update: ทีมงาน PlayCyberGame ชี้แจงเพิ่มเติมว่าข้อมูลที่หลุดเป็นส่วนเว็บบอร์ด vBulletin ที่ปิดให้บริการไปแล้ว ไม่กระทบระบบหลักแต่อย่างใด
PlayCyberGame ระบบ vpn สำหรับเชื่อมต่อกับเพื่อนเพื่อเล่นเกมเป็นวง LAN เดียวกัน ทำข้อมูลผู้ใช้เว็บบอร์ดกว่า 3.7 ล้านรายหลุดเมื่อเดือนสิงหาคมที่ผ่านมา
เว็บ Have I been pwned ระบุว่าข้อมูลที่หลุดมีทั้ง อีเมล ยูสเซอร์เนม รหัสผ่านที่แฮชด้วย MD5 และค่า salt แบบคงที่ โดยเป็นข้อมูลจากระบบ vBulletin ที่ตอนนี้ปิดบริการไปแล้ว
PlayCyberGame หรืออีกชื่อหนึ่งที่คุ้นๆ กันคือ ThaiCyberGame เคยเป็นที่รู้จักจากการให้บริการเครือข่ายเล่นเกมเสมือนเล่นผ่าน LAN กับเกม DOTA ภาคแรกบน Warcraft III
ที่มา - Have I been pwned
New breach: PlayCyberGames had 3.7M records breached earlier this month. Data included email address, username and MD5 password hash with a constant "salt" value. They did not respond to multiple disclosure attempts. 35% were already in @haveibeenpwned https://t.co/LGaAniKeSA
— Have I Been Pwned (@haveibeenpwned) August 31, 2023
Comments
ทีแรกก็คิดว่ารอด จนเจอชื่อ ThaiCyberGame เข้าไป โดนเต็มๆ
โดนนนน 555
เวบนี้สมัยก่อนคือโคตรฮิต
แหมม ได้ทั้ง hash md5 แล้วก็ salt ด้วย
หลุดขนาดนี้ แล้วด้วย Hardware สมัยนี้แกะกลับไม่ยากแล้วล่ะ
ไม่ต้องแกะ แค่รัน password ยอดฮิต แว่บเดียว ก็น่าจะได้ไปหลาย สิบ% ของทั้งหมดแล้วมั้ง
พอๆกับวงใน
เคยสมัครไหม จำไม่ได้ละ
ไม่ได้เข้ามานานมาก
ปล.ตรูก็ไม่น่ารอด 😅
ไอดีไม่ได้เข้ามาสิบปีละ ได้ไปก็ไม่น่าทำไรได้
ได้ user กับ password
ถึงใช้กับที่นี่ไม่ได้แต่ไปใช้กับที่อื่นได้
เพราะจะมีแบบ user/password เดียวทุกเวป และคนที่ใช้แบบนี้มันจะไม่เปลี่ยน password เพราะกลัวเปลี่ยนแล้วจะลืม