<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Сообщение о взломе LinuxForums.org и утечке 275 тысяч учётны...</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/114539.html</link>
    <description>Ресурс haveibeenpwned.com, отслеживающий факты компрометации учётных записей, опубликовал (https://haveibeenpwned.com/PwnedWebsites) сведения о взломе сайта сообщества LinuxForums.org (https://en.wikipedia.org/wiki/LinuxForums.org), который произошёл 1 мая и привёл к утечке базы пользователей, включающей имена, Email, IP-адреса и хэши паролей пользователей. &lt;br&gt;&lt;br&gt;&lt;br&gt;В руки атакующих попали сведения о 275 тысячах учётных записей. Пароли были прохэшированы при помощи  ненадёжного алгоритма MD5 с использованием соли (https://ru.wikipedia.org/wiki/&#037;D0&#037;A1&#037;D0&#037;BE&#037;D0&#037;BB&#037;D1&#037;8C_(&#037;D0&#037;BA&#037;D1&#037;80&#037;D0&#037;B8&#037;D0&#037;BF&#037;D1&#037;82&#037;D0&#037;BE&#037;D0&#037;B3&#037;D1&#037;80&#037;D0&#037;B0&#037;D1&#037;84&#037;D0&#037;B8&#037;D1&#037;8F)). Утверждается, что на сайте использовалась старая версия движка vBulletin, уязвимость в котором была использована для взлома (в своё время через уязвимости в vBulletin взломам подвергались форумы Ubuntu (1 (https://www.opennet.ru/opennews/art.shtml?num=44793), 2 (https://www.opennet.ru/opennews/art.shtml?num=37553)), openSUSE (https://www.opennet.ru/opennews/art.shtml?num=38</description>

<item>
    <title>Сообщение о взломе LinuxForums.org и утечке 275 тысяч учётны... (anonymous)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/114539.html#58</link>
    <pubDate>Tue, 19 Jun 2018 15:59:40 GMT</pubDate>
    <description>&amp;gt; Какой порекомендуете?&lt;br&gt;&lt;br&gt;pass юзай. Это стандартный менеджер паролей nix. Все в gpg, git из горобки, emacs начиная с 26 умеет в него.&lt;br&gt;</description>
</item>

<item>
    <title>Сообщение о взломе LinuxForums.org и утечке 275 тысяч учётны... (robot228)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/114539.html#57</link>
    <pubDate>Tue, 12 Jun 2018 08:49:06 GMT</pubDate>
    <description>Клоун чем он крив то? Лучше него(и KeePassXC) и BitWarden ничего нет всё равно.&lt;br&gt;</description>
</item>

<item>
    <title>Сообщение о взломе LinuxForums.org и утечке 275 тысяч учётны... (robot228)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/114539.html#56</link>
    <pubDate>Tue, 12 Jun 2018 08:46:03 GMT</pubDate>
    <description>Сколько читал за ласт лет 8 что пыха дырявая так и не пойму накой на неё дронькают все.&lt;br&gt;Надо юзать современное типо Discourse. Остальное не нужно.&lt;br&gt;</description>
</item>

<item>
    <title>Сообщение о взломе LinuxForums.org и утечке 275 тысяч учётны... (Аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/114539.html#55</link>
    <pubDate>Tue, 12 Jun 2018 01:57:58 GMT</pubDate>
    <description>Ссылка будет на файл с паролями или опять шумиха вокруг фейка?&lt;br&gt;</description>
</item>

<item>
    <title>Сообщение о взломе LinuxForums.org и утечке 275 тысяч учётны... (тоже Аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/114539.html#54</link>
    <pubDate>Mon, 11 Jun 2018 15:47:31 GMT</pubDate>
    <description>Вы знаете, когда я излагаю свою давно работающую практику, а человек в ответ начинает строить теории, никакого отношения к моей жизни не имеющие - мне как-то в лом разжевывать каждый пункт.&lt;br&gt;Например, я не пользуюсь смартфоном и переводить деньги откуда попало и вдруг в любом случае не собираюсь... но вас же эта информация разве что побудит к новым размышлениям об иной, более правильной жизни? Право, не увеличивайте энтропию.&lt;br&gt;</description>
</item>

