SayIT

Generalităţi => Cafenea => Topic started by: IceCub on 02 February 2009, 21:49

Title: Site-ul ejobs.ro a fost spart - peste 1.300.000 date personale copiate
Post by: IceCub on 02 February 2009, 21:49
Ejobs.ro a fost spart (http://hackersblog.org/2009/02/02/ejobsro-si-peste-1300000-de-conturi-cu-date-personale/), iar baza de date cu informatii despre ~1.300.000 utilizatori a fost copiata: nume, adrese, e-mailuri, telefoane si parole (stocate in plain text). Halal personal de IT au aia acolo.  :fight:

Sa mai ai incredere sa-ti lasi informatiile personale pe vre-un site... :nino:

In mod normal, proasta gestionare a acestui fel de informatii atrage cu sine raspunderea penala. Credeti ca va raspunde cineva pentru asta?
Title: Re: Site-ul ejobs.ro a fost spart - peste 1.300.000 date personale copiate
Post by: LNT on 02 February 2009, 23:54
Aveam şi eu un cont pe acolo, sper să nu mă trezesc mâine cu inbox-ul plin de spam.   :(
Title: Re: Site-ul ejobs.ro a fost spart - peste 1.300.000 date personale copiate
Post by: YESMAN on 03 February 2009, 00:42
Si eu aveam. Facut prin 2000, cred ca mi l-au desfintat. E posibil ca eu sa nu mai fiu in baza lor de date. Oricum stirea asta i-ar putea speria cel mult pe paranoici.
Title: Re: Site-ul ejobs.ro a fost spart - peste 1.300.000 date personale copiate
Post by: nicolin on 03 February 2009, 07:59
Nu am citit in amanunt, insa aceasta 'reusita'poate avea consecinte GRAVE.
Si ma refer aici la date confidentiale, gen CNP si serie de BI/CI - asta daca cineva si-a lasat acele date acolo.
Nu mai zic de faptul ca cineva mai putin binevoitor poate dispune de adresa, nr, tel. ale anumitor persoane (mai instarite?), informatii taman bune pentru o mica spargere de locuinta.
Title: Re: Site-ul ejobs.ro a fost spart - peste 1.300.000 date personale copiate
Post by: Foxter on 03 February 2009, 08:08
Quote from: YESMAN on 03 February 2009, 00:42
Si eu aveam. Facut prin 2000, cred ca mi l-au desfintat. E posibil ca eu sa nu mai fiu in baza lor de date. Oricum stirea asta i-ar putea speria cel mult pe paranoici.

Eu sunt paranoic. Chiar nu am chef sa ma aleg cu spamuri si sa fiu sunat de diversi idioti pusi pe escrocherii sau glume proaste.

Off, trebuia sa ma gandesc ca daca in caz de uitare parola iti trimit userul si parola uitata exact asa cum sunt ele si nu iti reseteaza parola e clar ca e stocata parola in plain text.
Title: Re: Site-ul ejobs.ro a fost spart - peste 1.300.000 date personale copiate
Post by: IceCub on 03 February 2009, 09:26
O astfel de baza de date valoreaza o gramada de bani pe piata spam-ului.
Title: Re: Site-ul ejobs.ro a fost spart - peste 1.300.000 date personale copiate
Post by: Foxter on 03 February 2009, 14:01
Cine nu si-a sters deja contul ca masura de protest macar ar putea verifica daca nu au fost facute modificari in datele lui si ar schimba parola.
Title: Re: Site-ul ejobs.ro a fost spart - peste 1.300.000 date personale copiate
Post by: Chipicao on 03 February 2009, 14:32
Desi au cenzurat ei parolele, una incepe cu "showme" si binenteles se termina cu "themoney" :D Testata si functioneaza
Hai sa vedem cate parole putem ghici din printscreen-urile alea :devil:
Title: Re: Site-ul ejobs.ro a fost spart - peste 1.300.000 date personale copiate
Post by: alecs1 on 04 February 2009, 23:41
Rahat, n-am ce altceva spune. Că cea mai tare slujbă de pînă acum prin ejobs am găsit-o.
Habar n-am cum să reacţionez, în afară de schimba parola. Poate şterg totuşi contul.
Interesant că Firefoxul din screenshot n-a crăpat. Să zicem: 1300000 utilizator ⋅ 100(bytes/utilizator) / (1024⋅1024) = 123,9 MiB numai textul cu informaţiile, fără taguri html. 1.3 milioane de linii. Cred că dacă au vrut să copieze tot, au oprit încărcarea în Firefox şi au folosit apoi altă unealtă de http care nu afişează conţinutul :D.
Title: Re: Site-ul ejobs.ro a fost spart - peste 1.300.000 date personale copiate
Post by: Chipicao on 05 February 2009, 00:00
Imi pare rau ca te dezamagesc dar am pimresia ca afiseaza maxim 10.000 per cautare din cei 1.300.000 :D
Title: Re: Site-ul ejobs.ro a fost spart - peste 1.300.000 date personale copiate
Post by: alecs1 on 05 February 2009, 12:30
Quote from: Chipicao on 05 February 2009, 00:00
Imi pare rau ca te dezamagesc dar am pimresia ca afiseaza maxim 10.000 per cautare din cei 1.300.000 :D
Mare dezamăgire.... Ar scădea de sute de ori şansele ca datele mele să fie copiate de tipi random de pe net.
Title: Re: Site-ul ejobs.ro a fost spart - peste 1.300.000 date personale copiate
Post by: Chipicao on 05 February 2009, 14:58
Acum cateva saptamani am descoperit ca magazinul online de la care mi-am luat monitor are o problema asemanatoare.
Odata logat poti vizualiza absolut toate comenzile efectuate de clientii sai de cand a fost lansat magazinul. Datele includ detaliile personale (nume, serie si nr buletin, CNP, adresa, email, telefon) precum si produsele cumparate. Lipseste doar parola, insa nu m-ar mira sa fie accesibila cu putine cunostinte...