1. Serwer z którego skopiowano bazę danych użytkowników wykopu nie był w żaden sposób zabezpieczony (amatorska administracja wykopu zapomniała o ustawieniu hasła na bazę mysql). Każdy internauta mógł na niego po prostu wejść i skopiować sobie całą bazę danych i porozsyłać znajomym, jeżeli by miał taka ochotę.
2. Czy wobec braku jakichkolwiek zabezpieczeń można mówić o włamaniu, czyli o złamaniu zabezpieczeń?
3. Hasła były zakodowane, ale nie były "posolone".
4. Obecnie tysiące ludzi może być już w posiadaniu tej bazy.
5. Obecne tłumaczenia właścicieli wykopu są już tylko śmieszne. Sądzili, że sprawa przycichnie i nikt się nie dowie o ich kompromitacji.
6. Ciekawe czy dalej jacyś reklamodawcy będą chcieli reklamować się i być kojarzonym z tak amatorskim serwisem jak wykop.pl?
WYKOP=ZAKOPANY - spoczywajcie w pokoju i czekajcie na procesy ludzi, którzy przez Waszą niekompetencje zostali poszkodowani. W USA taki numer oznaczałby bankructwo...

Jeśli faktycznie MySQL słuchał na 3306 bez żadnego hasła w całej sieci Internet, no to brak mi słów... Mam nadzieję, że to jakaś ściema.
100% racja. Portal dla szczyli, chcieli to teraz mają
pimpus, tu masz przynajmniej jakas analize, widac ze troche pogrzebali w sieci, przylozyli sie, a nie puscili arta bez potwierdzenia byle by puscic byle co byle byc pierwszym. szukasz onetowego stylu to spadaj na onet
Tak mysql nie miał ustawionego żadnego hasła.
Jak już doszło do takiego incydentu to trzeba było od razu informować i powiedzieć jsno, jak używasz hasła gdzieś indziej to je zmień.. Co do powtarzających się prostych haseł wykopowiczów, zainstalujcie sobie np. pwgen do firefoxa i ustawcie sobie jak najbardziej skomplikowane hasła..


© 1998-2026 Dziennik Internautów Sp. z o.o.