Bitcoin Forum
May 11, 2024, 07:23:51 PM *
News: Latest Bitcoin Core release: 27.0 [Torrent]
 
   Home   Help Search Login Register More  
Pages: [1]
  Print  
Author Topic: Форум Bits.media взломан, всем срочно менять пароли  (Read 199 times)
btcsec (OP)
Hero Member
*****
Offline Offline

Activity: 803
Merit: 593


BITS.MEDIA


View Profile WWW
August 21, 2018, 05:23:18 PM
Merited by chimk (2), kursexpert (1)
 #1

21.08 на форуме Forum.bits.media был обнаружен внедренный вредоносный код, суть которого сводилась к перехвату введенных данных при авторизации на форуме.

Такой способ позволяет получить пароли пользователей в открытом виде, так как в базе они все хранятся в виде хэшей и использовать их невозможно.

Предварительное расследование инцидента показало, что взлом произошел 8 августа, то есть все данные  учетных записей, которые логинились на форуме с 8 по 21 августа 2018 точно считаются скомпрометированными.

Расследование еще продолжается, сейчас рекомендуется всем пользователям срочно сменить пароли на форуме, даже если в этот период они нигде не вводились.

Если вдруг такой же пароль использовался на других сервисах,  то их также необходимо срочно сменить.

Bits.media - криптовалюты и блокчейн по-русски
1715455431
Hero Member
*
Offline Offline

Posts: 1715455431

View Profile Personal Message (Offline)

Ignore
1715455431
Reply with quote  #2

1715455431
Report to moderator
"You Asked For Change, We Gave You Coins" -- casascius
Advertised sites are not endorsed by the Bitcoin Forum. They may be unsafe, untrustworthy, or illegal in your jurisdiction.
1715455431
Hero Member
*
Offline Offline

Posts: 1715455431

View Profile Personal Message (Offline)

Ignore
1715455431
Reply with quote  #2

1715455431
Report to moderator
1715455431
Hero Member
*
Offline Offline

Posts: 1715455431

View Profile Personal Message (Offline)

Ignore
1715455431
Reply with quote  #2

1715455431
Report to moderator
chimk
Hero Member
*****
Offline Offline

Activity: 784
Merit: 814


View Profile
August 21, 2018, 05:29:44 PM
 #2

что творится.....последствия выявлены? я поменял пароль, на почту уведомлений не пришло. аккаунт проверил почта прежняя стоит.
----
кстати: - этот ресурс в теме 2012 года от LZ, указан на случай эвакуации
https://bitcointalk.org/index.php?topic=65119.0

kursexpert
Full Member
***
Offline Offline

Activity: 837
Merit: 181


View Profile
August 21, 2018, 05:32:39 PM
 #3

Я бы рекомендовал принудительно сменить пароли пользователям, которые логинились в этот промежуток. Если не смогут зайти - восстановят.

btcsec (OP)
Hero Member
*****
Offline Offline

Activity: 803
Merit: 593


BITS.MEDIA


View Profile WWW
August 21, 2018, 05:33:36 PM
 #4

что творится.....последствия выявлены?
Еще расследуем, ветка обсуждения тут. Но в первую очередь решил предупредить о взломе, чтобы пользователи успели среагировать.

Bits.media - криптовалюты и блокчейн по-русски
btcsec (OP)
Hero Member
*****
Offline Offline

Activity: 803
Merit: 593


BITS.MEDIA


View Profile WWW
August 21, 2018, 05:34:20 PM
 #5

Я бы рекомендовал принудительно сменить пароли пользователям, которые логинились в этот промежуток. Если не смогут зайти - восстановят.
Есть такая идея, но сначала хочется полный анализ провести, чтобы новые пароли тоже вдруг не ушли.

Bits.media - криптовалюты и блокчейн по-русски
btcsec (OP)
Hero Member
*****
Offline Offline

Activity: 803
Merit: 593


BITS.MEDIA


View Profile WWW
August 21, 2018, 08:56:19 PM
 #6

1 BTC от меня лично тому, кто сольет с доказательствами взломщика. Ну вдруг кто-то чего-то случайно знает. Можно анонимно.

Bits.media - криптовалюты и блокчейн по-русски
millionermile
Newbie
*
Offline Offline

Activity: 38
Merit: 0


View Profile
August 22, 2018, 05:58:01 AM
 #7

Спасибо за предупреждение!
maxkhramtsov1336
Newbie
*
Offline Offline

Activity: 36
Merit: 0


View Profile
August 22, 2018, 06:30:56 AM
 #8

Я меняю порошки каждый месяц .
btcleks
Jr. Member
*
Offline Offline

Activity: 448
Merit: 3


View Profile
August 22, 2018, 07:30:15 AM
 #9

Серьезный фейл, думаю правильно было бы принудительно сгенерить всем рандомные пароли и разослать мылом ссылку на сброс. Надеюсь найдете ушлепка и наградите по заслугам.
btcsec (OP)
Hero Member
*****
Offline Offline

Activity: 803
Merit: 593


BITS.MEDIA


View Profile WWW
August 25, 2018, 04:09:24 AM
 #10

23.08 была произведена автоматическая смена пароля на случайную комбинацию в целях недопустить использование аккаунта мошенниками для тех аккаунтов, которые по логам использовали форму логина в опасный период и до этого момента не сменили пароль самостоятельно. После смены зайти со старым паролем на форум уже не получится. Всего таких пользователей оказалось чуть более 1200 человек.
Если вы попали в этот список, для восстановления доступа к форуму вы можете воспользоваться штатной функциональностью восстановления забытого пароля, установив свой собственный новый пароль с подтверждением через почту. В случае возникновения проблем с восстановлением доступа, напишите на адрес admin@bits.media и вам помогут.

Дополнительно всем попавшим в список было выслано информирующее письмо с инструкцией по восстановлению доступа.
К сожалению, не все получат письма, т.к. если в настройках профиля установлена опция не информировать по емейлу, то письма таким пользователям не уходят. Поэтому дублирую информацию тут.

Bits.media - криптовалюты и блокчейн по-русски
FAN
Legendary
*
Offline Offline

Activity: 2688
Merit: 1020



View Profile
August 25, 2018, 04:22:09 AM
 #11

1 BTC от меня лично тому, кто сольет с доказательствами взломщика. Ну вдруг кто-то чего-то случайно знает. Можно анонимно.

навртли ктото сольет реального исполнителя...
но желающих получить биток наверное уже очередь выстроилась?  Grin

засада конешно с форумом... ктото получил физ доступ к серверу?

██
██
██
██
██
██
██
██
██
██
██
██
██
██
██
██
██
██
██
██
██
██
██
██
██
██
██
██
██
██
██
██
██
██
██
██
██
██
██
██
██
██
██
██
██
██
██
██
██
██
██
██
[
tokensnotcoins
Jr. Member
*
Offline Offline

Activity: 104
Merit: 1


View Profile WWW
August 25, 2018, 04:49:34 AM
 #12

Ребята, вы уж разберитесь там насколько это серьёзно. На битсе сидел, но исключительно читал новости.
Pages: [1]
  Print  
 
Jump to:  

Powered by MySQL Powered by PHP Powered by SMF 1.1.19 | SMF © 2006-2009, Simple Machines Valid XHTML 1.0! Valid CSS!