Bitcoin Forum
April 28, 2024, 03:49:49 AM *
News: Latest Bitcoin Core release: 27.0 [Torrent]
 
   Home   Help Search Login Register More  
Pages: [1]
  Print  
Author Topic: Форум Bits.media взломан, всем срочно менять пароли  (Read 197 times)
btcsec (OP)
Hero Member
*****
Offline Offline

Activity: 803
Merit: 593


BITS.MEDIA


View Profile WWW
August 21, 2018, 05:23:18 PM
Merited by chimk (2), kursexpert (1)
 #1

21.08 на форуме Forum.bits.media был обнаружен внедренный вредоносный код, суть которого сводилась к перехвату введенных данных при авторизации на форуме.

Такой способ позволяет получить пароли пользователей в открытом виде, так как в базе они все хранятся в виде хэшей и использовать их невозможно.

Предварительное расследование инцидента показало, что взлом произошел 8 августа, то есть все данные  учетных записей, которые логинились на форуме с 8 по 21 августа 2018 точно считаются скомпрометированными.

Расследование еще продолжается, сейчас рекомендуется всем пользователям срочно сменить пароли на форуме, даже если в этот период они нигде не вводились.

Если вдруг такой же пароль использовался на других сервисах,  то их также необходимо срочно сменить.

Bits.media - криптовалюты и блокчейн по-русски
TalkImg was created especially for hosting images on bitcointalk.org: try it next time you want to post an image
Advertised sites are not endorsed by the Bitcoin Forum. They may be unsafe, untrustworthy, or illegal in your jurisdiction.
1714276189
Hero Member
*
Offline Offline

Posts: 1714276189

View Profile Personal Message (Offline)

Ignore
1714276189
Reply with quote  #2

1714276189
Report to moderator
1714276189
Hero Member
*
Offline Offline

Posts: 1714276189

View Profile Personal Message (Offline)

Ignore
1714276189
Reply with quote  #2

1714276189
Report to moderator
chimk
Hero Member
*****
Offline Offline

Activity: 784
Merit: 814


View Profile
August 21, 2018, 05:29:44 PM
 #2

что творится.....последствия выявлены? я поменял пароль, на почту уведомлений не пришло. аккаунт проверил почта прежняя стоит.
----
кстати: - этот ресурс в теме 2012 года от LZ, указан на случай эвакуации
https://bitcointalk.org/index.php?topic=65119.0

kursexpert
Full Member
***
Offline Offline

Activity: 837
Merit: 181


View Profile
August 21, 2018, 05:32:39 PM
 #3

Я бы рекомендовал принудительно сменить пароли пользователям, которые логинились в этот промежуток. Если не смогут зайти - восстановят.

btcsec (OP)
Hero Member
*****
Offline Offline

Activity: 803
Merit: 593


BITS.MEDIA


View Profile WWW
August 21, 2018, 05:33:36 PM
 #4

что творится.....последствия выявлены?
Еще расследуем, ветка обсуждения тут. Но в первую очередь решил предупредить о взломе, чтобы пользователи успели среагировать.

Bits.media - криптовалюты и блокчейн по-русски
btcsec (OP)
Hero Member
*****
Offline Offline

Activity: 803
Merit: 593


BITS.MEDIA


View Profile WWW
August 21, 2018, 05:34:20 PM
 #5

Я бы рекомендовал принудительно сменить пароли пользователям, которые логинились в этот промежуток. Если не смогут зайти - восстановят.
Есть такая идея, но сначала хочется полный анализ провести, чтобы новые пароли тоже вдруг не ушли.

Bits.media - криптовалюты и блокчейн по-русски
btcsec (OP)
Hero Member
*****
Offline Offline

Activity: 803
Merit: 593


BITS.MEDIA


View Profile WWW
August 21, 2018, 08:56:19 PM
 #6

1 BTC от меня лично тому, кто сольет с доказательствами взломщика. Ну вдруг кто-то чего-то случайно знает. Можно анонимно.

Bits.media - криптовалюты и блокчейн по-русски
millionermile
Newbie
*
Offline Offline

Activity: 38
Merit: 0


View Profile
August 22, 2018, 05:58:01 AM
 #7

Спасибо за предупреждение!
maxkhramtsov1336
Newbie
*
Offline Offline

Activity: 36
Merit: 0


View Profile
August 22, 2018, 06:30:56 AM
 #8

Я меняю порошки каждый месяц .
btcleks
Jr. Member
*
Offline Offline

Activity: 448
Merit: 3


View Profile
August 22, 2018, 07:30:15 AM
 #9

Серьезный фейл, думаю правильно было бы принудительно сгенерить всем рандомные пароли и разослать мылом ссылку на сброс. Надеюсь найдете ушлепка и наградите по заслугам.
btcsec (OP)
Hero Member
*****
Offline Offline

Activity: 803
Merit: 593


BITS.MEDIA


View Profile WWW
August 25, 2018, 04:09:24 AM
 #10

23.08 была произведена автоматическая смена пароля на случайную комбинацию в целях недопустить использование аккаунта мошенниками для тех аккаунтов, которые по логам использовали форму логина в опасный период и до этого момента не сменили пароль самостоятельно. После смены зайти со старым паролем на форум уже не получится. Всего таких пользователей оказалось чуть более 1200 человек.
Если вы попали в этот список, для восстановления доступа к форуму вы можете воспользоваться штатной функциональностью восстановления забытого пароля, установив свой собственный новый пароль с подтверждением через почту. В случае возникновения проблем с восстановлением доступа, напишите на адрес admin@bits.media и вам помогут.

Дополнительно всем попавшим в список было выслано информирующее письмо с инструкцией по восстановлению доступа.
К сожалению, не все получат письма, т.к. если в настройках профиля установлена опция не информировать по емейлу, то письма таким пользователям не уходят. Поэтому дублирую информацию тут.

Bits.media - криптовалюты и блокчейн по-русски
FAN
Legendary
*
Offline Offline

Activity: 2688
Merit: 1020



View Profile
August 25, 2018, 04:22:09 AM
 #11

1 BTC от меня лично тому, кто сольет с доказательствами взломщика. Ну вдруг кто-то чего-то случайно знает. Можно анонимно.

навртли ктото сольет реального исполнителя...
но желающих получить биток наверное уже очередь выстроилась?  Grin

засада конешно с форумом... ктото получил физ доступ к серверу?

██
██
██
██
██
██
██
██
██
██
██
██
██
██
██
██
██
██
██
██
██
██
██
██
██
██
██
██
██
██
██
██
██
██
██
██
██
██
██
██
██
██
██
██
██
██
██
██
██
██
██
██
[
tokensnotcoins
Jr. Member
*
Offline Offline

Activity: 104
Merit: 1


View Profile WWW
August 25, 2018, 04:49:34 AM
 #12

Ребята, вы уж разберитесь там насколько это серьёзно. На битсе сидел, но исключительно читал новости.
Pages: [1]
  Print  
 
Jump to:  

Powered by MySQL Powered by PHP Powered by SMF 1.1.19 | SMF © 2006-2009, Simple Machines Valid XHTML 1.0! Valid CSS!