Guest Nemessis Posted February 10, 2008 Report Posted February 10, 2008 Probabil ma vor injura cei din staff pentru ca m-au rugat sa nu postez inca detaliile despre ce s-a intamplat dar totusi o voi face cu mici taieturi. Momentan nu voi da numele vinovatilor pentru ca "ancheta" celor de la gameforge nu s-a incheiat dar in scurt timp veti afla detaliile complete.1. ProblemaCineva a furat parola lui ElSanto, acesta din urma fiind Game Operator pe serverul 6. Cu ajutorul contului lui ElSanto anumite caractere din top au fost victimele vanzarilor de item-uri sau li s-a schimbat parola. Impact: haos pe serverul 6, toata lumea sarind cu gura cu bitefight are securitatea slaba sau ca ElSanto a fost vinovat pentru ca a folosit o parola prea simpla.2. AdevarulElSanto a avut trecut la profilul de pe forum mailul (Yahoo! doh!!!) pe care era inregistrat. Dupa cum stiti Yahoo! are aceleasi vesnice probleme de securitate iar un mail facut la ei poate fi cu usurinta accesat fara a cunoaste parola. Desigur ca exista si posibilitatea de a nu se fi folosit un xss ci un scam dar oricum targetul a fost mailul Yahoo. Pc-ul lui ElSanto nu avea niciun port ciudat deschis si nu era niciun port care sa para ciudat pe listening (verificat). Keyloggerul iese din discutie din moment ce avea antivirus pe pc. Greu de crezut ca un hacer de bitefight care nu a folosit un proxy macar poate sa isi creeze singur un keylogger nedetectabil care sa trimita si mail peste firewall.3. Metoda hacerului- a atacat mailul- a obtinut acces in mail- a folosit functia forgot password la contul de bitefight al lui ElSanto- serverul i-a trimis in mail vechea parola (nu genereaza o parola random ci o trimite pe cea veche)- acea parola era folosita la majoritatea conturilor lui ElSanto ceea ce a dus si la schimbarea parolei contului de mail (foarte important sa tineti minte acest amanunt)- a accesat go tool-ul cu userul lui ElSanto si a facut ceea ce a facut4. Aflarea haceruluiAm stat ceva sa ajungem pe drumul cel bun, mai ales din cauza idiotilor care raspandeau zvonuri despre cine a facut-o si ne puneau pe piste gresite. Insa am urmat cativa pasi care ne-au dus catre drumul cel bun.Prima victima:- un user de pe bitefight ne-a dat niste screenshots dintr-o conversatie pe care a avut-o cu un anumit Alex (un pustiulica).- cu putina munca de lamurire s-a aflat ca acest Alex a avut acces la cateva conturi, conturi primite de la "hacer"- Alex nu a vrut sa ne dea mai multe detalii dar s-a ajuns la concluzia ca intr-adevar a fost implicat dar nu a fost singurul- s-a aflat adresa lui Alex si numarul de telefon al tatalui (am gasit datele in cache la google lol) si s-a depus reclamatie la politie plus ca tatal copilasului a fost pus in tema de isprava fiuluiA doua si a treia victima:- cand am aflat ca parola de la mailul lui ElSanto a fost schimbata, imediat mi-am dat seama ca daca un mail ar fi trimis catre vechea lui adresa singurul care ar putea citi mesajul ar fi doar cel ce a furat contul de mail- am facut rapid un cont la www.readnotify.com (un serviciu ce te anunta cand mailul trimis de tine a fost citit si include anumite detalii despre cel care l-a citit, cum ar fi IP, browserul folosit etc)- i-am cerut unui membru al staffului sa puna un anunt pe forumul bitefight:Cel care i-a spart mailul lui ElSanto este rugat sa citeasca mesajul acestuia pe care l-a trimis pe contul furat. Este o chestiune importanta si nu are legatura cu bitefight intrucat acea adresa de mail era folosita de ElSanto pentru a tine legatura cu rudele din strainatate. Te rog sa fi om si sa intelegi macar acest lucru. Mai multe lamuriri vei gasi in mesajul primit pe id-ul Sfantul2007. Multumiri anticipate. - dupa postarea anuntului am trimis un mesaj scurt din serviciul readnotify din partea lui ElSanto, prin care il rugam pe "hacer" sa imi