ALERTA: 6500 passwords reveladas do site Wareztuga.tv

237 Comentários

Os serviços de streaming de áudio e vídeo têm ganho nos últimos muitos adeptos. Em Portugal um dos sites mais populares neste segmento é o Wareztuga.tv que disponibiliza aos utilizadores vários filmes e séries.

Recentemente o site foi atacado tendo sido reveladas 6500 passwords.

wareztuga_02


Passados cerca de seis dias, são muitos os utilizadores do popular site Wareztuga.tv que desconhecem que o serviço foi atacado. A informação apareceu no reddit.com e ao que parece o site não implementa mecanismos de segurança ao nível de autenticação (já reparou que a página de autenticação não usa SSL?), expondo toda a informação dos utilizadores. Para isso basta que seja invocada uma função em Oracle tal como informa o site.

Os usernames e passwords obtidos via um ataque de brute force (o site não não restringe o numero de tentativas) foram publicados no pastebin.com e mostram que os utilizadores também não têm muito cuidado na escolha das password.

wareztuga_03

Frequência das passwords:

  • 2 superman
  • 4 666666
  • 4 aninhas
  • 7 password1
  • 8 warezpass
  • 9 segredo
  • 11 asd123
  • 12 696969
  • 13 porto
  • 19 000000
  • 24 abc123
  • 24 pipoca
  • 25 111111
  • 28 benfica1
  • 43 qwerty123
  • 47 slbenfica
  • 48 caralho
  • 58 fcporto
  • 85 password
  • 110 qwerty
  • 156 portugal
  • 283 12345
  • 329 wareztuga
  • 341 sporting
  • 410 benfica
  • 504 123456789
  • 633 123456

Nota: Mais uma vez a password 123456 é a preferida dos utilizadores, o que tem vindo a facilitar a vida aos “atacantes”. O site Wareztuga ainda não emitiu qualquer comunicado sobre o sucedido.

Via Reddit

Comentários

237

Deixe um comentário

O seu endereço de email não será publicado. Campos obrigatórios marcados com *

  1. Avatar de knom
    knom

    muito dificil as password e contas sempre andaram a girar pela net ahahahahah

  2. Avatar de Marcos Santos
    Marcos Santos

    Os meus dados não aparecem, e ainda bem 😉

    1. Avatar de marco
      marco

      alguém sabe como posso registar no Wareztuga.tv… é que não consigo

      1. Avatar de Alex
        Alex

        é normal que não consigas lol

      2. Avatar de João Manuel
        João Manuel

        Quantas queres?
        http://pastebin.com/qWeV2rc0

        altera a passe e email e pronto é tua

        1. Avatar de b
          b

          mesmo…. alguem vai ficar a chorar sem a conta quando for pra ver um filme

          1. Avatar de patricia
            patricia

            pois eu sou uma dessas, vou para ver um filme e diyem que a minha conta nao exite mais.. fo*** alguem me sabe dizer uma solucao?

          2. Avatar de nuno
            nuno

            o warez ja cancelou todas essas passwords

          3. Avatar de alex
            alex

            mesmo tipico de tuga… vai tudo a correr roubar as senhas e ainda se gabam disso!!!
            tuga= lixo

        2. Avatar de Mariana Pereira
          Mariana Pereira

          Eu queria uma pf com user e pass pf

          1. Avatar de João
            João

            E já agora um café pingado aqui para a mesa do canto tambem.

        3. Avatar de Andreia
          Andreia

          como é que altero a pass e email???

        4. Avatar de ze
          ze

          experimentei umas 30 so naquela, pq ja tenho acc, nada funcionou

        5. Avatar de Carla
          Carla

          Roubaram a conta da minha irma! nao devia dar para alterar o email, se desse deveria enviar email para o email! essa pass da lista ja foram todas mudadas

          1. Avatar de Rui
            Rui

            Qualquer pessoa que empreste uma conta a outra pode ser roubada pela outra, porque a outra pessoa pode alterar a pass,e o proprietario original deixa de ter acesso,e a 2º pessoa fica cm essa conta

        6. Avatar de Beatriz
          Beatriz

          Olha como é que conseguiste essas contas? É que está aí a minha conta com a palavra passe! E agora já não é possível entrar !

          1. Avatar de João
            João

            Pois… Não deves ter sido a unica, mas para a próxima já sabes, mete nem que seja um caps na primeira letra 😉

        7. Avatar de Sofia
          Sofia

          João pode-me conseguir dar uma conta de wareztuga?
          É que eu não to conseguindo!!
          Se conseguir mande-me para o mail.
          Obrigada

        8. Avatar de Sofia
          Sofia

          João pode-me conseguir dar uma conta de wareztuga?
          É que eu não to conseguindo!!
          Se conseguir mande-me para o mail.
          Obrigada

          1. Avatar de João
            João

            nao da para ter contas do warez, ou se tem ou se compra a alguém que esteja disposto a vender..

