Premium

Získejte všechny články
jen za 49 Kč/měsíc

Uniklo 108 tisíc českých e-mailů a hesel. Zřejmě z obchodu XZone

Autor: ,
  11:40
Pokud jste si někdy udělali účet v českém herním obchodu XZone, doporučujeme okamžitou změnu hesla na všech službách, kam jste použili stejné přihlašovací údaje. Ty současné totiž kolují po internetu.

Nečitelný fragment dlouhého seznamu uniklých přihlašovacích údajů. | foto: Technet.cz

Nijak nechráněný textový soubor se sloupcem 108 tisíc přihlašovacích údajů ve tvaru „email:heslo“ lze nyní stáhnout jako datovou přílohu z ruské sociální sítě.

Další české úniky přihlašovacích údajů

jaro 2016
únik z iMesh z Česka a Slovenska - zhruba 350 tis. záznamů

duben 2016
únik z diskuzního serveru Lapiduch

únor 2016
únik z diskuzního serveru DayZ

Četnost fráze „xzone“ v hesle dává jasně najevo, odkud uniklá data pocházejí. Kolega Michal Bělka, který v databázi našel i své přihlašovací údaje, několik náhodně vybraných uživatelů oslovil a dostal odpověď: „Děkuji za upozornění. Heslo jsem si změnil. Toto heslo jsem používal v obchodu XZone, jinak jej už nepoužívám.“

Mnoho uživatelů však pro přihlášení do obchodu nové heslo nevymýšlelo a stejné heslo tak používají i pro přístup do e-mailu (ten je v seznamu uvedený) a dalších služeb. Proto důrazně radíme: u všech služeb, kde používáte stejné přihlašovací údaje jako do obchodu XZone, si ihned změňte heslo.

Redakce má pravost některých přihlašovacích údajů ověřenou, evidentně však jde o starší databázi - z některých e-mailových adres se nám dopis vrátil jako nedoručitelný a majitele účtu se nám nepodařilo kontaktovat.

Vyjádření serveru XZone

Martin Schovanec, manažer obchodu

Před více jak rokem jsme zaznamenali pokus o hack našeho eshopu zacílený na digitální klíče. V té době jsme s touto službou začínali a hack byl, bohužel, úspěšný a povedlo se neznámu pachateli ukrást zhruba 30 klíčů. Útok byl vedený přes chybu v outsourcovaném provizním systému. Chybu jsme odstranili a udělali pak plno dalších zabezpečení, aby se útok neopakoval a i přes mnoho dalších pokusů už nebyli útočníci úspěšní.

Každopádně jak dneska vyplynulo, spolu s těmito klíči se jim povedlo získat zřejmě asi polovinu emailů uživatelů obchodu (my máme přes 200 000 uživatelů, uniklo 108 000). U úniku jsou uvedena i hesla uživatelů, která se hackerům zřejmě i přes zašifrování (MD5) povedlo v databázi prolomit. Prošetříme, jak k tomu mohlo dojít, a ještě dneska uděláme opatření u zašifrování hesel tak, aby se situace již nikdy neopakovala.

Nyní jsme všechna hesla vyresetovali a zákazníkům přijde během dneška upozornění na jejich změnu. Také bychom je tímto rádi poprosili, aby si změnili pro jistotu hesla i ve svých emailových schránkách, protože to je zřejmě hlavní cíl útoku. Uživatelský účet obchodu není pro zloděje ničím zajímavý.

Za všechny nepříjemnosti se zákazníkům omlouváme a v nejbližších dnech podáme trestní oznámení na neznámého pachatele.

Úniky přihlašovacích údajů nejsou zas tak výjimečnými událostmi a někdy se týkají i mnohem větších hráčů než lokálního e-shopu. Stovky milionů těchto záznamů unikly například ze serverů MySpace, Linked In, Adobe nebo DropBox. Zda mezi ně patří i vaše e-mailová adresa, zjistíte například na webu haveibeenpawned.com, kde stačí zadat e-mailovou adresu, kterou pro registrace a přihlašování do služeb používáte. Pokud bude nález pozitivní, změňte hesla ve všech službách, kde stejný e-mail a heslo používáte.

Křišťálová Lupa 2016
Vstoupit do diskuse (89 příspěvků)

Nejčtenější

Úspěšná premiéra Aviatické pouti v Hradci Králové. Podívejte se na to nejlepší

Jeden z největších leteckých dnů v České republice – 34. ročník Aviatické pouti se konal poprvé na letišti v Hradci Králové, kam se po mnoha letech konání přesunul z Pardubic. Je třeba potvrdit, že...

KVÍZ: Bojíte se létání? Neodjíždějte na dovolenou bez tohoto kvízu

Z Londýna do New Yorku za méně než čtyři hodiny? To už tady kdysi bylo. A ne...

Neodvratně se blíží chvíle, kdy i zatvrzelí odpůrci létání zatnou zuby a vyrazí třeba i letecky k moři. Tento náš kvíz možná může působit poněkud morbidně, protože tématem budou letecké tragédie a...

První kloubový trolejbus Škoda se vyráběl i v amerikanizované verzi v USA

Trolejbus Škoda 15 Tr, Hradec Králové, 1992

Již několikrát jme na Technetu zmiňovali, že Československo bylo nejen velmocí tramvajovou, ale můžeme ho bez skrupulí pasovat i na velmoc trolejbusovou. A zároveň je fér dodat, že výroba těchto...

