Witaj gościu! Zaloguj się lub Zarejestruj aby móc korzystać ze wszystkich funkcjonalności jakie oferuje to forum! Rozpocznij zarabianie przez internet, poznaj korzysci pracy w domu! Rejestracja i korzystanie z forum jest całkowicie darmowe!
Polska społeczność o zarabianiu przez internet, pracy w domu i dodatkowej pracy online
Zobacz dzisiejsze dyskusje →
Z tego co mi wiadomo wg prawa więcej grozi osobie łamiącej zabezpieczenia lub włażącej gdzie nie ma uprawnień niż adminom którzy za słabo coś zabezpieczyli. Dobry asior na większość adminów i większość zabezpieczeń znajdzie obejście.
Dobra...
Tak jestem debilem. Mógłbym to od razu zgłosić i wtedy nie było całej tej szopki.
Zaświadczam że nikomu nic z tego powodu się nie stało oraz nie zostały naruszone żadne informacje ani nigdzie nie są przechowywane itp.
Bana została skasowana.
Chyba nie muszę tłumaczyć całej reszty bo by to było pogrążanie się.
Chciałem przede wszystkim zwrócić uwagę na bezpieczeństwo w dzisiejszych czasach oraz jak mało ludzi nie zdaje sobie sprawy z tego że używanie haseł do wszystkich witryn niesie z sobą pewne niebezpieczeństwa.
Jeżeli chodzi o bazę... Byłem zainteresowany działaniem programu w jaki sposób funkcjonuje.
Po zdekompilowaniu programu dane do bazy danych zostały po prostu podane w kodzie... Po zalogowaniu się do bazy danych, baza nie była haszowana...
Jeżeli macie jakieś pytania, pretensje, groźby to proszę śmiało pisać.
PS. Tak jesteś świadomy co odwaliłem i nie jestem z tego powodu dumny. Nie mniej cieszę się że nie trafiły te dane do osoby które by mogły je wykorzystać.
(Ten post był ostatnio modyfikowany: 16-09-2016 00:59 przez piotrgk4.)
Ale autora programu to Ty poinformowałeś o wszystkim aby zmienił te dane dostępowe do bazy? Bo w poprzednim temacie zapierałeś się "nie sprzedam sposobu" właśnie wyjaśniając go tutaj teraz za darmo publicznie.
Obecnie każdy (prawie) haszuje hasła a wielu i soli... jak widać niektórzy za bardzo oszczędzają na programistach O haszu i soli wie chyba każdy kto zaczyna się interesować bezpieczeństwem stron w sieci. Nawet jak ktoś nie chce to trafi na takie info że to podstawy... ech to serio wyłapałeś "perełkę"...
(16-09-2016 01:17)piotrgk4 napisał(a): Gdyby twórca nie zmienił zabezpieczeń nie informował bym o sposobie uzyskania
Trochę pojechałeś za mocno z tym tematem. Najpierw było zgłosić to do @TechByte a potem opisać sprawę. Teraz każdy użytkownik jego programów może dojść do tego co ty używając darmowych programów. Szejm on ju Tech za taki błąd.
NieuuBezpiecznik
Ale przecież on właśnie napisał, że o sposobie uzyskania poinformował nas dopiero po tym, jak napisał do TB o luce. Mało tego, TB zdążył już załatać lukę, więc o co Ci chodzi? Z resztą piotrgk4 napisał do TB chyba jeszcze przed napisaniem pierwszego tematu. Podsumowując użytkownicy jego programu mogli i mogą zdekomipilować w każdej chwili jego program, ale już nie uzyskają danych dostępowych do bazy danych.
Nikt nie włamał się do bazy Leadmore. Wasze dane nie wyciekły od Leadmore. Prosiłbym byście powstrzymali wyobraźnię.
Niektórzy użytkownicy Leadmore korzystali z oprogramowania dostępnego na forum. Okazało się, że jest dziurawe. Niestety niektórzy z nich (nie wszyscy) korzystali z takich samych haseł przez co ich konta teoretycznie były zagrożone. Teoretycznie ponieważ osoba odpowiedzialna za odkrycie dziury w programie nie udostępniła danych. Wasze dane w Leadmore są bezpieczne ale jeżeli korzystacie z innych programów nieautoryzowanych przez Leadmore i używacie tych samych danych co do Leadmore to nie możemy pomóc.
Wprowadzimy dodatkowe zabezpieczenia dla Was. Więcej wkrótce.