        9. Avatar de ricardo
          ricardo

          Nao da nenhuma

        10. Avatar de ricardo
          ricardo

          Quem me da uma conta eu pgo

        1. Avatar de Ben Dover
          Ben Dover

          SCAM! Mesmo à tuga, sempre a tentar enganar o próximo e tentar lucrar com isso.

          P.S: Sandro, pára lá com o scam que já não enganas ninguém. 🙂

        2. Avatar de João
          João

          Manuel para de postar disparates.. Esses sites já foram reportados e não funcionam.

          1. Avatar de Silva
            Silva

            Como assim nao funcionam???
            Desde quando sites que pedem para partilhar os videos deles ou que oferecem smartphones nao funcionam??
            Eu ja tenho 359 smartphones…nenhum chegou, devem chegar com os comprimidos para emagrecer ou os da cura do cancro….

        3. Avatar de Soares
          Soares

          Ahah, alojado no Hostwinds?
          A tua tática de CPA está um pouco enferrujada. Estamos no século 21, o pessoal já sabe ler a letras pequenas, para não falar que agora até são avisados antes de colocarem o Nr. de telemóvel.

    2. Avatar de raquel
      raquel

      Nao ha direito ! deviam deixar mais pessoal registar-se! A mim aconteceu-me isso e agora nao posso ver filmes!!! 🙁
      Estou em frança, aqui so da merda de filmes e tudo dobrado……e agora nada……

    3. Avatar de raquel
      raquel

      Nao ha direito ! deviam deixar mais pessoal registar-se! A mim aconteceu-me isso e agora nao posso ver filmes!!! 🙁
      Estou em frança, aqui so da merda de filmes e tudo dobrado……e agora nada……
      a minha conta aparece na lista…..é horrivel! Algo deveria ser feito, para quem foi roubado

      1. Avatar de Jota
        Jota

        Tu é que devias ter feito algo. Tipo usar uma password melhor.

        1. Avatar de joana
          joana

          ahah que lindo! Agora o quem é culpado não é o ladrão que “rouba”, mas sim, quem é “roubado” porque tem algo para “roubar”! que máximo

  3. Avatar de Catarino
    Catarino

    A número 48 podiam colocar uns ** 😀

  4. Avatar de Guest
    Guest

    Toca a mudar as passwords xD Testei alguns e funcionam eheheh

    1. Avatar de Catarino
      Catarino

      podes arranjar-me 1 conta? 😀

  5. Avatar de Emanuel Lopes
    Emanuel Lopes

    Isso foi com bruteforce

    1. Avatar de Xico
      Xico

      Por acaso foi mesmo por dicionário, aprenderes a ler dava bué jeito.

    2. Avatar de Filipe Coelho
      Filipe Coelho

      Não é bruteforce, é dictionary attack feito através de uma função oracle… E é preciso saber os usernames para fazer isto…

      1. Avatar de Tiago Borba
        Tiago Borba

        Já que estamos numa de ser certinhos, um dicctionary attack nada mais é que um brute force não sequencial e orientado a expressões comuns, mas pronto, pseudo hackers n vão perceber. Pá e eu desconheço uma “função Oracle”. Oracle é uma empresa, que é dona do java, criou o RDBMS Oracle DB, e para esta última criou uma linguagem procedimental chamada PL/SQL, essa sim que pode ter funções (java também mas a Oracle não criou o Java). Para alguém correr uma função PL/SQL precisa acesso remoto a instruções no RBDMS, momento a partir do qual deixa sequer de precisar fazer ataques de dicionário já que faz diretamente uma query à tabela de users. A menos que os meninos do wareztuga tenham exposto parcialmente o RDBMS com uma conta menos privilegiada, que não se faz hoje em dia, muito menos para quem trabalha com a suite Oracle. Mas pronto, fica a lição

      2. Avatar de Tiago Borba
        Tiago Borba

        E depois de olhar para o reddit, vejo que quem o OP consegue ter usado ainda mais aureamente a expressão “oracle function” que o autor do artigo. Ao menos o autor limitou-se a redatar o que leu, sem fact check, mas sempre fpoi melhor nisso que o correio da Manhã. Na verdade foi chamado um web service ajax exposto num back end php, com parâmetros GET. Normalmente quando se faz um site à pressa, a malta não remove o código boilerplate autogerado pelos frameworks, para acesso ao modelo de dados (que até pode ser em oracle DB, atenção).

    3. Avatar de Bernardo Leitão
      Bernardo Leitão

      Não….

      Combinação user = pass ou pass demasiado obvias….
      É so ir aquele endereço e esperar return code = 0…

      Basta ter um script a testar…

    4. Avatar de André
      André

      Foi mysql injection

      1. Avatar de Mike Hunt
        Mike Hunt

        Lol, mysql injection essa é mto boa.

