Przejdź do strony głównej Zarejestruj się Kalendarz Lista użytkowników Członkowie Teamu Szukaj Często Zadawane Pytania
Oficjalne Forum Blood Wars » Blood Wars » System gry » OGÓLNY Oświadczenie w sprawie wycieku informacji z bazy danych Oficjalnego Forum BloodWars » Witamy gościa [Zaloguj się|Zarejestruj się]
Ostatni Post | Pierwszy Nieczytany Post Drukuj | Dodaj Temat do Ulubionych
Strony (5): [1] 2 3 następny » ... ostatni » Zamieść nowy temat Wątek jest zamknięty
Przeskocz na dół strony Oświadczenie w sprawie wycieku informacji z bazy danych Oficjalnego Forum BloodWars 41 Ankieta - średnia ocena: 6,9341 Ankieta - średnia ocena: 6,93
Autor
Post « Poprzedni Temat | Następny Temat »
Konrad
Administrator ds. technicznych


images/avatars/avatar-11621.gif

Data rejestracji: 24-05-2006
Postów: 13.388
Klan: BW Team
Skąd: localhost

Oświadczenie w sprawie wycieku informacji z bazy danych Oficjalnego Forum BloodWars Odpowiedź na Posta Odpowiedź z cytatem Edytuj/Usuń Posty Zgłoś Posta do Moderatora       Przeskocz na górę strony

Drodzy Gracze,

informujemy, że 11 marca 2016 roku były już Smod wykorzystując luki w zabezpieczeniach panelu admina forum oraz rozszerzone uprawnienia w związku z wykonywanymi pracami technicznymi na forum zapisał i pobrał na swój komputer kopię backupu bazy danych polskiego Oficjalnego Forum BW.

Pomimo, że nie zakładamy z góry w jego działaniu złej woli czy celowego działania na czyjąś szkodę, to nie możemy tego wykluczyć. Dlatego mając na uwadze Wasze bezpieczeństwo, informujemy Was o tym najszybciej jak się da, po konsultacji z prawnikiem oraz uzyskaniem pewności, że taka sytuacja faktycznie miała miejsce i była dokonana przez ww osobę.

Dziura umożliwiająca tę operację została niezwłocznie załatana, jednak osoba mająca backup bazy ma nie tylko dostęp do wszystkich postów na forum, ale również do innych danych, w tym adresów e-mail, adresów IP i ZASZYFROWANYCH haseł.

Hasła są szyfrowane jednostronnie metodą md5, co jest powszechnie uznawanym standardem bezpieczeństwa, jednak jak wiadomo odpowiednio silny komputer może przeprowadzić ataki typu brute force i złamać pojedyncze, wybrane hasła (złamanie wszystkich raczej nie wchodzi w grę, bo wymagałoby ogromnych mocy obliczeniowych). Obowiązuje tu zasada, że im hasło "silniejsze" tym trudniej je złamać. Natomiast hasła bardzo słabe np słowa, które można znaleźć w słowniku, są możliwe do złamania w bardzo krótkim czasie.

W związku z tym zajściem prosimy wszystkich użytkowników forum o zmianę dotychczasowego hasła na forum.

Osoby używające tego samego hasła jak do forum w innych serwisach proszone są o zmianę hasła we wszystkich miejscach by zachować 100% bezpieczeństwa.


Poniżej zamieszczamy odpowiedzi na pytania, które z pewnością się pojawią:

Czy wyciekło coś poza danymi z bazy danych forum?
Odp: Forum stało na osobnym serwerze, w tym momencie z logów nie wynika, by zostały wykradzione jakiekolwiek inne dane.

Czy trzeba zmieniać swoje hasło również w grze?
Odp: Tylko wtedy, jeśli było takie same jak hasło do konta na forum. W innym przypadku nie ma takiej konieczności.

Czy powinienem/powinnam zmienić swoje hasła w innych serwisach?
Odp: Jeśli były takie same jak hasło do konta na forum BW, to TAK. W innym przypadku nie ma takiej konieczności.

Skąd możemy mieć pewność, że nie wydarzy się to po raz kolejny?
Odp: 100% pewności nigdy nie ma, historia pokazuje, że nawet usługi od lat uznawane za bezpieczne mogą być podatne na ataki. Niemniej obecnie funkcje dostępu do bazy są zupełnie wyłączone, nawet osoba z uprawnieniami (w tym administratorzy) nie ma do nich dostępu poprzez panel administracyjny. Upewniliśmy się, że tego działania nie będzie się dało powtórzyć w żaden możliwy sposób.

