ПРЕСС-РЕЛИЗ JUST РАЗМЕЩЕННЫЕ НА TWITTER http://t.co/G9v7LyE1Yp
MAJOR Bitcoin Poker SITE Hacked (НЕ Livebitcoinpoker.com мы сказали MAJOR !!)
Мы новы, но должны признать, у нас уже есть величайшие игроки в мире! Так давайте начнем поблагодарить тех немногих членов, которые действительно активизировали его и обнаружили огромную брешь в безопасности на одном из серверов наших конкурентов. Это большое и очень важно для нас, потому что мы используем ту же самую программу на заднем конце нашего сайта. HankWhite69 помогли обнаружить исправление для сервера даже не зная об этом, и вот что у нас копать немного глубже и исправления этой проблемы. (По крайней мере, на нашем сайте)
Наш главный конкурент, который использует то же самое задний конец программного обеспечение был уведомлен 1st наших общих пользователями этого эксплойта. Участник не ответил на них. После того, как слово вышло (5/25/2013) о других сайтах, имеющих эти открытом эксплуатируют это было неизбежно, что оскорбительных игроки / хакеры пытаются использовать эту уязвимость. Наш конкурент был взломан на 5/27/2013, и конкурент выбрал НЕ! признать нападение и не изменил протокол безопасности. Этот анонимный хакер пытался продавать нам наши конкуренты пользователи хэш-пароли и информацию об учетной записи. Пользователь сделал это, введя в игру и требуя, чтобы поговорить с ADMIN в игре. Хакер объяснил, что хэшируются пароли были зашифрованы одним и тем же точным ключом мы используем. (Он был прав в то время)
Мы подтвердили хак один из наших счетов игроков на сайте конкурентов и 3 других пользователей счетов (не связанные с LBP) были составляли твердым доказательством. (Пользователи, которые заметили недостающие фишки и бумажник свопы депозита) Мы не 100% уверен, кто имел доступ, но они работают из-за этого IP «114.229.211.29", как мы их поймали в установке жала прошлой ночью. IP адрес показывает китайскую поддержку, однако при ближайшем рассмотрении и захвате этого пользователя в оставляя следы на нашем МАНЕКЕНЕ сервере мы обнаружили, что он является ПОЖАРНЫМ HACKER, что эксплуатирует открытый порт на нашем сайте конкурентов (он пытался на нашем, но это было фиктивный сервер) Мы считаем, что это может быть связано с несколькими нерегулярными открытых портов, что старые окна серверы должны открыть для того, чтобы функционировать.
Затем мы решили связаться с нашим конкурентом, и пусть они знают, что они были взломаны, и как решить эту проблему, мы сделали это в качестве вежливости по отношению к сообществу и получили этот ответ обратно.
«Мы знаем об этой проблеме, LBP не должен быть связан с нашей безопасностью. «
Мы не могли позволить этому идти так же легко, как мы разделяем некоторые из тех же пользователей, так что мы ответили немного больше действий.
ОТ LBP
«Ваша безопасность очень важна для нас, потому что мы используем то же программное обеспечение и уязвимость на вашем сайте может означать то же самое для наших. Основная причина, мы заботимся, если пользователи с Вашего сайта входит в систему нашего сайта с теми же учетными данными и ваша программа получает скомпрометированы кто-то мог теоретически использовать * Конкуренты сайта полномочия * логин на нашем сайте, если пользователь использует ту же информацию на обоих сайтах. Наши пароли хэшируются с тем же ключом, как ваши, так что даже если они зашифрованы, если этот ключ получает сломал все в опасности. Этот недостаток является основным и в настоящее время 100% безопасность на нашей стороне, как мы изменили наш ключ. Это не решает проблему безопасности.»Мы дали им имена 3 взломанных счетов, предоставленных нам в качестве доказательства вторжения.
ОТ НИХ
«Еще раз наша безопасность не касается LBP, в, если мы хотим вашей помощи мы хотели бы попросить вас. НИ ОДИН ИЗ НАШИХ ИГРОКОВ ИГРА НА LBP и если они нас не волнует, что это стоит риска. Не сообщение нас снова есть нулевой дух товарищества между нами»
(1 день позже они были взломаны)
Мы не ответили на это, и понимаем, что наше покерное сообщество не то, что мы думали, что это было. Мы дружелюбны в обществе, и мы ожидали, что то же самое. Мы не столь велики, и терпели много за то, что новое, но это скоро закончится, как наша щедрость истощаться с оскорбительных сетями.
Мы с тех пор изменили наш ключ шифрования. Поскольку все пароли хэшируются при регистрации и до обработки мы попросили старые пользователь изменить свои пароли для нового шифрования большинства из них уже есть, и если вы не делаете, пожалуйста.
Напоминание для наших пользователей.
1. Выберите пароли не используются на любом другом сайте
2. Отделяем наши покерные Северов, бумажники и основной сайт друг от друга, чтобы предотвратить любое нарушение.
3. бумажники не размещаются в Интернете.
4. Полномочия регистрации хэшируются при отправке, и мы больше не использовать один и тот же ключ, как и другие сайты.
5. У нас есть быстрая поддержка, так что если есть проблема, дайте нам знать, как только это произойдет,