Das ist ein Punkt für den man auf eine Person der beiden involvierten Seiten warten müsste.Auf jeden Fall gehasht, aber keine Ahnung ob mit Salt. Dazu bräuchte man die Dateien, habe nur die DB.
Was ich auf den Screenshots sehe oder meine zu sehen:
Es ist eine Datenbankspalte zu erkennen, die möglicherweise Passwörter enthält. Diese sind jedoch nicht im Plaintext, allerdings ist nicht wirklich ersichtlich was abgespeichert wurde (Hash, Salted Hash, Verschlüsseltes Passwort, ...)
Es ist ein Logfile (?) Auszug zu erkennen, der Benutzernamen, Passwörter und IPs enthält. Hier sind die Passwörter im Klartext es ist jedoch gut möglich, dass das die Passwörter für die Playlists (also die im Link) sind und nicht die Regulären Account-Passwörter.
Die Line-Passwörter liegen im Klartext vor.
Die normalen sind gehasht, aber nach 10sek geknackt wenn man es kann.
Es sind 256-Bit Hashes. Die sind auch ohne Salt nicht einfach mal in 10 Sekunden gecrackt.
Hier kommt das geforderte Statement.
Durch eine Lücke im System konnte ein Angreifer Zugriff auf unser System erlangen und somit einen Auszug der Datenbank anfertigen.
Die Passwörter in der DB sind verschlüsselt, allerdings wurde eine Login-Datei so modifiziert sodass Username + PW + IP Adresse in eine Datei gespeichert wurden.(deswegen der kleine Auszug mit den IP-Adressen)
Wir bedauern es sehr dass es dazu kommen musste, ich bin aber auch etwas enttäuscht darüber wie sich die deutsche Szene selbst zerstören möchte.
Wir wurden erpresst mit 5000$. Selbst wenn wir die gezahlt hätten, dann wäre die DB im Umlauf. Wir können das leider nicht verhindern, dass es solche Menschen gibt. Statt sich zu helfen wird alles daran gesetzt sich selbst kaputt zu machen bzw. die deutsche Szene.
Da es nicht illegal ist sich bei uns anzumelden, dürftet ihr auch nichts befürchten. Es gibt keine Logs oder Sonstiges wo ersichtlich ist, das ihr überhaupt Streams geschaut habt.
Es tut uns wie gesagt sehr Leid, dass es so gekommen ist, wie es ist. Wir haben die Seite offline genommen um im Hintergrund alles Weitere zu klären und zu beheben.
Eure Passwörter könnt ihr jederzeit im Forum ändern.
Die Passwörter für die Lines können wir auch jederzeit ändern, wenn es gewünscht ist.
Wann unsere Hauptseite wieder online kommt, kann ich nach jetzigen Stand noch nicht sagen, da privat viel ansteht.
Bundesliga HD, Premier League HD, LaLiga HD, LigTV HD uvm. auf WatchHD.to !
http://watchhd.to
Liebes WatchHD Team,
danke für euer ehrliches Statement.
Ich denke alle hier stehen hinter euch und euer Service war in den letzten Monaten beispiellos. Macht einfach weiter so und lasst euch nicht unterkriegen.
Arschlöcher gibt es immer - aber eure Fanbase ist gigantisch!
Wenn man euch irgendwie unterstützen kann dann meldet euch doch hier - helfen sicher einige!
Oh Män. Wäre nur cool zu wissen ob ich es verbockt hab. (Also ob eine Lücke im Skript ist / war)
Scheiße
@SpongeBob Schwammkopf
Handelt es sich hierbei nicht um den seit Juli bekannten IPS Community Suite 4 Exploid?
Das weiß ich nicht. Wenn ja liegt es ja nicht an meiner Coding "Kunst"![]()
Na super jetzt wo ich mir ein Monat kaufen wollte :/
Was hat denn der Diebstahl und die Spenden mit der deutschen Szene zutun? Spenden denn andere Leute, die durch Diebesgut etwas verdienen?
Er zählt sich hier offensichtlich zur "deutschen Szene". Nach meinem Verständnis der Szene gehört es allerdings dazu, damit kein Geld zu verdienen. Wenn er seine (wahrscheinlich sehr hohen, wie man am bust eines Konkurenten in der Vergangenheit sieht) Einnahmen spendet, könnte er sich dazurechnen. So ist es einfach nur jemand, der durch sein Geschäftsmodel (sprich Diebstahl) Geld verdient und NICHT zur Szene gehört.