Co zamierzacie z tym dalej zrobić?
Odp: Póki co informujemy Was, bo to Wy jesteście narażeni na potencjalne skutki. Zupełnie nie wyobrażamy sobie sytuacji, w której dowiadujecie się o tak ważnej rzeczy z drugiej czy trzeciej ręki. Aktualnie trwają konsultacje z prawnikami, w poniedziałek prawdopodobnie podejmiemy decyzję dotyczącą dalszych kroków prawnych, w szczególności dotyczących obowiązku zgłoszenia zdarzenia do stosownych instytucji państwowych.

Na koniec chcielibyśmy wszystkich przeprosić za to zajście. Zdajemy sobie sprawę, że być może wycieku danych dałoby się uniknąć, gdybyśmy dokładniej przeanalizowali zabezpieczenia forum i przewidzieli scenariusz, że osoba która zostaje Super Moderatorem wykorzystuje tą funkcję do uzyskania nieuprawnionego dostępu do przechowywanych przez nas danych.

Jest nam niezmiernie przykro, że taka sytuacja miała miejsce.
Jednocześnie chcemy być zupełnie otwarci w tej sprawie, więc w poniedziałek postaramy się odpowiedzieć na Wasze pytania i wątpliwości dotyczącego tego zdarzenia.


__________________


Regulamin forum | Regulamin gry

FAQ - najczęściej zadawane pytania!



Zanim wyślesz wiadomość prywatną, przeczytaj kto jest kim i co komu zgłaszać.
Wyłączona możliwość otrzymywania prywatnych wiadomości - proszę pisać do MasterOfPuppets




20-03-2016 14:33 Konrad jest offline Strona domowa Konrad Szukaj postów użytkownika: Konrad Dodaj Konrad do Listy kontaktów
searcher
Najlepszy gracz BW 2015


images/avatars/avatar-25504.jpg

Data rejestracji: 17-09-2015
Postów: 835
Rasa w grze: Ssak
Kraina: Moria VII

Odpowiedź na Posta Odpowiedź z cytatem Edytuj/Usuń Posty Zgłoś Posta do Moderatora       Przeskocz na górę strony

Czy zostaną cofnięte zmiany, których dokonała dana osoba z forum? Byłoby mi to bardzo na rękę , ponieważ nie podoba mi się jego "dzieło" Tongue

Dzięki za info, to teraz idę zmieniać hasła i maile.

__________________
Chlastam się co dwa miesiące, a Ty?
Nie klikaj!
20-03-2016 14:52 searcher jest offline Szukaj postów użytkownika: searcher Dodaj searcher do Listy kontaktów
hong
Lord


Data rejestracji: 28-08-2007
Postów: 350
Klan: LoS
Kraina: Necropolia

Odpowiedź na Posta Odpowiedź z cytatem Edytuj/Usuń Posty Zgłoś Posta do Moderatora       Przeskocz na górę strony

Zdarzyło się to 11 marca a Wy dajecie jakiekolwiek informacje 9 dni później? Mogliście do kwietnia poczekać, a co tam Smile
20-03-2016 14:54 hong jest offline Szukaj postów użytkownika: hong Dodaj hong do Listy kontaktów
Hardbeer15
Member


Data rejestracji: 23-12-2015
Postów: 48
Klan: [G-G]
Kraina: Moria VI
Skąd: Toruń

Odpowiedź na Posta Odpowiedź z cytatem Edytuj/Usuń Posty Zgłoś Posta do Moderatora       Przeskocz na górę strony

Dziś odpalam kompa a tu sparta dziwny zbieg okoliczności ...

__________________
|R17 - Hard Beer|

Ten post był edytowany 1 raz(y), ostatnio edytowany przez Hardbeer15: 20-03-2016 14:58.

20-03-2016 14:57 Hardbeer15 jest offline Szukaj postów użytkownika: Hardbeer15 Dodaj Hardbeer15 do Listy kontaktów
mlesniak
Viking


Data rejestracji: 08-12-2007
Postów: 673
Klan: Bractwo Nocnych Kruków, Night Mare
Rasa w grze: Kultysta
Kraina: Necropolia II

Odpowiedź na Posta Odpowiedź z cytatem Edytuj/Usuń Posty Zgłoś Posta do Moderatora       Przeskocz na górę strony

czy ujawnicie kto dokładnie dokonał kradzieży z obsługi forum? czy dla dobra śledztwa nie będziecie ujawniać takiej informacji? chodzi o nick i jakie stanowisko obsługiwał na forum? i czy dokładniej teraz będzie dobierana kadra forum?

