis kérdés túl van pörögve, anélkül is épp elég ciki ez egy ekkora nevű oldalnak.
március 7, 2012 at 18:43 du.
a mi időnkbe nem interneten betyárkodtunk…. szégyelld magad kisfiam hogy villantóval mész a pontyra.
március 7, 2012 at 18:44 du.
Kiköpöm a söröm bazz 😀 😀
március 7, 2012 at 18:46 du.
@NetCigány
..annál is inkább, mert épp a felhasználókra vadásznak és erre az volt az oldalak reakciója, hogy elrejtették az adatlapokat.
Most kiderül, hogy egy szkripthuszár is hozzáfér az adatokhoz. Ez több mint ciki szerintem.
Pláne ha valaki belegondol, hogy akik erre a dologra vannak ráálítva nem 10 éves gyerekek akiknek okj-s számtek tanfolyamuk van.
március 7, 2012 at 18:47 du.
Jogilag is szelepes vagy hihi. nézd meg a személyi igazolványod, nem e cserélődött le a fényképed O. Viktoréra, te hazug!
március 7, 2012 at 18:47 du.
NetCigány
persze ciki de minden oldalon van ilyen, valahol kisebb mértékű a dolog nem kap ekkora nyilvánosságot bh- nál sincs semmiféle hakkelés meg adatbázis se került ki sehová, az hogy vmi kis hülye gyerek itt mit firkálgat kb kutyát macskát se érdekli.
március 7, 2012 at 18:49 du.
sensationx 2012. március 07. 18:44 :
😀 én be is hűtöttem a következőt 😀 hatalmas valóságshow megyen itten 😀
március 7, 2012 at 18:51 du.
@HiHi
Úgy látom, bármennyire is komolynak indult a dolog nevetség tárgya lettél.
március 7, 2012 at 18:52 du.
Hogy mekkora komédia van itt megint 😀
március 7, 2012 at 18:56 du.
Kedves HIHI!
Ha az én userid-m és e-mail címem megmondod, akkor én hiszek neked. Különben meg hazudsz.
március 7, 2012 at 18:58 du.
kicsit se nevetek á nem 😀 😀
március 7, 2012 at 19:02 du.
Kedves Anonymus egy felhasználó nevet, vagy id kérnék szépen és azonnal közlöm az adataid 🙂
március 7, 2012 at 19:04 du.
Amúgy köszönöm, látom nagyon sokan voltak ma itt miattam 😀
Hát még lehet indulok polgármesterként, lehet megállnám a helyem, a kétfarkú kutyapárt képviselőjeként jelöltetem magam. Lehet adnia kopogtató cédulákat.
március 7, 2012 at 19:07 du.
HIHI: Az könnyű lenne.
Úgy én is megmondom.
március 7, 2012 at 19:08 du.
@HiHi
Majd hackelsz magadnak. 😀
Ha figyelmesebben végigolvasod a postokat, akkor talán rájössz, hogy nem érted szólnak, hanem rólad. 😀
március 7, 2012 at 19:08 du.
163.
Hát mit képzelsz ki vagyok én OZ a nagy varázsló? Hülye gyerek!
március 7, 2012 at 19:10 du.
Istenem… Még ha valami hatóság lennél, oké. De baszd ki , te is torrentezel, mi a fasznak kell a saját társaiddal baszakodni?? Ráadásul Bh-n nem ártottak neked. Soha nem fogom a magadfajtákat megérteni haver, de most komolyan. Törd fel annak a gépét, akivel bajod van, mert szerintem a Bh-n senki nem ártott neked, ha meg értesz ezekhez a dolgokhoz, levelezhettél volna a staffal, hogy segíts nekik befoltozgatni a réseket, akkor talán nem esnének ennyien neked, mert gondolj csak bele, sok embernek ezzel tönkreteszed a szórakozás fogalmát. Remélem megjön az eszed és hasznos dologra fordítod a tudásod.
március 7, 2012 at 19:12 du.