  6. Avatar de Bruno M.
    Bruno M.

    É cada um com cada pass… não são nada discretos. Depois admiram-se que ficam sem as contas de email e afins….

    1. Avatar de Hugo
      Hugo

      Enfim, um site para ver filmes/séries online que normalmente se partilha a conta com outras pessoas e querias que todos tivessem passwords espectaculares?

      É com cada um…

      1. Avatar de Pedro
        Pedro

        Eu partilho e tenho uma password espectacular. E mais espectacular ainda, é continuar a ser eu e a pessoa com quem partilho, as únicas a saber, ao contrário destes parvos todos com passwords 123456 lol

    2. Avatar de ddymoo
      ddymoo

      certo,
      e eu vou mesmo usar a minha pass do mail para este tipo de site..
      para estes sites normalmente utilizo uma pass simples sem dados e dou um mail terciário que possa utilizar.
      ou mesmo este magnifico mail
      http://www.fakeinbox.com/
      juntamente com este outro
      http://www.fakenamegenerator.com/

      1. Avatar de Soares
        Soares

        Devem sempre usar passwords diferentes em diversos sites deste tipo, pois eles podem simplesmente ter as passwords em plain text, depois admiram-se que o email, facebook, etc. seja “hackeado”.

    3. Avatar de joana
      joana

      LOL , o problema também é a própria segunrança do warez.
      Então para mudar uma conta basta saber o user name e a pass.
      Entram na conta, alteram o e-mail que está lá associado, e nem um mail enviam para a pessoa confirmar que quer mudar o mail com que se registou?
      pff..

      1. Avatar de Ricardo
        Ricardo

        Exatamente, Como diz a Joana e bem, a culpa é do warez, e principalmente o que me questiono mais é como chegaram até aos Usernames… porque a conversa das passwords é muito obvia, isto so pode ser alguem daí de dentro. Agora quero ver como vou recuperar a minha conta, uma vez que está ai em escarrada…

        1. Avatar de lo
          lo

          Eu relatei no forum wareztuga que me roubaram a conta. Por acaso os dados do forum eram iguais a conta waretuga, e mudei antes que quem me roubou a conta alterasse tambem os dados do forum.
          Ve na seccao suporte do forum wareztuga, na parte dos resolvidos. Para ver como os outros pediram ajuda e foram resolvidos.

          1. Avatar de Ana
            Ana

            Não tenho acesso ao fórum, uma vez que não aceita registos.
            Será que poderia ajudar-me quanto às soluções que foram encontradas para quem pediu ajuda através do fórum.
            Obrigada

  7. Avatar de Xico
    Xico

    Porreiros os “hackers” até… revelaram a fonte do problema, por isso é só resolver e bloquear as contas reveladas.
    Não me deitem é isso abaixo pá.

    1. Avatar de knom
      knom

      tens o popcorn time qu é 5 vezes melhor

      1. Avatar de Soares
        Soares

        5 vezes melhor? Popcorntime é P2P em ligações UDP, ou seja, o traffic shapping vai atingir essas ligações. Para não falar no IP-Echelon que já enviou milhares de e-mails para o pessoal que sacou episódios do Game of Thrones.

        1. Avatar de João
          João

          Bem, essa do IP-Echelon não fazia a minima, mas depois de uma pesquisa percebi logo que aqui em portugal não nos chegavam, pois cá, por enquanto, ainda é legal o download de conteúdo por muito mais pirata que seja.
          Quanto ao facto da HBO contratar a IP-Echelon, é um bocado contraditório, pois quando houve a leak da ultima temporada, sei que vi em algum lado um comunicado de alguem da HBO a dizer que a leak lhes serviu para fazer uma “estatistica” gratuita de quantas pessoas realmente se interessavam pelo mundo fora pelo programa.

  8. Avatar de KikoFHM
    KikoFHM

    Por acaso neste tipo sites até que facilito mas fico contente que a minha não consta ai… afinal o meu simples ainda é complexo lol

  9. Avatar de zlameira
    zlameira

    O meu também não está, as pessoas nao tem mesmo originalidade nenhuma, ponham ao menos maiusculas e minusculas 1 numero e 1 simbolo. São apenas 2 segundos. Ainda bem que não vi o meu nome.

    1. Avatar de Filipe Coelho
      Filipe Coelho

      Não tem os nomes, apenas as passes

      1. Avatar de zlameira
        zlameira

        se fores a pagina da fonte tem nome e pass.

    2. Avatar de Titinha
      Titinha

      Pior de tudo, é q eu realmente tinha uma pass forte com maiúsculas e números, e mesmo assim fiquei sem conta. E além do mais a minha conta nem aparecia nesta lista. Engraçado..