__________________
Mlesniak i wszystko jasne Tongue
20-03-2016 15:03 mlesniak jest offline Szukaj postów użytkownika: mlesniak Dodaj mlesniak do Listy kontaktów
creepy
Forum Ace


Data rejestracji: 18-10-2015
Postów: 97

Odpowiedź na Posta Odpowiedź z cytatem Edytuj/Usuń Posty Zgłoś Posta do Moderatora       Przeskocz na górę strony

Hasło mam od dłuższego czasu i jak mam teraz zapamiętać nowe hasło? Frown

Znowu żeście coś spartolili i ja mam cierpieć.. ehh

PS. Trzeba było poczekać do października albo w ogóle tego nie pisać -.-

__________________
cytat:
SushiMaker napisał(a)
Samo nazywanie kogoś "typem" też jest obraźliwe i agresywne.

20-03-2016 15:03 creepy jest offline Szukaj postów użytkownika: creepy Dodaj creepy do Listy kontaktów
RwaczMałolat
Lord


Data rejestracji: 22-06-2008
Postów: 461
Klan: Dracula/Illuminati
Rasa w grze: Ssak
Kraina: Moria; Moria III

Odpowiedź na Posta Odpowiedź z cytatem Edytuj/Usuń Posty Zgłoś Posta do Moderatora       Przeskocz na górę strony

dla dobra wszystkich powinniscie jak najszybciej ujawnic która to osoba pozyskała te dane. MOże to ograniczyc "zle intencje" tejże osoby.

__________________
r2: RwaczMalolat - Zabójca (oddane)
r9: Tristan - Łowca / Łowca Skarbów
r17: Tristan - Mnich (skasowane)

"Bloodwars - Nie dla idiotów"
a jednak...
20-03-2016 15:03 RwaczMałolat jest offline Szukaj postów użytkownika: RwaczMałolat Dodaj RwaczMałolat do Listy kontaktów
searcher
Najlepszy gracz BW 2015


images/avatars/avatar-25504.jpg

Data rejestracji: 17-09-2015
Postów: 835
Rasa w grze: Ssak
Kraina: Moria VII

Odpowiedź na Posta Odpowiedź z cytatem Edytuj/Usuń Posty Zgłoś Posta do Moderatora       Przeskocz na górę strony

cytat:
mlesniak napisał(a)
czy ujawnicie kto dokładnie dokonał kradzieży z obsługi forum? czy dla dobra śledztwa nie będziecie ujawniać takiej informacji? chodzi o nick i jakie stanowisko obsługiwał na forum? i czy dokładniej teraz będzie dobierana kadra forum?

cytat:
RwaczMałolat napisał(a)
dla dobra wszystkich powinniscie jak najszybciej ujawnic która to osoba pozyskała te dane. MOże to ograniczyc "zle intencje" tejże osoby.


ten koleś: Acrivec

to zły człowiek jest. zwykle bał się otwartej dyskusji(np. z blablabla), podejrzany typ.

__________________
Chlastam się co dwa miesiące, a Ty?
Nie klikaj!

Ten post był edytowany 2 raz(y), ostatnio edytowany przez searcher: 20-03-2016 15:06.

20-03-2016 15:04 searcher jest offline Szukaj postów użytkownika: searcher Dodaj searcher do Listy kontaktów
:Aureliusz:
Emperor


images/avatars/avatar-22836.jpg

Data rejestracji: 12-08-2007
Postów: 1.030
Klan: zMrok
Kraina: Moria II
Skąd: Dziki Zachód

Odpowiedź na Posta Odpowiedź z cytatem Edytuj/Usuń Posty Zgłoś Posta do Moderatora       Przeskocz na górę strony

Nic dziwnego, że dostał rangę Trolla rotfl Jak miałby coś zrobić z kontami mógł to zrobić właśnie przez ten czas, który miną aż do dziś. Mając takie rzeczy co on może zrobić ?
20-03-2016 15:11 :Aureliusz: jest offline Szukaj postów użytkownika: :Aureliusz: Dodaj :Aureliusz: do Listy kontaktów
Veltaxio
King


images/avatars/avatar-25612.jpg

Data rejestracji: 27-10-2008
Postów: 865
Kraina: Necropolia

Odpowiedź na Posta Odpowiedź z cytatem Edytuj/Usuń Posty Zgłoś Posta do Moderatora       Przeskocz na górę strony

mnie ciekawi jak doszliscie do tego ze pobral cokolwiek na swoj komputer ;d

__________________

20-03-2016 15:23 Veltaxio jest offline Szukaj postów użytkownika: Veltaxio Dodaj Veltaxio do Listy kontaktów
slash3r
Viking


images/avatars/avatar-19398.jpg

Data rejestracji: 25-01-2008
Postów: 542
Klan: SIEGE-TEAM
Rasa w grze: Ssak
Kraina: Moria III
Skąd: Słupsk/Gdynia

Odpowiedź na Posta Odpowiedź z cytatem Edytuj/Usuń Posty Zgłoś Posta do Moderatora       Przeskocz na górę strony

hahahah Midnight hacktywista rotfl rotfl rotfl rotfl rotfl rotfl rotfl
umieram, musze napisać tego newsa do Arcikaka.



edit.

