Arama butonu
Bu konudaki kullanıcılar: 1 misafir
10
Cevap
447
Tıklama
0
Öne Çıkarma
Popüler font indirme sitesi DaFont hacklendi
M
8 yıl
Moderatör
Konu Sahibi

Popüler font indirme sitesi DaFont hacklendi

Popüler font paylaşım sitesi DaFont'un kullanıcı hesaplarını içeren veritabanı, bu ayın başlarında bilinmeyen bir bilgisayar korsanı tarafından ele geçirildi. ZDNet, 699.464 kayıtlı kullanıcı hesabının kullanıcı adları, hash edilmiş şifreleri ve e-posta adreslerinin çalındığını bildirdi.

 

DaFont, kullanıcılarının şifrelerini hash işleminden geçirmesine rağmen site, şifreleri gizlemek için kolayca kırılabileceği kanıtlanmış eski MD5 algoritmasını kullanmış. Hacker, şifrelerin %98'inden fazlasının salt metin halinde çözülebildiğini söylüyor. Bu durum birden fazla platform ve hizmet için aynı şifreyi tercih eden kullanıcıların diğer hesaplarının da tehlikeye girmesine neden olmuş durumda.

 

Ayrıca Bkz.Zomato hacklendi: 17 milyon hesap dark webde satışa sunuldu
DaFont'un veritabanında ayrıca sitenin forum verileri, özel mesajlar ve diğer site bilgileri de yer alıyordu. Hacker ZDNet'e verdiği demeçte bunu esasen sadece meydan okuma ve pentest becerilerini eğittiği için yaptığını söyledi. Bilgisayar korsanı, saldırıyı gerçekleştirmek için web sitesinin yazılımında "kolay bulunabilir" union tabanlı bir SQL enjeksiyon güvenlik açığı kullandığını söyledi.

 

Hacker, doğrulama amacıyla çalıntı veritabanını ZDNet'e ve güvenlik uzmanı Troy Hunt'a sundu. Hunt'ın analizine göre veritabanında 637.340 benzersiz e-posta adresi yer alıyor. İhlalde bulunulduğu teyit edilmiş e-posta adresleri arasında Microsoft, Google ve Apple'daki personellere ait çeşitli kurumsal hesaplar da var. Ayrıca ABD ve İngiltere'deki devlet kurumlarıyla ilişkili birden fazla hesaba da rastlanmış durumda.

DH forumlarında vakit geçirmekten keyif alıyor gibisin ancak giriş yapmadığını görüyoruz.

Üye olduğunda özel mesaj gönderebilir, beğendiğin konuları favorilerine ekleyip takibe alabilir ve daha önce gezdiğin konulara hızlıca erişebilirsin.

Üye Ol Şimdi Değil

 Haberi Portalda Gör

M
8 yıl
Yarbay

What da font!




F
8 yıl
Yarbay

Birkaç ay önce bir fontu bulmak için kayıt olmuştum. Neyse ki bu tarz sitelere kayıt olurken asıl şifrelerimi tercih etmiyorum. Maalesef bu aynı zamanda aynı şifreyi diğer önemsiz platformlarda da kullandım demek oluyor. Dolayısıyla kullanıcı adım ve özellikle mail adresimin ele geçirilmesi hoşuma gitmedi.



A
8 yıl
Yarbay

Ulan daha gecen gun kullanmistim olacak is degil :(




İ
8 yıl
Yarbay

İlk defa bugün haberim olmuştu bu siteden. Bir font indirdim dün.
Şimdi karşıma çıkması şaşırtıcı.



N
8 yıl
Yarbay

md5 kırılabilir nasıl olur. Basit şifreye izin vermeseler çok zor şifreleri okurlar. md5'in kırılabileceği kanıtlanmışsa o zaman bunu da kırın!

649069b06012cd4c3caaadc01c5e7949



< Bu ileti tablet sürüm kullanılarak atıldı >
Bu mesaja 1 cevap geldi.
X
8 yıl
Yüzbaşı

Ben bu siteye yaklaşık 6 aydır giremiyordum zaten.Hem işyerinden hemde evden. Bi sıkıntı olduğu belliydi.




K
8 yıl
Yüzbaşı

Genellikle başka sitelerden font indiriyorum buraya hiç denk gelmedim.



< Bu ileti mobil sürüm kullanılarak atıldı >

K
8 yıl
Yarbay

Md5 sözlükleri var. O havuzdan bulunabiliyor.
Ne kadar karmaşık olduğuyla da ilgili.
Soğanla erişebilirsin.



< Bu ileti tablet sürüm kullanılarak atıldı >
Bu mesaja 1 cevap geldi.

Bu mesajda bahsedilenler: @nihattr
N
8 yıl
Yarbay

Kaç şifre var ki o sözlüklerde?



< Bu ileti tablet sürüm kullanılarak atıldı >
Bu mesaja 1 cevap geldi.

Bu mesajda bahsedilenler: @KillForYou!
K
8 yıl
Yarbay

Çok. Epey çok. Ama 10 haneli birçok anlamsız, random şifreye rastladım.



< Bu ileti tablet sürüm kullanılarak atıldı >


Bu mesajda bahsedilenler: @nihattr
DH Mobil uygulaması ile devam edin. Mobil tarayıcınız ile mümkün olanların yanı sıra, birçok yeni ve faydalı özelliğe erişin. Gizle ve güncelleme çıkana kadar tekrar gösterme.