  10. Avatar de Pedro Peixinho
    Pedro Peixinho

    será desta que vou conseguir ver filmes no wareztuga? 🙂

    1. Avatar de Pedro Peixinho
      Pedro Peixinho

      Eu não sei quem é o Pedro Peixinho mas aparece-me aqui o nome e email dele (peixinho**@**mail.com).
      Alguma falha de segurança do PPLWARE?

      irónico quando vejo isto num artigo a falar de falta de segurança de outros… 🙂

      1. Avatar de knom
        knom

        falha já muito antiga ahahaha
        já agora mete ai o meu belo email
        ou vais apanhar gg? 😛

  11. Avatar de Pedro Peixinho
    Pedro Peixinho

    Eu não sei quem é o Pedro Peixinho mas aparece-me aqui o nome e email dele (peixinho**@**mail.com).
    Alguma falha de segurança do PPLWARE?

    irónico quando vejo isto num artigo a falar de falta de segurança de outros… 🙂

  12. Avatar de KikoFHM
    KikoFHM

    Mas aproveitando isto das passwords a melhor password é Incorrect.
    porque quando a erro recebo um aviso a dizer Password Incorrect

    podem considerar uma piada seca, mas eu acho piada ahah 😉

  13. Avatar de Pedro Peixinho
    Pedro Peixinho

    Eu não sei quem é o Pedro Peixinho mas aparece-me aqui o nome e email dele (peixinho**@**mail.com).
    Alguma falha de segurança do PPLWARE?

    irónico quando vejo isto num artigo a falar de falta de segurança de outros… 🙂

  14. Avatar de Cláudio
    Cláudio

    “Who cares?” é a minha deixa. Assim qualquer pessoa já pode ter acesso ao site já que o registo não está disponível. Não existe limite de logins simultâneos por conta… De certo modo até ajuda muita gente.
    A parte má é que muitas pessoas que se calhar confiaram no site, e agora vêm as suas passwords (importante ou usadas no dia-a-dia) divulgadas.

    1. Avatar de leoj
      leoj

      Acho que existe sim um limite de login por conta e são seis.

  15. Avatar de Fernando Almeida
    Fernando Almeida

    Se usam 123456 ou o nome de um clube de futebol na senha, merecem ser roubados.

  16. Avatar de zlameira
    zlameira

    Já agora, o que é “força bruta” e de que maneira os utilizadores se podem salvaguardar destes ataques?

    1. Avatar de Alex
      Alex

      paratesalveguardaresdessesatakesusaestapasswrdqtosmaiserrosortográficostivermelhorseráasegurançadela

  17. Avatar de henrique carvalho
    henrique carvalho

    dava jeito divulgarem os utilizadores, visto que me dava jeito acesso a uma conta no wareztuga. lololololo x’D kkkkkkkkk

    1. Avatar de Sandro Garcia
      Sandro Garcia

      Vai ao site que eles referem no artigo xD

  18. Avatar de Sandro Garcia
    Sandro Garcia

    Querem contas no Wareztuga? Aproveitem agora, têm muitas por onde escolher xD

  19. Avatar de Manel
    Manel

    Verdades futebolisticas em forma de password 🙂
    Nunca imaginei que tanta gente colocasse clubes de futebol nas passwords

  20. Avatar de ultraLord
    ultraLord

    os meus dados nao estão.

  21. Avatar de Pedro
    Pedro

    Parece que eles só partilharam as más passwords …

    1. Avatar de Miguel Ribeiro
      Miguel Ribeiro

      Eles só testaram as más passwords!

  22. Avatar de Kekes
    Kekes

    Mas até vejo normal. Ninguém no seu perfeito juízo usa passwords sérias em serviços não sérios.

    1. Avatar de Milton Sá
      Milton Sá

      O que tem a haver o serviço não ser “sério” para a password ser “séria” ou não? Eu uso passwords complexas em TUDO o que me registo e tenho passwords diferentes para TUDO, porque é assim que se deve proceder.

      Neste caso, por terem passwords simples, não só ficaram sem conta (num site que não abre registos há montes de tempo), como também ficaram com endereços de email expostos…

    2. Avatar de Milton Sá
      Milton Sá

      E até acredito que muita gente usa estas mesmas passwords com esses endereços de email em outros sites, se calhar até as usam em sites “sérios”, daí a regra impor-se: passwords complexas e diferentes para todas as contas online!

      1. Avatar de kill
        kill

        Sim porque os serviço de email ainda deixam fazer o registro com essas pass’s enfim.. não corras um update por ai não…

        1. Avatar de Milton Sá
          Milton Sá

          Ui adoro essa última frase….olha, não vou dizer qual, mas há um banco português cujo acesso online é uma combinação de números…apenas números! Se tentares mudar a pass e integrar letras, não deixa, só podes meter números. Eu diria que esse banco é um site sério em que podes ter uma password muito insegura.
          Digo-te mais, conheço quem tenha no seu EMAIL passwords que são apenas números (dos tempos em que não havia controlo nenhum) e consegui criar duas contas no outlook, uma com a pass benfica21 e outra qwerty321…
          Já agora também não deves ter lido a parte em que digo que uso passwords complexas…enfim, grande comentário esse…

          Felizmente já há serviços que requerem passwords com combinações de caracteres (letras grandes/pequenas, números e até caracteres especiais), mas ainda há serviços que não têm esse cuidado…

        2. Avatar de Milton Sá
          Milton Sá

          Faltou o “agora” – “consegui criar duas contas agora”

  23. Avatar de poiou
    poiou

    por acaso não são 16973 contas?

