Скриншот обьявления о случившемся на форуме компании
На форуме зарегистрировано 388,000 пользователей
Недавно стало известно, что хакерам удалось получить доступ к базе данных пользователей, компании владеющей uTorrent, ранее на этой неделе, сообщил об этом один из своих вендоров (использующий технологии компании).
Взлом был осуществлен через клиент одного из вендора который сотрудничает с Bittorent inc., после взолома их клиента стал возможен доступ и к БД пользователей форума
Проверить достался ли ваш пароль хакерам можно тут.
PS Я бы советовал отключить удаленный доступ к uTorrent клиенту через их сервер и сменить пароли везде, не верю, что могла утечь только база паролей от форума.
Источник
Комментарии (13)
Revertis
09.06.2016 09:59То есть у них форум стоит на шаред хостинге и пароли в открытом виде, без хэширования? Ну молодцы…
Fox_exe
12.06.2016 15:23Скорее все сайты работают под одним пользователем (Не root надеюсь).
После взлома одного из «Вендоров» хакеры получили доступ к БД (Опятьже — видимо пользователь базы имел доступ ко всем таблицам БД).
Сами пароли наверняка в MD5+соль, но если был доступ к файлам сайта/форума, то легко найти соль и алгоритм шифрования. А MD5 перебрать уже не проблема (если очень хочется).Revertis
14.06.2016 08:35Вы слишком хорошего мнения о человеках, и о том, как они относятся к безопасности.
TimsTims
09.06.2016 10:50Спасибо, что хоть предупредили, и признались в этом.
Не в пример того же Teamviewer, которые будут до последнего отмалчиваться.
whiplash
09.06.2016 14:55Так вроде все уже должны были на qBittorrent перейти, ровно с тех пор как сабж уличили в скрытом майнинге на машинах клиентов)
LightSUN
11.06.2016 12:53Перешёл на Tixati. До этого пользовался uTorrent 2.2.1, т.к. это последняя версия без рекламы. qBittorrent тоже пробовал, но в нём настроек не хватало.
У Tixati в отличие от uTorrent 2.2.1 (не знаю как в 3-й версии) есть фича показывать содержимое магнет ссылок с выбором что качать, а не как в uTorrent начинать качать только всё целиком.
FeNUMe
09.06.2016 20:01Так базу самого utorrent.com слили еще в январе, если верить leakedsource. Не думаю что пароли с форума отличаются от основного сайта.
sir_Maverick
Этот Nero от мира торрент-клиентов все еще популярен?
yuuyake
Старая версия 3.2.1
Все остальное уже не торт.
Klajnor
У меня так вообще какая-то 1.8.х версия используется, кажется 1.8.3
И не нужно ничего новее
sir_Maverick
3.2.1? В 2.2 уже появились косяки с интерфейсом, рекламой и «новая суперфишка» — приложения, список торрентов засрали ненужными кнопками и ссылками. Возможно реклама появилась в 3.2.1, но и до этого тоже было не айс.
zooks
Nero был жуткий тормоз, да еще за деньги. А uTorrent все еще шустро бегает. Версия 1.8.2.