Co by było na temat. Kiedy w zadość uczynieniu będzie jakiś adekwatny event Smile

__________________

Ten post był edytowany 1 raz(y), ostatnio edytowany przez slash3r: 20-03-2016 15:31.

20-03-2016 15:29 slash3r jest offline Szukaj postów użytkownika: slash3r Dodaj slash3r do Listy kontaktów
DrizztDoUrden
Forum Legend


images/avatars/avatar-21721.jpg

Data rejestracji: 26-03-2007
Postów: 1.871
Kraina: Necropolia X
Skąd: Dokąd?? I z kim??

Odpowiedź na Posta Odpowiedź z cytatem Edytuj/Usuń Posty Zgłoś Posta do Moderatora       Przeskocz na górę strony

cytat:
Veltaxio napisał(a)
mnie ciekawi jak doszliscie do tego ze pobral cokolwiek na swoj komputer ;d


Dokładnie o to samo chciałem zapytać ... i co na to ten koleś który pobrał te dane ... dalej są w jego posiadaniu?
20-03-2016 15:30 DrizztDoUrden jest offline Szukaj postów użytkownika: DrizztDoUrden Dodaj DrizztDoUrden do Listy kontaktów
klogg123
Niezarejestrowany
Odpowiedź na Posta Odpowiedź z cytatem Edytuj/Usuń Posty Zgłoś Posta do Moderatora       Przeskocz na górę strony

cytat:
searcher napisał(a)
cytat:
mlesniak napisał(a)
czy ujawnicie kto dokładnie dokonał kradzieży z obsługi forum? czy dla dobra śledztwa nie będziecie ujawniać takiej informacji? chodzi o nick i jakie stanowisko obsługiwał na forum? i czy dokładniej teraz będzie dobierana kadra forum?

cytat:
RwaczMałolat napisał(a)
dla dobra wszystkich powinniscie jak najszybciej ujawnic która to osoba pozyskała te dane. MOże to ograniczyc "zle intencje" tejże osoby.


ten koleś: Acrivec

to zły człowiek jest. zwykle bał się otwartej dyskusji(np. z blablabla), podejrzany typ.


a tak zupełnie z ciekawości - czemu on nie ma zablokowanego konta? xD
20-03-2016 15:36
smieciarz
Triple Ace


Data rejestracji: 22-05-2009
Postów: 193
Kraina: Necropolia; Necropolia V; Moria III

Odpowiedź na Posta Odpowiedź z cytatem Edytuj/Usuń Posty Zgłoś Posta do Moderatora       Przeskocz na górę strony

No bez jaj komu dajecie uprawnienia? prześwietlacie tego kogoś? była rozmowa kwalifikacyjna czy tylko zgłoszenie przez neta? Bieżecie od nas kase z premki więc o co chodzi? dajcie komuś umowe o pracę i tyle ...jak coś namiesza to można sie domagać odszkodowania w sądzie pracy więc widać jak firma dba o nas... a to wydaję sie takie proste... i mniej kłopotu byście mieli .... a nie poco komuś dawać prace i kasę za to jak za darmo się ktoś znajdzie kto skopiuje bazę danych po ostrej wymianie zdań


Powinnyście robić konkursy kwalifikacyjne na stanowisko do obsługi forum i rozwoju gry kto wygra to dajcie mu stanowisko... czy to takie trudne??

kasę to chcecie brać ale jak już słuchać konkretnych rozwiązań to nie bo po co wiecie lepiej.... a co jeśli osoba miala takie same hasło na pocztę i na forum... konsekwencje mogą was kosztować bo to wy zleciliście tej osobie wykonanie obsługi forum....oby była jakaś podpisana umowa

Ten post był edytowany 1 raz(y), ostatnio edytowany przez smieciarz: 20-03-2016 15:53.

