AfterDawn logo

Uusi tietovuoto: 12.000 käyttäjätunnusta ja salasanaa paljastuivat

Manu Pitkänen Manu Pitkänen
9 kommenttia

Suomalaisia ravistellaan jälleen uudella tietovuodolla, kun verkkoon on ilmestynyt noin 12.000 salasanaa ja käyttäjätunnusta sisältävä lista.

Vuotajan mukaan tiedot ovat peräisin automyyntiin keskittyneestä Netcar.fi-sivustosta. Hän ei omien sanojensa mukaan kuulu Anonymous-ryhmään.

Käyttäjätunnusten ja salasanojen lisäksi listasta löytyy useimmissa tapauksissa myös tiliin liitetty sähköpostiosoite. Helsingin Sanomien mukaan on syytä epäillä, että lista on aito.

Päivitys. (16.11.2011, klo. 17:50) Omien tietojen kohtalon voi käydä tarkistamassa täältä. Toimintaohjeita löytyy täältä.

9 KOMMENTTIA

ep_1/9

Enää ei uskalla laittaa tietojaan yhtään mihinkään. Onneksi en tuota palvelua käytä, mutta kyllä tässä on aika monien suomalaisten tiedot julkaistu lähiaikoina. Ite olen kumma kyllä välttynyt jokaisesta näistä kolmesta viimeaikaisesta vuodosta.

Voisko nämä hakkerit lopettaa ja hankkia elämän?

Lerppu862/9

Ensin henkilötiedot, sitten steam käyttäjä tunnukset ja sähköpostit ja nyt tämä... No.. en ota stressiä... Pelleilkööt keskenään.

Samakot3/9

Tulee vaan mileen paljonko noita palveluita oikeen hakkeroidaan. Meinaa tuskin monellakaan hakkerilla on tarvetta julkaista noita tietoja joita on hakkeroinut, vaan niitä voi käyttää myös muuten hyödyksi.

Fulca874/9

Kyllähän tuolla netissä jo pyörii kaikenlaisia listoja, mitä ei tule medialle eikä ihmisille tiedoksi ikinä ja niitä käytetään omiin juttuihin.
Nyt vain halutaan näyttää ihmisille, että me ollaan tyhmiä.
Seuraava on varmaan joku Kuva Galleria sivusto, koska siellähän se "paradise" olisikin..

TuPP35/9

Lainaus, alkuperäisen viestin kirjoitti Samakot:

Tulee vaan mileen paljonko noita palveluita oikeen hakkeroidaan. Meinaa tuskin monellakaan hakkerilla on tarvetta julkaista noita tietoja joita on hakkeroinut, vaan niitä voi käyttää myös muuten hyödyksi.


Veikkaan että ihan niin kauan kun nuita SQL-injektioille alttiita sivuja on.
Saisivat kaikki fiksata tuon exploitin niin tämä olisi näiden ala-astehakkereiden osalta hyvin pitkälti sillä selvä.
Harvoin tällaisilla sivustoilla mitään sen kummempaa on kuin salasanasi, joten käyttäkää tärkeissä paikoissa eri passuja.

Itseäni ei huoleta tai haittaa tippaakaan. Sen verran helppo fiksata tuokin että ihan hyvä että herättelee porukkaa ennen kuin jotain oikeaa vahinkoa pääsee tapahtumaan.

kane_k6/9

Haitaristahan tällaiset vuodot on mutta ehkäpä tämä kannustaa sivuston suunnittelijoita tutkimaan vähän enemmän koodia yksinkertaisten tai vähemmän yksinkertaisten SQL injektioiden varalta.

Sove927/9

mysql_real_escape_string()

Mikä siinä on vaikeaa käyttää yhtä helppokäyttöistä funktiota koodissa, etenkin kun tuo estää SQL-injektiot? Tokihan tuo vaatii PHP:lla toimivan sivuston, mutta niitähän suurin osa onkin, kuten myös tuokin sivusto.

repino8/9

Nuorena oltiin isossa firmassa töissä ja ATK-päällikkö nauroi meille micron käyttäjille ja toi hakkeri käsikirjan.
Ei mennyt tuntiakaan kun oltiin IBM:n pääkoneessa.
Tavallan parannettiin tietoturvallisuutta, sillä sen jälkeen tuli kunnon salasanat. Saatiinhan me siit vähän ripityksiä...
Näin voi tapahtua missä vaan.
Siinä on vaan se pointti, että salasanat armeijankin nokia-laitteissa,salasanat 25 merkkisiä, jotka vaihtuu jatkuvasti voidaan murtaa.
Tärkein on, että älä ikinä lähetä todella tärkeitä juttuja mihinkään.
Tämä nyt on paranoideille...

Bluejack9/9

Miä ajoin kanssa tais olla syvärin aikoihin,mehurekkaa itävaltaan kun matkalla tuli joku nokia tuleva micromies tai mikälie koodari aukoo päätää! Vedinpä pattaan OIKEIN HUOLELLA ja jätin tietenkin sen sinne tien, tien mikälie varteen kitumaan,nyt se on vuosien jälkeen mukamas joku microsoftin mobiilipuolen johtaja. Ihme TOUHUAAAAH!ei mittään järkee!

TÄMÄN UUTISEN KOMMENTOINTI ON PÄÄTTYNYT