HiHi
ne csináld kis híjján le estem a székről a röhögéstől bazd 😀 még a végén összetöröm magam 😀 😀 😀
március 7, 2012 at 19:18 du.
@robcsa: Simán valószínű, hogy lementette a db-t. Van BH-n robcsa nevű user, ő azt nem tudhatta, hogy az nem te vagy. 🙂
március 7, 2012 at 19:19 du.
inkább megyek aludni 😀 pár óra múlva kelni kell mert akkor lehet melózni igazán 🙂
Tudjátok nem csak ilyen belőtt támogatást kéne áruljak, eladnám a forráskódokat aztán ti majd szórakoztok 😀
Hú de atomkirály vagyok…felszállt az egóm.
Na a hülyeségektől kímélem magam.
Elárulok valamit, hamarosan jön a következő torrent oldal, persze nem leszek szemét mint a bh-val, de megmutatom, hogy nem csak bh-n lehet adatbázist menteni.
Részletekért nézzetek vissza.
CSÁ.
március 7, 2012 at 19:24 du.
Engem a minap dobtak. Hihi, ha ennyire király vagy, akkor állítsd vissza az accomat. Együtt hatalomra törhetnénk.
március 7, 2012 at 19:26 du.
Most egy ideig nem nyúlok BH-hoz mert résen vannak, majd máskor. A feloldásról is lehet szó. 🙂
Na de megmondtam, hogy majd éjjel leszek. Csá 😀
március 7, 2012 at 19:29 du.
jaj, ne menj… pizsiosztás van?
március 7, 2012 at 19:33 du.
Nem arról volt szó, hogy nem írtok a BH-ról? Nem, mintha közöm lenne hozzá. Az értelmesebbekre szeretnék hatni: hagyjátok ezt a személyeskedő szellemeskedést, okos ember nem csinál ilyet! Ismerjük be, hogy nem hibátlan az oldal, és ne is lepődjünk meg rajta, ki kell javítani. A 106-ossal viszont én is egyetértek, a feltörőnek/bejutónak is van mit fejlődnie: ember légy, barátom.
március 7, 2012 at 19:52 du.
Nem a szakértői szemrevételezésről van szó, hogy mekkora nagy vagy épp kicsi tett ez, hanem hogy 100 felhasználóból legalább 99 csak annyit fog fel belőle hogy feltörték az oldalt, na ez a nem mindegy…az pedig hogy könnyű volt szintén nem nevezhető enyhítő körülménynek.
március 7, 2012 at 20:03 du.
+ Még mindig nem látom a Bh főoldalán a hírt hogy sorry srácok, de ki kerültek a privát felhasználó adatok, el csesztük… Na ennyit a bh ról, innentől nekem csak egy kis pistike tracker lesz..
március 7, 2012 at 20:06 du.
troller, akkor töltögess “nagyobb” oldalakról, a megoldás kézenfekvő..
március 7, 2012 at 20:10 du.
sensationx
Nyalhatsz nekik, de attól még nem lesz jobb nekik, valljuk be, el csesztél, nem kicsit, nagyon.. de legalább ismerjék be!! HACKED vagy valami főoldali hír legyen már, hogy szerencsétlen 90 ezer ember ne csodálkozzon ha belép… sensationx egyébként esélyes vagy slidernál egy pipára te is ha így folytatod még admin is lehetsz..
március 7, 2012 at 20:14 du.
Gyerekek basszátok meg, nem tudom elhinni, hogy aki torrentezik, annak ilyen véleménye legyen, mint itt egyeseknek. Nem hogy örülne mindenki, hogy erre lehetőség van, még itt alábaszunk egymásnak (már aki). Mocskosul szégyelje el magát az, aki ugyanígy töltöget le és a társaival akar kibaszni ilyen módon! Nem, hogy összetartanánk, baszogat minket ez a tetves állam úgy érzem eléggé!
március 7, 2012 at 20:18 du.