    1. Avatar de poiou
      poiou

      esqueçam, afinal ao copiar colei várias vezes

  24. Avatar de jorge
    jorge

    já roubei uma conta… finalmente tenho uma conta do warez tuga! 🙂

  25. Avatar de Luis Craveiro
    Luis Craveiro

    muitos usam passwords assim porque devem partilhar a conta com amigos. é ter cuidado, pois como os registos estão fechados, esta é uma oportunidade para muitos a conseguirem. já protegi a minha, não vá o diabo tecê-las

    1. Avatar de Filipe Coelho
      Filipe Coelho

      Que podem fazer caso consigam a minha conta? Continuo a ser eu o dono do email, posso restaurar sempre que me apetecer!

      1. Avatar de Mota
        Mota

        É?
        E se te mudarem o email e a senha, continuas a ser dono?

        Não te cuides não… 😉

  26. Avatar de lazy
    lazy

    Aconteceu-me mesmo?! Fui dos azarados?

    O que faço agora? :l

    1. Avatar de zlameira
      zlameira

      muda para uma pass que tenha minusculas e maiusculas um simbolo e um numero.

      1. Avatar de lazy
        lazy

        o problema é que não consigo entrar, nem reconhece o meu mail…

        1. Avatar de PowTiih
          PowTiih

          Entao podes esquecer a conta. Vai la ao site e q referiram no artigo e arranja lá uma conta nova.

          1. Avatar de Ricardo
            Ricardo

            Isso resulta ?

    2. Avatar de Ghost
      Ghost

      A mim tmb me aconteceu, já mudei a pass… quando entrei na conta e vi que tinha como imagem de perfil a foto do Justin Bieber desconfiei logo que algo se tinha passado xDD

      1. Avatar de Natyz
        Natyz

        Já somos 2 Ghost

      2. Avatar de John Doe
        John Doe

        Hahaha! Eu vi o meu user e pass lá na lista. Coloquei uma coisa muito simples (para mim) porque sempre achei o site inseguro e sinceramente, num site como o wareztuga nem convém usar uma pass que se use noutros sítios mais importantes! E até me assustei quando vi a foto do Justin Bieber! Mas felizmente lá deu para pedir nova pass e já está trocada! Assim como a foto, óbvio! No entanto, não me deixa é publicar nos comentários, mas isso também não me faz mossa….

        1. Avatar de knom
          knom

          usem o popcorn time que é melhor pa

        2. Avatar de Milton Sá
          Milton Sá

          Nem deves usar a mesma password em lado nenhum! Há uns tempos atrás o LinkedIn foi hackado e roubaram passwords. Conheço quem andou a mudar passwords no LinkedIn, Twiiter, YouTube, Facebook, etc. etc.

  27. Avatar de Miguel Afonso
    Miguel Afonso

    Eu tenho conta no wareztuga e já a partilhei com dezenas de pessoas … porque é que havia de pôr uma passe segura se o objetivo é partilhar com quem a quer utilizar ?

    1. Avatar de Paulo Jorge
      Paulo Jorge

      Mas não podes partilhar uma pass segura? Mas depois não te podes queixar de teres o teu mail e a pass espalhada por todo o lado.

      1. Avatar de Miguel Afonso
        Miguel Afonso

        Duas informações que não me interessam para nada … o mail com que me registo neste tipo de sites apenas é usado para este efeito (ou seja, não tem nada importante associado a ele) e a palavra pass é mesmo para “dar” a toda a gente que me pede 😉

  28. Avatar de jorge
    jorge

    Alteras a password, e depois o email… a conta fica totalmente tua!

  29. Avatar de murderdool
    murderdool

    hehehe o meu não aparece fixe

  30. Avatar de JJ
    JJ

    O mais interessante nestas historias de roubo de passwords… é que por causa disto, qualquer dia os sites começam a exigir passwords com 20 caracteres, com no mínimo: 5 maiúsculas, 2 números e 3 símbolos…

    Qualquer dia, temos que andar com um bloco de notas atrás, para ver qual é o “texto aka palavra passe” de cada serviço…

    1. Avatar de silva
      silva

      Não é preciso bloco de notas, tens o KeePass por exemplo.

