Админ,почему аккаунт взломан?

Обсуждение работы системы JetSwap. Общий форум для всех вопросов, для которых не создано отдельных форумов.
Аватара пользователя
loller5
Сообщения: 2549
Зарегистрирован: 28 ноя 2010, 01:32
Откуда: Из гнезда.

Re: Админ,почему аккаунт взломан?

Непрочитанное сообщение loller5 »

Support писал(а): Программа уже пару месяцев не хранит даже хеш пароля, а хранит ID авторизации серфинга + код авторизации, введенный вами с капчи. Да и хеш всегда был не md5(password), а md5(key1+id+key2+login+key3+password+key4...)
По такому восстановить пароль мне кажется малореально, проще уж брутить акк, но это мы заметим :)
Cап забыл что генериться файло auth.txt где есть сам md5? :D
Кстати, еще никто на anticapcha не забомбил ? :lol:

Аватара пользователя
Support
Служба поддержки
Сообщения: 4558
Зарегистрирован: 08 фев 2009, 19:24
Откуда: JetSwap
Контактная информация:

Re: Админ,почему аккаунт взломан?

Непрочитанное сообщение Support »

В auth.txt не хранится md5 от пароля.
С уважением, Служба поддержки.
http://www.jetswap.com

Аватара пользователя
loller5
Сообщения: 2549
Зарегистрирован: 28 ноя 2010, 01:32
Откуда: Из гнезда.

Re: Админ,почему аккаунт взломан?

Непрочитанное сообщение loller5 »

Support писал(а):В auth.txt не хранится md5 от пароля.
Ясно. Ошибочка :mrgreen:

sstats
Сообщения: 1641
Зарегистрирован: 06 апр 2010, 23:06

Re: Админ,почему аккаунт взломан?

Непрочитанное сообщение sstats »

мд5 хранится на компе при установке СС, а это уже уязвисмость, потому как какой бы сложный мд555 не был, он все равно перебирается тупо брутом, как то сам игрался на простом мд5 на старом компе запустил базу из 16000 юзеров, дык месяц ущло на перебор до 9 знаков вулючительно с набором a-z A-Z 0-9 !@#$%.... набора и біло вскрыто 14500 пассов, парочку даже проверил из любопытсва - работают :)
даже мой пасс вскрыло :)
и это на старом п4 3.4ГГц 4 Гб Рамы

а на нынешних компах на это ушлобы ну дня три от силы.. :)

надо чтото думать на счет хранения пасов, возможно сделать авторазацию из сс прямо на сервер и если включена пин авторизация то с последующием вводом пина в СС или как то так мудрить, чтобы на компе вообще нигде не хранилось пасса или как вариант сделать 2 пасса и логина
один на систему а другой на СС, тогда даже если кто и пробрутить логин и пасс от СС то он только сможет запустить СС от имени сбрученого логина а в саму систему все равно не войдет, и при попытке входа сразу будет отсылаться уведомление на мыло, что мол вы пытались войти в систему лигином от сс и если таких мессаг будет не одна или это не хозяин лично ошися -то первый звоночек на смену логин а и пароля... на сс да и на всю систему...
http://SsangYongClub.org - Это не марка Автомобиля, - Это состояние души :)

Аватара пользователя
quick1
Сообщения: 783
Зарегистрирован: 12 окт 2010, 13:18

Re: Админ,почему аккаунт взломан?

Непрочитанное сообщение quick1 »

Люди вы про что? вам нах авторизацию по pin сделали?
Освободился в 14ом!!!! мало времени работаю! Всем прива! ;)

sstats
Сообщения: 1641
Зарегистрирован: 06 апр 2010, 23:06

Re: Админ,почему аккаунт взломан?

Непрочитанное сообщение sstats »

дык если уже не первый случай взлома акков с пин авторизацией, то толку от нее?

скорее всего жертвы были затроянены и над ихними компами было установлено или управление или просто кейлогер какой...
собсно почему и логин в систему и мыло были взломаны... и все спи***нно...
и крайних нету...
посему если будет 2 логина и 2 пасааа, на СС и на вход в систему разные, то вероятность траха уменшается...
ведь в систему многи заходят раз в месяц или неделю, а вот сс запускают постоянно ...
http://SsangYongClub.org - Это не марка Автомобиля, - Это состояние души :)

Аватара пользователя
quick1
Сообщения: 783
Зарегистрирован: 12 окт 2010, 13:18

Re: Админ,почему аккаунт взломан?

Непрочитанное сообщение quick1 »

Какие взломы? Пол года пользуюсь никто не ломал, и деньги в аккуанте постоянно есть не малые ;)
Тот кто жалуется сам виноват, не надо тут разводить панику.
Освободился в 14ом!!!! мало времени работаю! Всем прива! ;)

Аватара пользователя
Support
Служба поддержки
Сообщения: 4558
Зарегистрирован: 08 фев 2009, 19:24
Откуда: JetSwap
Контактная информация:

Re: Админ,почему аккаунт взломан?

Непрочитанное сообщение Support »

Вероятнее всего логины и пассы сохраняет ваш браузер, из него их добывать научен любой самый левенький вирус, вы об этом не думали?
Еще раз повторяю, SafeSurf ни сам пасс, ни md5 от него на компе не хранит.
И если md5 берется от key1 + pass + key2 + ... то вам нужно по отдельности знать key1 и key2 иначе вы никак не сможете расшифровать пасс.
Да и 9 символов для пасса далеко не предел, попробуйте дойти хотя бы до 32 :)
С уважением, Служба поддержки.
http://www.jetswap.com

sstats
Сообщения: 1641
Зарегистрирован: 06 апр 2010, 23:06

Re: Админ,почему аккаунт взломан?

Непрочитанное сообщение sstats »

ради експеримента ставить стиричка на прощет до 32 знака на год-два как то не похеншую :)

а на счет браузеров - дік храните деньги в сберегательном банке - там от них никакого толку и можно забіть о них навсегда :)

скорее всего народ просто пренебрегая правилами безопасности создает пароли по 3-4 символа либоже вообе в тупую ставит свои ДР вместо паса а потом удивляются что их трахнули...
к слову 5 знакоміх на всякие там аськи контакті міла и прочую муру так и лупили пассі = ДР, которіе в свою очередь вівешивали для всеобщего обозраниея...
на мои коментарии просто смеялись... 3 из них зарегестрировались по новому :)
и все равно поставили пассі = ДР :)
http://SsangYongClub.org - Это не марка Автомобиля, - Это состояние души :)

Аватара пользователя
loller5
Сообщения: 2549
Зарегистрирован: 28 ноя 2010, 01:32
Откуда: Из гнезда.

Re: Админ,почему аккаунт взломан?

Непрочитанное сообщение loller5 »

sstats писал(а):ради експеримента ставить стиричка на прощет до 32 знака на год-два как то не похеншую :)

а на счет браузеров - дік храните деньги в сберегательном банке - там от них никакого толку и можно забіть о них навсегда :)

скорее всего народ просто пренебрегая правилами безопасности создает пароли по 3-4 символа либоже вообе в тупую ставит свои ДР вместо паса а потом удивляются что их трахнули...
к слову 5 знакоміх на всякие там аськи контакті міла и прочую муру так и лупили пассі = ДР, которіе в свою очередь вівешивали для всеобщего обозраниея...
на мои коментарии просто смеялись... 3 из них зарегестрировались по новому :)
и все равно поставили пассі = ДР :)
Друзей брутфорсить тебе совесть позволяет? Изображение

Ответить