inapoieze parola- a doua zi au aparut rezultatele5. DeznodamantMailul trimis de mine a fost citit de catre doua persoane din aceeasi clasa de ip-uri. Una dintre aceste persoane este de sex feminin si a facut cu ceva timp in urma cerere de primire in staff (refuzata de altfel) ceea ce a lasat in urma cateva date vitale inclusiv numele si prenumele reale (lame nu?). Al doilea ip face parte din aceeasi clasa de ip-uri cu cel al fetei si probabil este prietenul ei care fiind in vizita la "gagica" a vrut sa vada despre ce mesaj important este vorba. Aceasta a treia persoana ar intari explicatia lui Alex cum ca a primit niste conturi de la un baiat.In urma aflarii acestor date se stiu sigur numele a 2 din cei 3 implicati, cel de-al treilea urmand sa fie gasit imediat dupa ce se va discuta cu prietena lui. Din cate stiu s-a depus o plangere la politie si asupra celor doi.6. Greselile "hacerilor"- niciodata nu trebuie sa te loghezi cu ip-ul real pe conturi furate, indiferent daca sunt mailuri sau conturi dintr-un joc- niciodata nu trebuie sa te lauzi in stanga si in dreapta cu ce ai facut mai ales la cei care au fost victimele atacului tau. Pentru a face asta trebuie sa iti permiti si sa nu stie lumea de unde sa te ia.7. Mesaj pentru userii bitefight care s-au bagat in seama atata timpMa pis pe voi, pe cunostintele voastre de cacat, va trag la muie atat eu cat si cea mai mare si cunoscuta comunitate de hacking din Romania numita RST. Cand veti avea macar 10% din cunostintele pe care le detinem atunci sa va dati cu parerea in fata mea prapaditilor. Cand va zice omul ceva repede sariti cu gura. De azi inainte voi face si voi mentine un concurs: Cine va arde 50 mailuri si conturi ale userilor ce au comentat aiurea la ce am zis si fac reclamatii de-ampulea va primi VIP 3 luni de zile plus un nou xss privat in Yahoo. Trimiteti-mi mesaj privat pe forum cu link catre reclamatiile ce au dus la atacul asupra respectivilor useri plus dovada ca ati facut-o. Nu atacati userii care si-au vazut de treaba lor. Radeti tot din mailuri si daca aveti posibilitatea schimbati-le si parolele. Normal ar trebui sa va ia maxim 1 saptamana daca acordati 10 minute pe zi pentru a face asta. Gasiti viitoarele victime pe board.bitefight.ro. Comentariile aberante de pana acum sunt in mare parte aici: http://board.bitefight.ro/thread.php?threadid=17408&threadview=0&hilight=&hilightuser=0&page=1Cine se va atinge de vreun cont al staffului bitefight va primi ban pe RST.EnjoyNemessis@RstZone.Org Quote
fane Posted February 10, 2008 Report Posted February 10, 2008 felicitarile mele pentru prezentarea situatiei. cred ca nu era atat de greu pentru stafful bf sa prezinte ce s-a intamplat ... Quote
-VIP-SoftKill Posted February 10, 2008 Report Posted February 10, 2008 Respect Neme pt. tot..in special pt partea de la 7 in colo ..=d>gg Quote
alcol Posted February 10, 2008 Report Posted February 10, 2008 Misto Neme sper doar ca sa planga retardatii aia dupa mail ca isi dau niste fite de mor...pacat de ei ca sunt atat de prosti incat sa nu-si dea seama cu cine se pun Quote
candy___ Posted February 10, 2008 Report Posted February 10, 2008 Nemess tu sti sa faci diferenta . bv Quote
tw8 Posted February 10, 2008 Report Posted February 10, 2008 Interesant mod de abordare .Doar de curiozitate ... tipul e si la noi pe forum ? Daca da, ne vei spune cine e odata ce ii vei dezvalui identitatea ? Quote
Guest Kenpachi Posted February 10, 2008 Report Posted February 10, 2008 slab ... slab ... slab. Quote
Guest Nemessis Posted February 10, 2008 Report Posted February 10, 2008 Prima victima adoar pentru ca cineva a zis ca de ce lui armilus nu i s-a spart mailul (a fost un simplu exemplu). Pentru ca azi sunt baiat bun nu ma ating de nimic din mailul lui.http://img352.imageshack.us/img352/893/armilusxx1.jpg Quote