      Uso com o ficheiro principal (que contém as senhas) no dropbox e o ficheiro de chave só está no notebook, telemóvel e backups e depois mais uma senha altamente segura (http://www.passwordmeter.com/)…

      Em cada site tenho uma senha segura e não preciso de as ter memorizadas, e já são mais de 2 centenas de senhas…

      Depois há plugins para sincronizar com firefox e android…

  31. Avatar de Joel Pinto
    Joel Pinto

    nao me arranjam conta ? :p

    1. Avatar de Heber
      Heber

      Faz como eu, entra numa qualquer, muda o mail, muda pass e voila! A conta é tua 😉

    2. Avatar de cardozo
      cardozo

      Já não consigo entrar em nenhuma

  32. Avatar de Alex
    Alex

    Será que 14231423 e 13741481 na verdade sejam numeros de telemovel? genero 913741481? xDD

    1. Avatar de Tiago Pereira
      Tiago Pereira

      Eu apostava mais em números de cartão de cidadão!!! xD

  33. Avatar de Último Comentário
    Último Comentário

    Obrigado 😉

  34. Avatar de pirum
    pirum

    A mim podiam ter pedido que eu dava. É 11111111. Para sites deste género é sempre a mesma lool

  35. Avatar de Rui
    Rui

    É a única vez que o Benfica não fica em primeiro =(

  36. Avatar de Paulo S.
    Paulo S.

    Não estou a compreender isto…
    Então o pessoal para se registar, tem que pagar 4.2€ por semana ao por o número do telélé?

    “Serviço de subscrição. Clube Blinko. € 4,2 /Semana (€ 2,10/sms), com IVA à taxa legal, renovado automaticamente. Ao colocar a senha está a confirmar que deseja subscrever este serviço e passará a receber semanalmente um link wap que dará acesso a todas as novidades e aos conteúdos mais originais (20 créditos). Este serviço não é compatível com iPhone e tablets. Reservado a maiores de 18 anos. Para cancelar envie SAIR para o 62222. Ajuda? Ligue 707302223 ou envie email para ptclientes@buongiorno.com. iTouch Movilisto Portugal, Lda. Termos e Condições | Política de Privacidade | Termos e Condições Dados Pessoais | Política de Privacidade Dados Pessoais”

  37. Avatar de Alex
    Alex

    acho que ja deram tilt à coisa

    1. Avatar de moedinha
      moedinha

      yep, já está off.

      1. Avatar de pedro
        pedro

        nop, ainda consegui abrir umas 6 contas e escolher a que tinha menos actividade para mudar passe e email 😀

  38. Avatar de Andre
    Andre

    Rapazes quem quiser sacar filmes, series ou animes do Wareztuga sem ter conta que vá a http://wareztugadownloader.tk/ e basta colar o URL do que quiserem ver e sacar!
    Notem que é .tk porque de momento não tenho dinheiro para comprar um .pt ou um .com!
    Se náo quiserem utilizar por mim é na boa, fiz para uso pessoal e para a minha família e amigos 😀
    Bons filmes 😉

    1. Avatar de José
      José

      nao funciona

      1. Avatar de Andre
        Andre

        O que acontece? A mim funciona 😀 Basta colares o URL, meter download e depois vai aparecer uma lista de servidores! Aqueles que dizem directo são aqueles que basta carregar e ele faz download, os outros, kingfiles e hugefiles tens que passar pelos captchas.
        Notem que existe um limite diário de 500 downloads porque bloqueiam a conta de ver mais filmes depois de esta ter visto 500.

    2. Avatar de Fabio Guerreiro
      Fabio Guerreiro

      Não está a funciona correctamente

      1. Avatar de Andre
        Andre

        Estou de momento a tomar conta do assunto! Aparentemente o wareztuga agora manda 503 de vez em quando para impossibilitar o uso deste tipo de software! Estara arranjado hoje à noite! 🙂

        1. Avatar de Mota
          Mota

          Bom trabalho.

          1. Avatar de Andre
            Andre

            Já funciona rapaziada! Toca a sacar! 😀
            Obrigado Mota 😉

        2. Avatar de Pedro
          Pedro

          Excelente trabalho!

    3. Avatar de João
      João

      Andre, muitos parabens, ainda há gente com jeito nesta terra 😉
      Eu por acaso até sacava algumas series cortando o url do warez no meio da transação de servidor do cloudzila etc, mas assim fica mais pratico.
      Investe nisto!!
      Abraço

    4. Avatar de Hirokumatah
      Hirokumatah

      Já não funciona de novo…

      1. Avatar de Andre
        Andre

        Estou a investigar! Muito obrigado!