20-03-2016 15:50 smieciarz jest offline Szukaj postów użytkownika: smieciarz Dodaj smieciarz do Listy kontaktów
searcher
Najlepszy gracz BW 2015


images/avatars/avatar-25504.jpg

Data rejestracji: 17-09-2015
Postów: 835
Rasa w grze: Ssak
Kraina: Moria VII

Odpowiedź na Posta Odpowiedź z cytatem Edytuj/Usuń Posty Zgłoś Posta do Moderatora       Przeskocz na górę strony

Ja już zgłosiłem się do operatora serwera na którym gram o sprawdzenie pewnego zdarzenia, które miało miejsce w ostatni czwartek wieczorem. Domyślam się, że po przeczytaniu tego tematu takich zgłoszeń będzie bardzo dużo.

W ramach ułatwienia pracy opów można sprawdzić nie te setki kont, a logowania z adresów winowajcy. Tak jak robi się pod kątem szukania multi w grze/na forum. Zawsze łatwiej sprawdzić jedną osobę i to gdzie się logowała, niż zajmować się setkami zgłoszeń. Czy może już takie coś zostało zrobione?

edyta: u mnie już sprawdzone i na szczęście wszystko ok.

__________________
Chlastam się co dwa miesiące, a Ty?
Nie klikaj!

Ten post był edytowany 1 raz(y), ostatnio edytowany przez searcher: 20-03-2016 16:17.

20-03-2016 15:57 searcher jest offline Szukaj postów użytkownika: searcher Dodaj searcher do Listy kontaktów
XantaX
Newbie


Data rejestracji: 20-02-2011
Postów: 6
Kraina: Necropolia IX
Skąd: WKZ

Odpowiedź na Posta Odpowiedź z cytatem Edytuj/Usuń Posty Zgłoś Posta do Moderatora       Przeskocz na górę strony

rozumiem, ze zgłoszenie zostało wysłane do GIODO?
20-03-2016 16:11 XantaX jest offline Szukaj postów użytkownika: XantaX Dodaj XantaX do Listy kontaktów
Carnivor
King


Data rejestracji: 12-02-2008
Postów: 754
Klan: [-RUNE-]
Kraina: Necropolia III

Odpowiedź na Posta Odpowiedź z cytatem Edytuj/Usuń Posty Zgłoś Posta do Moderatora       Przeskocz na górę strony

Hahah omg dzięki temu incydentowi właśnie sobie zdałem sprawę że konto mam założone na dawno zablokowanym już adresie mailowym, a do tego żadne z używanych przeze mnie haseł nie pasuje :F Ty co ukradłeś bazę danych, jakbyś hackował to napisz mi na priv jakie mam hasło, ok?

__________________
r2: Carnivor
r4: Carnivor

Ten post był edytowany 1 raz(y), ostatnio edytowany przez Carnivor: 20-03-2016 16:33.

20-03-2016 16:33 Carnivor jest offline Szukaj postów użytkownika: Carnivor Dodaj Carnivor do Listy kontaktów
KINTARO2
Triple Ace


Data rejestracji: 02-06-2010
Postów: 211
Kraina: Necropolia VI

Odpowiedź na Posta Odpowiedź z cytatem Edytuj/Usuń Posty Zgłoś Posta do Moderatora       Przeskocz na górę strony

Co na to KOD? Zrobi jakąś demonstrację? rotfl

__________________


Żyć jest bardzo niezdrowo. Kto żyje ten umiera.

R10 - KINTARO

Miszcz ciętej riposty
20-03-2016 16:33 KINTARO2 jest offline Szukaj postów użytkownika: KINTARO2 Dodaj KINTARO2 do Listy kontaktów
krzaczek
Triple Ace


Data rejestracji: 28-12-2013
Postów: 154
Klan: BS
Kraina: Moria

Odpowiedź na Posta Odpowiedź z cytatem Edytuj/Usuń Posty Zgłoś Posta do Moderatora       Przeskocz na górę strony

A co jak zacznie do mnie splywac jakiś spam bo ten ludek sprzeda mój adres mailowy ktorego u was uzywałem ? Czy będziecie coś z tym robić ? czy raczej tylko się uśmiechniecie i powiecie "ojej" ??
Zgodnie z polskim prawem powierzając wam swoje dane osobowe w tym adres mailowy stajecie się jednostką która go przetwarza zgodnie z obowiązującymi zasadani czyli tzw administratorem danych. Jeżeli dane te zostały skradzione, to oznacza że nie zostały odpowiednio zabezpieczone czyli nie dopełniliście przewidzianego przez ustawodawce obowiązku należytej opieki.
Czy zdajecie sobie sprawe z odpowiedzialności która na was ciąży z tego powodu?