Sfantul Posted February 10, 2008 Report Posted February 10, 2008 Nemessis voi incepe prin a ma inclina cu respect.Mersi pentru tot ajutorul acordat si pentru timpul pretios pe care l-ai pierdut ajutandu-ne .... mare om , mare caracter ... poate odata si odata ... cand nepoti nostri vor fi la aceiasi gradinita ne vom intalni la un pahar de vorba.Ma inclin cu respect! Quote
Sfantul Posted February 10, 2008 Report Posted February 10, 2008 Ba i love yu si io umpic respecte si considerente RSTZONE Quote
-VIP-SoftKill Posted February 10, 2008 Report Posted February 10, 2008 Neme vad io bine sau la ala in e-mail scrie jos de tot PAYPAL :twisted: :twisted: GO ON! Quote
vyrusu Posted February 10, 2008 Report Posted February 10, 2008 Respctele mele Nemessis! a-ti facut o treaba super ok toti!dar sincer sa fie chiar as vrea si eu sa vad cativa idioti fara conturi in special ar fi kandia si armilus apoi ar urma multi altii (toti idioti si cu presupuneri idioate)Cum spuneam, respectele mele, si sper sa aflam si datele faptasilor! Quote
Guest Kenpachi Posted February 10, 2008 Report Posted February 10, 2008 aha tu esti ala care a furat conturile Quote
*armilus* Posted February 11, 2008 Report Posted February 11, 2008 Respctele mele Nemessis! a-ti facut o treaba super ok r as vrea si eu sa vad cativa idioti fara conturi in special ar fi armilus apoi ar urma multi altii (toti idioti si cu presupuneri idioate)]vyrusu daca citei bine posturile observat k presupunerile mele "idioate" au fost facute numai la adresa lui Sfantu niciodata nu am comentat faptul k nu poate fii spart un mail ,k nota inormativa stiam f bine k Nemessis sparsese fara mare greutate si intr un timp f scurt un mail ai cuiva care a postat acolo acuma nu vreau par pupicurist cum face Sfantul (k sa i rezolve altii treburile murdare pt k el nu este in stare) da tot respectul pt Nemessis! oricum il astept pe Sfantul sa faca asta personal nu niste oameni care au deja experinta gramada in domeniu si pt care inca un mail sau cont pus joc nu inseana nimik,pt ca problema mea daca ati fi citit a fost alta ![VIP]SoftKill-presupum k deja ai vreificat validitatea lui Quote
Guest Kenpachi Posted February 11, 2008 Report Posted February 11, 2008 sa inteleg ca asta e o incercare disperata de a iti pastra mailul intact ? ce repede circula vestile pe netu asta ratat ... Quote
CobrA Posted February 11, 2008 Report Posted February 11, 2008 S-o arda cineva pe asta ca nu o mai suport. Prea ia peste picior aceasta comunitate Asta nu se numeste s-a ars Wink ) si nu e Haker Happy ) e un copilas care se joacaPS:heii aia care ziceati ieri ca imi spargeti e-mailul...ce faceti mai astept?doina.smart@yahoo.com !!haideti...cu tupeu.... sau numai gura e de voi ? http://board.bitefight.ro/thread.php?postid=297986#post297986 Quote
alcol Posted February 11, 2008 Report Posted February 11, 2008 Da da ieri zicea de mine,nemessis si de trunkzor(nu stiu ce nick are aici) si azi saraca de ea a asteptat prea mult...Neme daca as fii in locu` tau i-as termina PC-u` si pe ea as satura-o pt. toata viata si uita-te la PM ca ti-am zis ceva care poate ajuta Quote
Boxer Posted February 11, 2008 Report Posted February 11, 2008 care va supara ca de 2 ani fac box profesionist Quote
moubik Posted February 11, 2008 Report Posted February 11, 2008 care va supara ca de 2 ani fac box profesionist degeaba faci box profesionist ca prin tcp/ip nimeni nu a reusit sa bata pe cineva. si sigur au fost multe tentative.ex1:aaa... scuze.. a reusit unu:http://au.answers.yahoo.com/answers2/frontend.php/question?qid=20070924052107AAvC0EO Quote
Gentleman Posted February 11, 2008 Report Posted February 11, 2008 ) jtiu faza da nu toata .. am si io un tovarsh la fel .. sa zicem ca sia "insusit" cateva conturi relativ micute ... si din cate am inteles .. bitefighte security e jalnica ... Bv Nemesis Quote