20Jul

Lebih 2 Juta Akaun Streamyx Dilepaskan Oleh GaySec

Sekuriti

Setelah data pengguna laman GengBlogger.com dilepaskan, hari ini GaySec sekali lagi membuat kejutan apabila melepaskan lebih kurang 2 juta akaun Streamyx. Walaubagaimanapun, beberapa data seperti alamat dan juga kad pengenalan telah ditapis oleh mereka, disebabkan faktor keselamatan bersama.

Ianya diperkatakan oleh GaySec yang mana ianya merupakan sebahagian daripada data simpanan mereka, yang mana diperolehi pada tahun 2009. Berikut merupakan kenyataan rasmi yang dikeluarkan oleh pihak GaySec melalui halaman rasmi mereka :

Selamat malam semua dan assalamualaikum kami ucapkan,

Malam ini kami menyemak balik fail-fail dan backup database lama
yang sebelum ini kami dapat.

Kami mulakan dengan mencari folder yang bersaiz besar dan mempunyai banyak fail
di dalam nya, akhirnya kami terjumpa salah satu folder yang bernama “Streamyx”.
Setelah di semak dan di teliti, berkemungkinan fail-fail ini telah kami dapatkan
pada “8/december/2009″ berdasarkan apa yang tertulis pada salah satu gambar yang
telah kami rakam dan simpan semasa kami mendapatkan akses ke dalam server(pelayan)
utama Streamyx suatu masa dahulu.

Kami mempunyai fail yang bersaiz lebih daripad 1.5GB yang mempunyai senarai informasi
data seperti nama, alamat, nombor telefon, nombor ic/pasport dan pelbagai lagi maklumat
yang penting diperlukan semasa korang mendaftarkan sebuah akaun streamyx.

Tetapi, demi keselamatan semua, kami membuat keputusan untuk tidak melepaskan senarai
database bagi informasi akaun seseoarang itu kerana mungkin ada sesebuah pihak akan
menggunakannya untuk melakukan perkara yang tidak baik dan tak dapat di elakkan.

Kami hanya akan melepaskan lebih dua juta senarai nama akaun dan kata laluan yang masih
dilapiskan dengan menggunakan encryption lain. Jadi korang terpaksa la menggunakan
kepandaian korang untuk melakukan proses “crack” kata laluan tersebut.

hint: John the ripper

Maafkan kami kerana kami tidak dapat memberi sebarang POC(proof of concept) kepada
korang semua kerana benda ini semua telah lama kami dapat, kami pun sudah lupa
bagaimana kami dapat memasuki database streamyx ini.

Ini adalah beberapa contoh dan bukti gambar yang telah kami rakam semasa melakukan
serangan ke atas rangkaian pelayan streamyx pada “8/december/2009″ dahulu.

Gambar 1:

Gambar ini menunjukan senarai dan bukti kami telah melakukan “dump database” kepada
pangkalan data streamyx dahulu.

http://gaysec.net/gay/streamyx_user_profile.png

Gambar 2:

Ini pula, gambar ini menunjukkan bukti kami telah dapat memasuki seluruh dan dapat
melihat pelbagai database yang terdapat dalam mysql pelayan(server) itu.

http://gaysec.net/gay/streamyx_phpmyadmin.png

Gambar 3:

Kali ini, gambar ini menunjukkan bukti kami telah dapat mengakses dan memasuki
dalam bahagian “Accounting Server” streamyx.

http://gaysec.net/gay/streamyx_account.png

Mungkin ini tak cukup bagi korang semua untuk mempercayai kami kan?

Tetapi, berpijaklah di dunia nyata, dan percayalah kenyataan, kami telah pun
memasuki server streamyx, kami bukannya menggunakan apa-apa perisian seperti
angry ip scanner atau apa sahaja cara untuk mendapatkan akaun streamyx dengan menggunakan teknik ip range :) .

Terima kasih kerana membaca, salam hormat daripada kami.

./Gaysec

—————————————————————————————————————

Korang boleh memuat turun database streamyx yang mempunyai lebih dua juta akaun/kata laluan melalui pautan di bawah:

Muat turun: http://www.gaysec.net/download/streamyx.7z

Jumlah data di dalam dump.txt(selepas di decompress): 2,683,313


HTC Memperkenalkan Fungsi HTCSense.com
Avira Memperkenalkan Produk Bersama TuneUp Utilities
iOS 4 Menyimpan Data Lokasi Para Penggunanya?
CIMBClicks Memperkenalkan Ciri Sekuriti Tambahan
Laku.my Memperkenalkan Pusat Direktori Untuk Penipu Internet - API Bakal Diperkenalkan

36 Komen

  1. Ahmad Fikrizaman pada 20 Jul 2011

    yes.. dapat backlink.. semalam x dapat.. haha..