Pozdrawiam i mam nadzieje że dane zostały odzyskane i nie przekazane dalej...
20-03-2016 16:41 krzaczek jest offline Szukaj postów użytkownika: krzaczek Dodaj krzaczek do Listy kontaktów
barti93
Emperor


Data rejestracji: 20-01-2012
Postów: 1.333
Klan: KoDeX
Kraina: Necropolia II
Skąd: Warszawa

Odpowiedź na Posta Odpowiedź z cytatem Edytuj/Usuń Posty Zgłoś Posta do Moderatora       Przeskocz na górę strony

mial dostep to skorzystal, wielkie mi halo.. wy jeszcze nie wiecie ile dziur macie z poziomu newbie a co dopiero z poziomu admina.

__________________

r3 barthi
20-03-2016 16:41 barti93 jest offline Szukaj postów użytkownika: barti93 Dodaj barti93 do Listy kontaktów
Trova
Turbodoładowana spamiarka forumowa


images/avatars/avatar-14362.jpg

Data rejestracji: 28-01-2009
Postów: 2.605
Kraina: Necropolia IV
Skąd: Zgorzelec

Odpowiedź na Posta Odpowiedź z cytatem Edytuj/Usuń Posty Zgłoś Posta do Moderatora       Przeskocz na górę strony

To na serio Acrivec zrobił? xD

Czym go zdenerwowaliście, że to zrobił? Big Grin nie przedłużyliście mu umowy o Smoda? xD

Skoro miał dostep tylko do bazy danych forum, to raczej wiele nie namiesza z tym ;p

Jakby dostał się do kont w grze, to by było gorzej
ale co teraz zrobi? wyśle maila z mojego konta do administracji obrażając ich? XD

__________________
Nick R6 Włóczykij

cytat:
SushiMaker napisał(a)
Z uwagi na obecny stan kodu BW (jak by kupa trafiła w wentylator)

rotfl rotfl rotfl rotfl rotfl rotfl rotfl rotfl rotfl
20-03-2016 16:48 Trova jest offline Szukaj postów użytkownika: Trova Dodaj Trova do Listy kontaktów
krzaczek
Triple Ace


Data rejestracji: 28-12-2013
Postów: 154
Klan: BS
Kraina: Moria

Odpowiedź na Posta Odpowiedź z cytatem Edytuj/Usuń Posty Zgłoś Posta do Moderatora       Przeskocz na górę strony

Myślę że więcej niż połowa graczy nie zdaje sobie sprawy z tego jakie to jest poważne...
I co w ramach przeprosin będzie 50 lucka albo sklep z "pamiatkami" w grze? haha... Nie mówiąc o tym że sprawa miała miejsce 9 dni temu.. do tego czasu można bardzo dużo złego zrobić..

Wiem jedno. Jak tylko dostane spam => GIODO => prokuratura i wtedy zobaczymy co wasz "prawnik" na to powie
20-03-2016 17:05 krzaczek jest offline Szukaj postów użytkownika: krzaczek Dodaj krzaczek do Listy kontaktów
_KING_
Viking


Data rejestracji: 04-07-2011
Postów: 639
Kraina: Moria III; Moria IV

Odpowiedź na Posta Odpowiedź z cytatem Edytuj/Usuń Posty Zgłoś Posta do Moderatora       Przeskocz na górę strony

Jest tu ktoś obeznany w prawie? Może jakiś pozew zbiorowy czy coś w tym rodzaju? Pozywałbym
20-03-2016 17:07 _KING_ jest offline Szukaj postów użytkownika: _KING_ Dodaj _KING_ do Listy kontaktów
Drakanus
Lord


Data rejestracji: 26-10-2007
Postów: 497

Odpowiedź na Posta Odpowiedź z cytatem Edytuj/Usuń Posty Zgłoś Posta do Moderatora       Przeskocz na górę strony

cytat:
Trova napisał(a)
To na serio Acrivec zrobił? xD

Czym go zdenerwowaliście, że to zrobił? Big Grin nie przedłużyliście mu umowy o Smoda? xD

Skoro miał dostep tylko do bazy danych forum, to raczej wiele nie namiesza z tym ;p

Jakby dostał się do kont w grze, to by było gorzej
ale co teraz zrobi? wyśle maila z mojego konta do administracji obrażając ich? XD


W zależnosci co zawierała baza.. jeśli mail + hasło + nick.. to:

np. może zalogować się na dużą część kont mailowych.. tam odzyskać dane do innych serwisów//serwisów bankowych etc. - resztę scenariusza nie muszę przedstawiać..