Milyen hírre vártok, mikor egy hírportálon beszlégettek? Attól jobb lenne, hogy bh főoldalán is kint lenne, hogy rés volt, foltozzák, nemcsak itt? Az adatbázis lopásáról meg egyelőre senki nem tud semmi biztosat, a zseni szerint nála van, a védők szerint meg természetesen nem. Szóval 1-1. Ennyi.
március 7, 2012 at 20:24 du.
Érthető hogy véded a bh t krix, HiHi már bizonyította az igazát sajnos, de volt hogy feltörték Insane -t, ők legalább becsülik annyira a felhasználóikat hogy tájékoztatátták őket egy főoldali hír -ben.. Na de úgy látszik a nagy érdemű Bh tól ez nem tellik.. Bizonyítva ezzel is a köztudott nagyképűségüket..
március 7, 2012 at 20:28 du.
troller, örülj neki, hogy egyáltalán lehetőség van erre, hogy ingyen szedj le bármit is, amiért alap esetben fizetnél. Hát nem érted? Tök mindegy, hogy bithumen, insane, vagy akármi, itt a torrentes közösségről van szó, mind egy csónakban evezünk, nekünk kellene védenünk egymást, nem egymás alá baszni!
március 7, 2012 at 20:28 du.
Am csak azért mert itt asván lehet hogy olvassák 1-2 százan, de bh n 90 ezren vannak, akiknek lövésük sincsen hogy el lopták az adataikat..
március 7, 2012 at 21:13 du.
Krix, nem is kell kiengedned, ha nem akarod, elég ha te elolvasod: gondolkodj miért kellett volna hír (most már mindegy, suhannak a napok a sunyításban)
1. Mert ez a legkevesebb. Elbaszták, ott verték a brét amíg lopták az adatbázist.
2. Épp most 63 szerencsétlen olvassa az asva-infot. Ezzel szemben épp a bh-n ennyien vannak (Jelenlévő felhasználók 1,330).
No, hát legfőképp ezért.
március 7, 2012 at 21:15 du.
184.: mit is bizonyított? hol? 🙂
ilyet én is tudok..pl.:
sensationx
user id: 129728
email: s*****x@*****mail.hu
Regisztrálva 2011-03-04 00:45:00
voilá. lít hekker vagyok!
kell screenshot is? 😀
március 7, 2012 at 21:20 du.
Másképpen fogalmazok. Mit is kéne szerintetek kiírniuk? Ami itt kint van, az onnan lett szedve, hiszen az kint van már egy ideje, hogy az sms kamu, gyanús, hogy feltörték az oldalt. Az, hogy ellopták-e az adatbázist, ti tudjátok biztosan? Mert én nem vagyok meggyőzve. Akkor meg mit is kéne kiírni?
március 7, 2012 at 21:22 du.
bizonyította, csak krix szépen törölte a kommentet, cenzúra van itt is keményen…
március 7, 2012 at 21:25 du.
De tudod mit krix? Legyen igazad! Nem loptak adatbázist! Mégis ilyen hírek kóricálnak mindenhol. Akkor nem az lenne a legkevesebb Bh részéről hogy normális tájékoztatást adnak az oldalukon a történtekről, vagy legalább arról hogy nem kerültek ki adatok 100% ra? Meg mondom én miért nem lehet ilyet bh n olvasni! Mert igen is ki kerültek adatok külsős kézbe.
március 7, 2012 at 21:29 du.
shándor:
a…[email protected], de amugy faja 😀 Az én nevemmel szarra se megy, mert engem nem izgat, még ha nála is van. A reg is stimmel kollega 🙂 Szarok én rá amúgy, hogy lelopta, dugja fel magának, vagy csináljon vele amit akar. Mi sosem románoztuk le, nem az teszi az embert, hogy milyen nemzetiségű, van nekem is (remélem hogy) értelmes romániai cimborám, aki szarik ezekre. Remélem leszakad erről a CRACKER témáról és hacker válik belőle, aki nem árt, hanem fejleszt.
március 7, 2012 at 21:34 du.