  2. gestapo pada 20 Jul 2011

    2009 aku x sure dah join tmnet ke belum,,,

  3. yonna pada 20 Jul 2011

    aku suka gambar comic FUUUUU depan entry ni tadi hahaha

  4. dvj dyn pada 20 Jul 2011

    mesti kerja org dlm

  5. sejukstudio pada 20 Jul 2011

    2 juta tuuu..pemberi servis internet pon kene hack. pasni YES pulak. oh NO. haha :D

  6. eSafarEE pada 20 Jul 2011

    pergh.. agak2 unifi diorang hack jugak x?

  7. topo pada 20 Jul 2011

    err apa tujuan dapat database tu?

  8. syafiq kamil pada 20 Jul 2011

    Kalo dapat acc unifi memang indah la dunia muat turun .. hohoho

    Gempak gak budak-budak ni wat keja ek..

    • Syaufe Harriz pada 20 Jul 2011

      haha style2..

    • matjoe pada 20 Jul 2011

      akaun aja tak guna, hardware fiber optic tarik masuk rumah kene ada bro

      • syafieq pada 20 Jul 2011

        +100
        heheheeh

  9. mdfaizal pada 20 Jul 2011

    tolong lah update kn value speed unifi kami ke 20MB
    hahaha

  10. gingercruzt pada 20 Jul 2011

    hahaha

  11. Ali ridha pada 20 Jul 2011

    kalau nak godam cuma lepas
    kelajuan 1 Mbps….kawasan rumah
    aku mana boleh masuk 4Mbps.
    daripada mana nak cari modem canggih ni?

  12. delang pada 20 Jul 2011

    musykil.
    selalu nmpak papan tanda streamyx mengatakan mereka ada 1.4juta pelanggan.

  13. Twit N View pada 20 Jul 2011

    rekod 2009 yer, xper ler akaun lama streamyx aku kot…
    skrg dgn akaun baru pula..

  14. Kreuger pada 20 Jul 2011

    erk… still wasted since kalau boleh pakai akaun 4MB pon.. tapi phone dialer nombor tepon register atas speed 1MB… still dapat 1MB. errkkkk…. kan? lol~

    • Twit N View pada 20 Jul 2011

      kau ada jumpa akaun yg 2mbps tak? aku nyer line bleh support sampai 2mbps tapi aku pakai 512kbps jer..

  15. ad pada 20 Jul 2011

    nasib bek aku belum ada account streamyx tahun 2009

  16. ayam pada 20 Jul 2011

    aku rase mcm internal hacking je nie..ade bau2 mcm internal hack…kohkhohkoh..

  17. phixel pada 20 Jul 2011

    download link dah broken.

  18. NX pada 20 Jul 2011

    pergh…sapa sempat d/l? meh share2 sebab aku nak submit acct yg kena hack tu pd management.

  19. Fazreen pada 20 Jul 2011

    Aku rsa aku dah ada account streamyx time 2009..

  20. pillo pada 21 Jul 2011

    per hal web gay jadi ginih? adakah streamyx da blok.. hhuuhuh

    Not Found

    The requested URL /gay/streamyx_user_profile.png was not found on this server.

    Additionally, a 404 Not Found error was encountered while trying to use an ErrorDocument to handle the request.

  21. syafieq pada 21 Jul 2011

    aku ada…nak? ekekekek.takdela.gurau je

  22. mirlme pada 23 Jul 2011

    meme ah smart mereka ni hacking…

  23. arzezain pada 30 Jan 2012

    aku skrg kat cc sbb streamyx aku kat umah x byr lg…tlng la org susah ni..spe2 yg baik hati salurkan la bantuan untuk saya…acc strmyx 2mpbs pun jd la <3


Trackbacks/Pingbacks

  1. @TMCorp Telah Keluarkan Kenyataan Media Berkaitan Tersebarnya Database 2 Juta Pengguna Streamyx | Twit 'N' View

Tinggalkan Komen Anda






Amanz Media Social Reader