Prosiłbym administrację o informację jakie dane były w wykradzionej bazie danych..
20-03-2016 17:08 Drakanus jest offline Szukaj postów użytkownika: Drakanus Dodaj Drakanus do Listy kontaktów
Endrju723
King


images/avatars/avatar-25469.jpg

Data rejestracji: 19-02-2013
Postów: 863
Klan: DA.TE/RH-
Kraina: Necropolia
Skąd: Jaworzno

Odpowiedź na Posta Odpowiedź z cytatem Edytuj/Usuń Posty Zgłoś Posta do Moderatora       Przeskocz na górę strony

cytat:
_KING_ napisał(a)
Jest tu ktoś obeznany w prawie? Może jakiś pozew zbiorowy czy coś w tym rodzaju? Pozywałbym




Konrad w pierwszym poście napisał, jutro czyli w poniedziałek będą rozmawiać z prawnikiem.

Ten post był edytowany 1 raz(y), ostatnio edytowany przez Endrju723: 20-03-2016 17:37.

20-03-2016 17:13 Endrju723 jest offline Strona domowa Endrju723 Szukaj postów użytkownika: Endrju723 Dodaj Endrju723 do Listy kontaktów
Pan Stonoga
Full Member


Data rejestracji: 27-02-2016
Postów: 59

Odpowiedź na Posta Odpowiedź z cytatem Edytuj/Usuń Posty Zgłoś Posta do Moderatora       Przeskocz na górę strony

nareszcie jeden /*****/ z modów został usunięty, jeszcze tylko kilku

Xzar: usunięcie obraźliwego określenia

__________________
Rakieta cwelu
20-03-2016 17:21 Pan Stonoga jest offline Szukaj postów użytkownika: Pan Stonoga Dodaj Pan Stonoga do Listy kontaktów
raszu1
Triple Ace


images/avatars/avatar-7574.jpg

Data rejestracji: 04-01-2008
Postów: 157
Kraina: Necropolia
Skąd: Katowice

Odpowiedź na Posta Odpowiedź z cytatem Edytuj/Usuń Posty Zgłoś Posta do Moderatora       Przeskocz na górę strony

cytat:
Drakanus napisał(a)
cytat:
Trova napisał(a)
To na serio Acrivec zrobił? xD

Czym go zdenerwowaliście, że to zrobił? Big Grin nie przedłużyliście mu umowy o Smoda? xD

Skoro miał dostep tylko do bazy danych forum, to raczej wiele nie namiesza z tym ;p

Jakby dostał się do kont w grze, to by było gorzej
ale co teraz zrobi? wyśle maila z mojego konta do administracji obrażając ich? XD


W zależnosci co zawierała baza.. jeśli mail + hasło + nick.. to:

np. może zalogować się na dużą część kont mailowych.. tam odzyskać dane do innych serwisów//serwisów bankowych etc. - resztę scenariusza nie muszę przedstawiać..

Prosiłbym administrację o informację jakie dane były w wykradzionej bazie danych..



Dlatego radziłbym zadbać,a żeby hasło na mejla było inne a niżeli te z forum Smile Oczywiście mogę się mylićSmile



zzzzz my bad

__________________

Ten post był edytowany 2 raz(y), ostatnio edytowany przez raszu1: 20-03-2016 18:02.

20-03-2016 17:55 raszu1 jest offline Szukaj postów użytkownika: raszu1 Dodaj raszu1 do Listy kontaktów
juen
Viking


Data rejestracji: 15-08-2006
Postów: 662
Kraina: Necropolia
Skąd: KRK

Odpowiedź na Posta Odpowiedź z cytatem Edytuj/Usuń Posty Zgłoś Posta do Moderatora       Przeskocz na górę strony

cytat:
krzaczek napisał(a)
Myślę że więcej niż połowa graczy nie zdaje sobie sprawy z tego jakie to jest poważne...
I co w ramach przeprosin będzie 50 lucka albo sklep z "pamiatkami" w grze? haha... Nie mówiąc o tym że sprawa miała miejsce 9 dni temu.. do tego czasu można bardzo dużo złego zrobić..

Wiem jedno. Jak tylko dostane spam => GIODO => prokuratura i wtedy zobaczymy co wasz "prawnik" na to powie


a jakby ktos ukradl Twoje auto i nim przejechal kogos to rozumiem, ze Ciebie mieli by za to zamknac, a nie zlodzieja?