<item>
    <title>Сообщение о взломе LinuxForums.org и утечке 275 тысяч учётны... (IRASoldier)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/114539.html#53</link>
    <pubDate>Sun, 10 Jun 2018 22:08:26 GMT</pubDate>
    <description>&amp;gt;Только в DropBox все-равно не надо&lt;br&gt;&lt;br&gt;Подсказать, где заказать хорошую шапочку из фольги?&lt;br&gt;</description>
</item>

<item>
    <title>Сообщение о взломе LinuxForums.org и утечке 275 тысяч учётны... (freehck)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/114539.html#52</link>
    <pubDate>Sun, 10 Jun 2018 22:04:59 GMT</pubDate>
    <description>&amp;gt; При этом ущерб не насенён.&lt;br&gt;&lt;br&gt;Ущерб нанесён 275 тысячам пользователей LinuxForums.org.&lt;br&gt;</description>
</item>

<item>
    <title>Сообщение о взломе LinuxForums.org и утечке 275 тысяч учётны... (Anonymoustus)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/114539.html#51</link>
    <pubDate>Sun, 10 Jun 2018 19:43:54 GMT</pubDate>
    <description>&amp;gt; И вот хз что с этим делать :-( &lt;br&gt;&amp;gt; Всюду таскать с собой недокомпьютер с туннелем в защищенную сеть, где мастер-пароли &lt;br&gt;&amp;gt; уже введены?&lt;br&gt;&lt;br&gt;Забить. Жить и наслаждаться жизнью. Поменьше соприкасаться со щупальцами социальных сетей и современных программных продуктов. Обычный дешёвый ПК и программы для него уже были почти совершенны двадцать лет назад, с тех пор не изобретено _ничего_ по-настоящему нужного, без чего нельзя было бы обойтись. Фотошоп номер 5,5 и Офис-95 не дадут соврать.&lt;br&gt;</description>
</item>

<item>
    <title>Сообщение о взломе LinuxForums.org и утечке 275 тысяч учётны... (нах)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/114539.html#50</link>
    <pubDate>Sun, 10 Jun 2018 19:11:45 GMT</pubDate>
    <description>&amp;gt; У меня три-четыре легко вспоминаемых пароля, которые, действительно, используются на разных &lt;br&gt;&lt;br&gt;как и у всех (кроме мальчиков с феноменальной памятью, хранящих свою память в дропбоксе, гугле и еще где-то там. И ставящих &quot;из официального репозитория дебиана&quot; - то есть дистрибутива, уже разок образцово-показательно обоcpавшегося в области безопасности - редкий случай, когда не разработчики, а именно пакователь пакета умудрился из безобидной ситуации сделать уязвимость)&lt;br&gt;&lt;br&gt;&lt;br&gt;&amp;gt; Например, на тех, где мне наплевать на взлом учетки, а также тех, &lt;br&gt;&amp;gt; на которых меня вынудили регистрироваться, хотя мне это не нужно - &lt;br&gt;&lt;br&gt;в лучшем случае это может кончиться баном - когда от твоего имени просто начнут гадить.&lt;br&gt;В худшем - визитом товарища майора и его команды, если что-то серьезное. (ибо серьезные парни, понятно, тоже с удовольствием используют подобные утечки)&lt;br&gt;&lt;br&gt;&amp;gt; Есть учетки, взлом которых реально опасен для меня. Это онлайн-банки, админки сайтов, &lt;br&gt;&lt;br&gt;у _правильного_ онлайн-банка взлом учетки безопасен - ну сможешь ты </description>
</item>

</channel>
</rss>