  39. Avatar de Fabio Guerreiro
    Fabio Guerreiro

    Queres ver um filme não tens password para o Wareztuga? Não há problema, descarrega esta aplicação e instala e terás acesso!
    (https://www.dropbox.com/s/h0ap829k1w0tsyg/Wareztuga.exe?dl=1)

    1. Avatar de Mike Hunt
      Mike Hunt

      Vou já abrir um wareztuga.exe

      😀

      1. Avatar de Fabio Guerreiro
        Fabio Guerreiro

        Podes abrir, alias posso te enviar a instalação já feita se não confias

        1. Avatar de João
          João

          Deixa aqui um link para o código fonte que eu compilo a app 🙂

          1. Avatar de Fabio Guerreiro
            Fabio Guerreiro

            Boas eu compilei mas o pessoal acaba por ter medo de abrir por ser exe

          2. Avatar de Jp
            Jp

            Por isso mesmo. Partilha o código fonte que eu compilo a app. 😉

    2. Avatar de marcia
      marcia

      deu virus e o meu eh avg

    3. Avatar de Soares
      Soares

      Abri em VMWare, já vi que é apenas um instalador do Kodi + Plugin do Wareztuga, mas mesmo assim precisas de conta que é pedida pelo addon. Btw, devias ter usado algo diferente para a injeção da password + user, visto que até já foi alterada…

      1. Avatar de Fabio Guerreiro
        Fabio Guerreiro

        Obrigado por teres analisado sim era isso mesmo a intenção era a partilha bem intencionada mas enfim, eu ja estou a fazer a injeção atravez de um ficheiro encriptado, mas estou aqui com umas dificuldades mas mais umas horinhas e ta feito

        1. Avatar de Soares
          Soares

          Basta ser MD5, deste que seja uma boa password duvido que alguém vá perder semanas a dar bruteforce ou mesmo por rainbow tables.

          1. Avatar de Fabio Guerreiro
            Fabio Guerreiro

            Já acabei mas tenho receio que consigam decifrar

          2. Avatar de João
            João

            Não sou muito entendido no assunto, mas, eu uso uma conta warez partilhada entre amigos, ultimamente aconteceu que nós tivemos de reduzir esse numero de amigos com quem partilhávamos a conta, pois recebemos um aviso por email a avisar que não podiamos partilhar a conta por mais de 6 pessoas.
            Acredito, e agora é a parte que percebo pouco, que eles cruzem os dados dos ip’s e vejam quantos diferentes há? Sendo assim o que tu estas a fazer pode-te levar a um bann dessa conta.

  40. Avatar de João
    João

    Os meus dados também não aparecem, menos mal.
    Por curiosidade testei alguns e de facto funcionam.

    1. Avatar de marcia
      marcia

      podes me arranjar um dos que deram a ti?

  41. Avatar de Pedro Álvares
    Pedro Álvares

    A minha pass era 12345 e ja me roubaram a conta ahahaha

  42. Avatar de José
    José

    agora já tenho conta do warez…….

    1. Avatar de Nuno
      Nuno

      Ainda conseguis te apanhar alguma que deu?

  43. Avatar de ZeroSix
    ZeroSix

    Ao que parece foram buscar os nomes das contas as zonas de comentarios.

  44. Avatar de triptano
    triptano

    Fiquei sem a minha conta…….
    Como poderei recuperar???

    1. Avatar de triptano
      triptano

      Sabem como entrar em contcto com wareztuga….???? As contas form se e ate o eu mail foi para o ar…

    2. Avatar de José
      José

      tu perdes-te e eu ganhei

      1. Avatar de Joana
        Joana

        parece-te josé, mas o karma é lixado 😛

  45. Avatar de Paulo
    Paulo

    Realmente é interessante alguns dos comentários….
    Acho que qualquer pessoa com os mínimos conhecimentos na área consegue facilmente perceber o que poderá ter acontecido…. não é nenhuma falha “nova” de segurança… chama-se brute force 😐 como alguns users estavam a criticar, chama-se brute force by dictionary attack, devido aos nomes usados que estão na lista, demonstra que é possível a pessoa que tenho feito isto tenha um “dicionário personalizada” para este efeito com “palavras/nomes” da língua portuguesa. (ya os tugas estão aprender alguma coisa)
    Se o ataque tivesse sido por sqlinjection acredito que esta lista estivesse com bem mais users…. apesar das haver a possibilidade das passwords estarem codificadas acredito que a tal pessoa divulgasse na mesma…
    Isto foi uma simples falha que podia ter sido contornada de diversas maneiras… a mais simples e básica seria limitar a tentativa de password incorrecta…. apenas um exemplo… que iria dar muito mais trabalho ao “hacker”…..
    Cada vez os sistemas funcionam mais por “api’s” para facilitar a sua portabilidade para diversos sistemas operativos e versões mobile (app’s) e isto demonstra mais um caso onde foi desenvolvida e ficou a funcionar mas não foi pensado na sua proteção…. (aquele link que permitiu os “hackers” testarem as passwords é o mesmo usado pelas aplicações android) não tenho a menor duvida que existem milhares de sites com estas situações ou terão esta situação…. linguagem pro-activa não é para todos 😉 sem ofensa claro

  46. Avatar de ZéEsquerdo
    ZéEsquerdo

    Como foram buscar a minha conta se nunca tinha efetuado um único comentário ? Tinha de saber muito bem para lá chegar. Muito estranho, portanto nao digam que foram buscar à zona dos comentários 😉

    1. Avatar de Soares
      Soares

      Basta até mesmo ser por um like, visto que é enviado um aviso à pessoa que comentou, e sim tenho a certeza que fizeste um comentário, mesmo que tenha sido em 2012 😉

  47. Avatar de Pintor
    Pintor

    Estou desiludido a qualidade dos vídeos é muito má.

