WJunction.com wurde gehackt

Am heutigen Tag wurde das populäre Webmaster-Forum Wjunction.com gehackt.
Mit dem Titel “Whoops, they never learn” wurde heute auf CashWhore.net ein ausführlicher Artikel darüber geschrieben, dass die Gruppe/Person AntiWarez in Kooperation mit NukePiracy einen Datenbank-Rip von WJunction angefertigt haben/hat (Blog wird von den beiden betrieben). Genannt wird dafür ein einfacher Grund: Der Hoster lumfile.com soll gegen gemeldet Kinderpornografie nichts unternommen haben und es gibt Gerüchte und non-public Beweise, dass der Besitzer des Hosters selbst solches Material verbreitet haben soll. Auf eine entsprechende Anfrage bei WJunction, diesen Hoster und die Hostertochter zefile.com zu bannen, kam eine Absage:

[19:34:48] WD: and you confirmed the girl was underage so idk if you want to ban lumfile/zefile from WJ to stop him in his tracks
[19:35:32] M: We already spoke to them and they banned CP uploaders and donated their funds to a charity
[19:35:51] WD: HES UPLOADING IT HIMSELF :| I HAVE PROOF
[19:35:58] WD: you saw that girl also
[19:36:16] WD: I would link but i don’t want you getting caught up in it
[19:48:50] WD: Hawk I am about to send you proof he’s tied to CP but you should ban him from WJ as you don’t want to be tied to CP WJ has a history of being linked to it aka hitfile/katz
[19:49:48] M: They only provide support WD
[19:49:52] M: They’re not posting CP on WJ
[19:51:10] WD: No but you said yourself if you knew someone was tied to it you wouldn’t be their friend etc
[19:51:25] WD: allowing KNOWN pedos to provide a service known for it is risky
[19:52:29] WD: ht tp://who.is/dns/…removed < Visit this confirm …removed.. hawk
[19:52:43] WD: .ttp://…remove now click this
[19:52:53] WD: the first image even has his name on her breast
[19:53:09] WD: so it’s not a simple mistake

Quelle

Die Hoster sollten also nicht gabannt werden, was im Umkehrschluss bedeuten würde, dass man indirekt Kinderpornografie unterstützt. Für den Rip der DB wurde dieser Exploit genutzt. Dadurch wird deutlich, dass nicht das Forum an sich vuln war, sondern das genutzte SEO-Plugin. Es gab bereits vorher eine Warnung eines Users (hatte eigentlich auch einen Screen dazu gesehen, finde ihn aber leider nicht mehr, sry! :/), wobei sich nicht die Frage stellt, ob erst dadurch da jemand auf die Idee gekommen ist … ;)
Jetzt ist folgendes public: Die Userinfo im Format: USER:EMAIL:MD5:SALT (http://cashwhore.net/WJuserinfo.txt), ein FTP-Backup von 2011 (2fach gepackt, zweites Archiv in *.zip umbenennen, http://cashwhore.net/WJunction ftp backup.tar) und die Datenbank (http://cashwhore.net/Dump-wjunc_wj-2012-11-18.sql.gz), die mit folgendes Daten zu öffnen ist: USER: JmZ PASS: lma0wtf
Alle Dateien sind gelinkt und liegen bei cashwore.
Auf WJunction selbst habe ich keine direkten Informationen dazu gefunden, lediglich ein kurzes Statement:

wjunction-hack
http://www.wjunction.com/2-news-announcements/171217-if-you-got-email-us-read.html
Zudem war eine Zeit lang folgender Text zu sehen:
wjunction-hack-message

Es geht auch das Gerücht um, dass der DB-Zugriff durch einen (Ex-)Mod ermöglicht worden sein soll. Auf gfy.com wurde noch eine Liste mit Domains (alles Warez-Seiten) veröffentlicht, die zu Lumfile gehören sollen. Dies wird durch die E-Mailadresse begründet, die in der DB zu finden ist, welche dem Account des Lumfile-Support gehört. Mit dieser Adresse sollen wohl diese Domains gekauft worden sein, was sich durch eine Whoi-Is-Abfrage aber nicht bestätigen lies. Ich habe das mal stichprobenartig überprüft und es scheint, als seien alle offline. Hier die Übersicht:

  • Down4all.us
  • thehotmovie.info
  • gfxshare.us
  • jav-daily.com
  • javgate.com
  • guploads.com
  • dl4all.us
  • ptupro.com
  • Newdvdfilm.info
  • aloalo.mobi
  • ptupro-webserver1.info
  • ptupro-webserver2.info
  • ptupro-webserver3.info
  • lifetimewarez.com
  • thunglungphim.com