__________________
http://forum.bloodwars.interia.pl/board.php?boardid=433 mody do bw!



Amiga Rulez!
20-03-2016 18:04 juen jest offline Strona domowa juen Szukaj postów użytkownika: juen Dodaj juen do Listy kontaktów
krzaczek
Triple Ace


Data rejestracji: 28-12-2013
Postów: 154
Klan: BS
Kraina: Moria

Odpowiedź na Posta Odpowiedź z cytatem Edytuj/Usuń Posty Zgłoś Posta do Moderatora       Przeskocz na górę strony

cytat:
Originally posted by juen
cytat:
krzaczek napisał(a)
Myślę że więcej niż połowa graczy nie zdaje sobie sprawy z tego jakie to jest poważne...
I co w ramach przeprosin będzie 50 lucka albo sklep z "pamiatkami" w grze? haha... Nie mówiąc o tym że sprawa miała miejsce 9 dni temu.. do tego czasu można bardzo dużo złego zrobić..

Wiem jedno. Jak tylko dostane spam => GIODO => prokuratura i wtedy zobaczymy co wasz "prawnik" na to powie


a jakby ktos ukradl Twoje auto i nim przejechal kogos to rozumiem, ze Ciebie mieli by za to zamknac, a nie zlodzieja?


Mylisz przyjacielu pojęcia.
W tym wypadku to jest jakbyś dał kluczyki do auta i ta osoba by kogoś przejechała... ale to i tak ma się jak pięść do oka...
Bardziej bym szukał innej analogii. Masz broń zarejestrowaną na ciebie i dajesz ją koledze a on kogoś z niej zabija. Niestety i on i ty a przede wszystkim ty za to odpowiesz bo nienależycie ją zabezpieczyłeś. Tak mniej więcej wygląda przypadek który się tu wydarzył Smile
20-03-2016 18:27 krzaczek jest offline Szukaj postów użytkownika: krzaczek Dodaj krzaczek do Listy kontaktów
Damjan
Emperor


images/avatars/avatar-18803.jpg

Data rejestracji: 24-07-2008
Postów: 1.327
Klan: Ku Klux
Rasa w grze: Ssak
Kraina: Moria II; Necropolia IV
Skąd: mam wiedziec czego chcesz ode mnie?

Odpowiedź na Posta Odpowiedź z cytatem Edytuj/Usuń Posty Zgłoś Posta do Moderatora       Przeskocz na górę strony

Sh*t happens, ale z niektórych niezła cebula już wychodzi, pozwy zbiorowe rotfl eventy, jeszcze większe rotfl

Padają o wiele lepiej zabezpieczone rzeczy (Apple, Sony) niż małe forum gry postawione na starej templatce, a i tak wyciek nie jest jakiś drastyczny a powstał tylko dlatego że luka była na poziomie SMod.
Ok, baza danych forum, jeżeli gościu przemieliłby hasła przez potężny sprzęt to może część złamie. Kwestia czy robiłby to u siebie dekoderem (Konrad podał standard szyfrowania, nic mi to nie mowi ale to moze byc podpowiedz dla zainteresowanego), albo botem poprzez brute force, ale to prędzej zawiesi serwer forum xD

Czyli haseł nie posiada, może posiąść. Wystarczy je zmienić, jeżeli przez te 9 dni tego nie wykorzystał. Jeśli wykorzystał, to wszędzie indziej takie hasła. Cóż, podstawą jest nie używać wszędzie tego samego...
Maile może gdzieś sprzedać do spamu, to fakt. Tyle że to też można kliknięciem rozwiązać na poczcie.

Martwi mnie że nie znamy celu gościa, bo zapewne jakiś był. Chyba że ktoś sobie bierze bazę danych bo ma ochotę i nie wie co z tym zrobi rotfl
Ile toto w ogóle ważyło?

I z ciekawości, co teraz Admini? SMod to już imienna umowa? Pozew o rażące naruszenie postanowień?

__________________
r5 - Postal Dude ID 46038
r6 - Damjan ID 27188


Juz moge pisac co mi sie podoba.

img710.imageshack.us/img710/1807/damjans.png

Autor obrazka - Sley
20-03-2016 18:31 Damjan jest offline Szukaj postów użytkownika: Damjan Dodaj Damjan do Listy kontaktów
Strony (5): [1] 2 3 następny » ... ostatni » Struktura drzewiasta | Struktura tablicy
Przejdź do:
Zamieść nowy temat Wątek jest zamknięty
Oficjalne Forum Blood Wars » Blood Wars » System gry » OGÓLNY Oświadczenie w sprawie wycieku informacji z bazy danych Oficjalnego Forum BloodWars

Oprogramowanie Forum: Burning Board 2.3.6, Opracowane przez WoltLab GmbH