Lanovka na Petřín se rodila už čtyřikrát. Dvakrát ji „zabily“ deště

Lanovka na Petřín

U příležitosti obnovení lanovky na Petřín se podívejme na řadu výjevů z její zajímavé historie. Lanovka současná, u které by mělo dojít k zahájení zkušebního provozu s cestujícími na přelomu léta a...

Co jsou dva jasné body na obloze, které se nyní přibližují k sobě

Měsíc, Venuše a Jupiter z ISS (foceno 24mm objektivem)

Možná i vám při pohledu na oblohu večer a v noci trochu vrtá hlavou, co mohou být ty dva jasné body, které se v průběhu dní k sobě pomalu přibližují. Vypadají jako dvě hvězdy, ale není to tak.

Vláda USA nařídila pozastavit přístup k pokročilým AI modelům Anthropicu

Ilustrační snímek

Americká vláda vydala exportní příkaz, který nařizuje společnosti Anthropic okamžitě zablokovat přístup k jejím nejpokročilejším AI modelům Fable 5 a Mythos 5 pro všechny zahraniční státní...

13. června 2026  10:11

Prada pomohla se speciálním oblečením, ale nám ho neprodají ani za milion

Skafandr pro astronauty mise Artemis IV

Pro společnost Prada je to patrně poprvé, co spolupracuje na projektu, který bude přesahovat hranice světa, kde žijeme. Musí přitom věnovat pozornost každému detailu, protože tu jde o životy.

13. června 2026

Instagram, Facebook i Messenger potrápil výpadek, služby postupně nabíhají

Logo Instagramu

Nerušenému dokončování pracovních úkolů před víkendem nejspíš napomohl celosvětový výpadek služeb společnosti Meta. Pro uživatele byl omezeně dostupný Instagram, Facebook i Messenger. Zlobila webová...

12. června 2026  16:30

KOMENTÁŘ: Není ta větev, kterou si pod sebou řežeme, náhodou z oceli?

ilustrační snímek

Nad věcmi denní potřeby paradoxně nemáme ve zvyku příliš přemýšlet. Jednou z nich je i ocel. Ve Velké Británii už rok hoří snaha o zachování posledního tamního závodu, kde lze vyrábět železo z rudy,...

12. června 2026

Google tlačí AI do vyhledávání, lidé začínají hledat alternativy. Vyzkoušeli jsme je

Premium
ilustrační snímek

Google stále víc upřednostňuje ve svém vyhledávání umělou inteligenci. Nejdřív přišly AI souhrny, pak firma nasadila AI mód, který z vyhledávače tak trochu udělal AI chatbota. Ale ani tady se...

12. června 2026

KVÍZ: Bojíte se létání? Neodjíždějte na dovolenou bez tohoto kvízu

Z Londýna do New Yorku za méně než čtyři hodiny? To už tady kdysi bylo. A ne...

Neodvratně se blíží chvíle, kdy i zatvrzelí odpůrci létání zatnou zuby a vyrazí třeba i letecky k moři. Tento náš kvíz možná může působit poněkud morbidně, protože tématem budou letecké tragédie a...

vydáno 12. června 2026

Levný a tenký. Intel ukázal koncept, který se má postavit MacBooku Neo

Nish Neelalojanan z divize klientských produktů Intelu ukazuje prototyp...

Společnost Intel představila nový koncept notebooku, který má být hrází proti nejlevnějšími přenosnému počítači od Applu. Podobně jako ten, se inspiroval u mobilních telefonů.

11. června 2026  12:41

Umělá inteligence od Googlu měla problém. Uživatelé Gemini bojovali s výpadky

Hlášení uživatelů na serveru DownDetector o problémech s AI chatbotem Gemini.

Od středy odpoledne hlásili uživatelé po celém světě, že mají problémy s vyřízením požadavků na AI chatbota Gemini od společnosti Google. Místo odpovědi na zadání se jim vracely různé chybové hlášky....

10. června 2026  17:45,  aktualizováno  11. 6. 6:39

Ovce, drony a AI. Moderní péče o fotovoltaiku kombinuje vše

Dronetech

Nad elektrárnou létá dron sem a tam a paměťovou kartu plní stovkami fotografií jak ve viditelném, tak infračerveném spektru. Vytrénovaný model umělé inteligence všechny fotografie analyzuje a vytvoří...

11. června 2026

Nvidia slíbila revoluci ve Windows, nový čip má být zázrak. Je tu však několik ale

Premium
Ilustrační snímek

Bylo to velké oznámení, ze kterého vyplývalo, že má posunout Windows do nové éry. Nový čip Nvidia RTX Spark má být jak podle svého výrobce, tak podle Microsoftu změnou, která operační systém...

11. června 2026

Akční letáky
Akční letáky

Prohlédněte si akční letáky všech obchodů hezky na jednom místě!

Na mladoboleslavské Historical Airshow budou stíhačky Corsair i Boeing 737

Boeing 737-8 MAX na Historical Airshow 2024

V sobotu 13. června se v Mladé Boleslavi koná 15. ročník Historical Airshow. Tato tradiční akce, pořádaná s dvouletou periodicitou, se postupně etablovala mezi nejvýznamnější letecké dny v České...

11. června 2026

Venuše a Jupiter nad Prahou. Unikátní snímek zachytil nebeské setkání

Konjunkce Venuše a Jupiteru, Praha – Karlův most, dne 8. června 2026.

Nad západním obzorem se v těchto dnech odehrává jedno z nejkrásnějších nebeských představení roku 2026. Dvě nejjasnější planety noční oblohy, Venuše a Jupiter, se k sobě na pohled přiblížily na dosah...

10. června 2026
Nastavte si velikost písma, podle vašich preferencí.