@troller
Megvan honnan fúj a szél! Hát nem értettem, miért lovagolsz ezen ennyit, hogy mit írnak bh-n, meg mit nem! Te valami ncore fan vagy igaz? Az nem zavar, hogy két nappal ezelőtt ugyanez megtörtént ott is, és még ennyit se böfögtek ki, hogy kamu az egész, valaki szórakozott? Tényleg ez zavar az egészben?
március 7, 2012 at 21:50 du.
@Krix
Nem vagyok ncore fan, bár kétség kívül többre tartom őket. Annyi a különbség, hogy ott sem, és itt sem villogott egy hacker se hogy nini nálam van az oldal adatbázisa, és gyanítom hogy ott tényleg nem is fértek hozzá. Azonban ha bh esetében igen, akkor ahogy fogalmaztál “böföghetnének” valamit róla. Helyette kuss van, mintha mi sem történt volna az oldalon.. De még azt a szerencsétlen kamu sms hírt sem magyarázták meg túlzottan.. Bh idézet:
2012-03-07 – Az email természetesen kamu, nincs SMS támogatás
Aki azt tapasztalja, hogy az oldalon használt címére érkezett a levél, javasoljuk, hogy változtassa meg a jelszavát és az azonosítókulcsát.
– Mondjuk ki lehetett volna fejteni normálisan is a dolgokat, ha már bele kezdtek, valahogy így:
2012-03-07 – Az oldalt hacker támadás érte, de a személyes adatokhoz nem fértek hozzá, azonban aki azt tapasztalja, hogy az oldalon használt címére érkezett a levél, javasoljuk, hogy változtassa meg a jelszavát és az azonosítókulcsát.
március 7, 2012 at 21:55 du.
😀
március 7, 2012 at 22:07 du.
Látod, te magad igazolod, hogy a teljes kussolás a célravezetőbb, hiszen láthatóan ugyanaz történt, valaki bejutott, kiírta, hogy sms támogatás van, te mégsem hiszed, hogy az ncore adatbázisához hozzáfértek volna. A bh esetében pedig tudod, mert miért is? Csak mert egy valami tizenéves itt tette magát egész nap? Lelked rajta. Az igazságot úgysem fogod tudni, maximum tippjeid lehetnek, de ha úgy érzed, töröld magad bh-ról és megoldódik a szorongásod.
március 7, 2012 at 22:15 du.
Mellesleg egy majd 8 éves oldaltól annyit el lehetne várni hogy meg mondják a frankót.. Ugyanaz történt mint ncore on?? Pff..
március 7, 2012 at 22:24 du.
De fogadjunk, hogy a BH reged még meg van ettől függetlenül… Nem, hogy törölnéd magad a picsába onnan, mint itt vészmadárkodsz 😀
március 7, 2012 at 22:27 du.
Ez az eset pontosan leírja a magyarok viselkedését. Még a warezban sincs összetartás…jesszusum. A jogvédők meg hátradőlve röhögnek. Attól féltem, hogy idén is lesznek lefoglalások, de felesleges. Idióta magyar warez ember szééjjel hekkeli a saját oldalait. Szánalmas. Szégyellem, hogy magyarnak születtem. A szomorú az, hogy az élet nem csak ezen részében viselkedünk így. Meg is érdemeljük, hogy sanyargassanak minket!
A kedves bH “hekker” (kókler) pedig csak egy kis figyelemre vágyott. Gondolom nincs barátnője, és anyuci sem foglalkozik már vele, a suliban pedig ő a focilabda, és most törleszt… Amúgy a “hacker” megnevezéstől marha messze áll. Az XSS, és társai az amatőr kisiskolások fegyvere, lehet vele villogni a haveroknak, tipikus kispöcsű gyerekek hobbija.
március 7, 2012 at 22:27 du.
200 komment…és mit változtatott a tényeken? semmit 😀