Bleibt nur die Frage, was das Ganze jetzt für Auswirkungen hat. WJunction ist/war ein wichtiges Forum für Webmaster. Große Internetdienstleister, wie z.B. uploaded.net hatten/haben dort einen Supportaccount und teilweise sogar schneller geantwortet als per Support-System auf der eigenen Homepage. Wir werden das ganze weiter beobachten.

lg
kill0rz

fire - kill0rz.com
Geschrieben in Allgemein, Gameserver, Hacks & -angriffe, Hoster, Internet, News, OCH, Scene, Server, Uploaded.to/Uploaded.net | 2 Kommentare

Aldi Nord Fail: Beschiss am Kunden

Huhu!

Habe mal wieder in den Werbeprospekten geblättert und einen schönen Artikel gefunden :)

garden-feelings-aldi-fail-1

Wir haben hier also ein Faltpavillon in grün und weiß. Schauen wir uns das Weiße doch mal genauer an:

garden-feelings-aldi-fail-2

Na, was fällt auf? Richtig, die haben die Farbe grün einfach durch weiß ersetzt. Das Bild ist exakt das gleiche (Ne, das selbe!), sodass wir hier keine zwei verschiedenen Artikel haben, sondern einen und einen eingefärbten. Es ist ja noch nicht einmal so, dass das professionell gemacht wurde: Unten seht ihr sogar noch die grünen Kanten xD Im ersten Bild haben sie sogar den Oberkörper der Frau herausgeschnitten, aber wenn man genau hinschaut, dann sieht man die Beine unter dem Tisch :D
Das wäre ja alles ok, wenn am Rand etwas wie Abbildung ähnlich oder so stehen würde, aber da wir es nicht finden, ist es Betrug. Ist aber nicht weiter schlimm, da die Artikel eh nur letzte Woche angeboten wurden. Habe extra bis heute gewartet ;)

lg
kill0rz

fire - kill0rz.com
Geschrieben in Allgemein, Fail, Real-Life, Reviews, Werbung | Schreibe einen Kommentar

Studie beweist: Techno macht dumm!

Huhu!

fire - kill0rz.com

Ich habe es schon immer gewusst, doch jetzt kann ich es euch schwarz auf weiß zeigen: Elektronische Musik reduziert nachweislich den IQ! Das bestätigt jetzt eine britische Studie.

Demnach wirken sich die “unnatürlichen” Schwingungen der elektronischen Musik negativ auf das Gehirn aus. “Wir konnten deutlich erkennen, dass sich der IQ unserer Techno und House hörenden Probanden in der Testzeit verringerte”, sagte James Flynn, der die 5jährige Studie leitete. “Was uns verwunderte: Heavy Metal hat positive Auswirkungen auf die Intelligenz!”. Das vermutet man nicht, wenn man es hört, doch tatsächlich sind die meist unharmonischen Schwingungen dieser Musik förderlich für das Denken – und das auch noch nachhaltig. Das begründet James Flynn so, dass auch der Mensch ein unharmonisches Wesen sei. “Vieles, um nicht zu sagen fast alles, was wir tätigen, ist zufällig. Wir entscheiden uns spontan – der erste Eindruck entsteht, ohne, dass wir etwas über die Person wissen. Auch ist dieser Eindruck schwer wieder wegzubekommen.”
James Robert Flynn, auch als Jim Flynn bekannt, ist ein US-amerikanischer emeritierter Professor für politische Studien an der University of Otago in Dunedin, Neuseeland. [Wikipedia] Für die Studie wurden 25 Probanden über einen Zeitraum von ca. 5 Jahren beobachtet. Sie kann als repräsentativ angesehen werden, da die Auswahl sich auf Menschen beschränkte, die sich hauptsächlich auf eine Musikrichtung beschränken. “Dennoch kann man Fremdwirkungen nicht gänzlich ausschließen, da wir im Alltag – z.B. in der Werbung – stetig verschiedenen Musikrichtungen ausgesetzt sind”, fügte Flynn hinzu.

Mich persönlich freut dieses Ergebnis –> Ich als Metalhead fühle mich dadurch bestätigt! :)
Eine Nebenerkenntnis: Crossover-Musikrichtungen (z.B. SlamGrind als Techno-Metal-Gemisch) würden ihre Wirkung danach ausrichten, welche Musikrichtung (bzw. Tendenz) von der jeweiligen Person bevorzugt wird. Die Studie wird noch 5 weitere Jahre fortgesetzt.

Dann wünsche ich euch noch einen schönen Montag und bis bald,
kill0rz

Geschrieben in Allgemein, Musik, News | Schreibe einen Kommentar