    1. Avatar de Julio Pintas
      Julio Pintas

      Sabes onde é melhor? No cinema.
      De borla querias o quê? Pipocas com caviar a acompanhar?

      1. Avatar de Pintor
        Pintor

        Onde há melhor de borla, simples Torrents , Usenet assim por alto.
        Como em outros sites de Streaming que tem ficheiros em HD.
        Nunca te deve ter passado caviar pela boca.

  48. Avatar de Fábio Guerrreiro
    Fábio Guerrreiro

    Queres ver um filme não tens password para o Wareztuga? Não há problema, descarrega o Kodi já predefenido, instala e terás acesso!
    (https://www.dropbox.com/s/h0ap829k1w0tsyg/Wareztuga.exe?dl=1)

    1. Avatar de João
      João

      explica lá como isso se faz

      1. Avatar de Fabio Guerreiro
        Fabio Guerreiro

        Basta instalares a aplicação que esta no link, ela instala o kodi e configura logo o wareztuga

        1. Avatar de José
          José

          isso não responde á pergunta que te fiz

          1. Avatar de Fabio Guerreiro
            Fabio Guerreiro

            Não vi nenhuma pergunta tua

        2. Avatar de João
          João

          O meu antivirus diz que é virus, uso o avira.

          1. Avatar de Fabio Guerreiro
            Fabio Guerreiro

            mas não é queres que te envie o zip para extraires em vez de instalares?

        3. Avatar de Joao
          Joao

          Pode ser obg

          1. Avatar de Fabio Guerreiro
            Fabio Guerreiro

            A aplicação ficou sem a pass logo defenida porque criei isto ontem para todos terem acesso ontem e hoje já alguem tinha hackeado, estou fazer outra mas encriptada, agora se instalares a app apenas te vai abrir o kodi com o wareztuga adicionado e dizer que a pass esta errada :/

    2. Avatar de Balmer
      Balmer

      🙂 Isto é que é aproveitar os buracos, acaro d’um raio.

      1. Avatar de Fabio Guerreiro
        Fabio Guerreiro

        Como assim?

    3. Avatar de Toninho
      Toninho

      Muito bom Fabio. E contas warez, tens muitas ?

      1. Avatar de Fabio Guerreiro
        Fabio Guerreiro

        Não, pois não acho justo roubar contas

        1. Avatar de Toninho
          Toninho

          nao percebi !!!!!

          1. Avatar de Fabio Guerreiro
            Fabio Guerreiro

            não tem problema porque por acaso vejo filmes streaming atravez do acestream por torrent, apenas queria dar acesso a outras pessoas agora estou a criar mas encriptado depois meto aqui para testares 😉

      2. Avatar de Fabio Guerreiro
        Fabio Guerreiro

        Parabéns, vejo que dominas os ficheiros %appdata%\kodi, era simplesmente uma partilha 🙂

      3. Avatar de Toninho
        Toninho

        arranja ai mais umas contas para o pessoal.

        1. Avatar de Fabio Guerreiro
          Fabio Guerreiro

          Parabéns

    4. Avatar de Luis
      Luis

      Manda lá o ficheiro zip oh fabio

      1. Avatar de Fabio Guerreiro
        Fabio Guerreiro

        A aplicação ficou sem a pass logo defenida porque criei isto ontem para todos terem acesso ontem e hoje já alguem tinha hackeado, estou fazer outra mas encriptada

  49. Avatar de Hélder Fragoeiro
    Hélder Fragoeiro

    ja n dá

  50. Avatar de Mariana Pereira
    Mariana Pereira

    Pf quem me arranja uma conta wareztuga pf… Com user e pass pf…

  51. Avatar de penas
    penas

    Ainda bem k sou do moreirense 🙂

  52. Avatar de Emiliyan
    Emiliyan

    Pessoal, a minha conta também foi hackeada :/ Agora não consigo aceder ao site. O que eu posso fazer? Será que do wareztuga me devolvam a conta?

    1. Avatar de Toninho
      Toninho

      Pede ao Fabio Guerreiro, ele tem muitas

      1. Avatar de Fabio Guerreiro
        Fabio Guerreiro

        Ai tenho? não sei se reparas-te a conta que ficas-te era minha e não robada!

  53. Avatar de Mega
    Mega

    Não funciona nenhuma.

  54. Avatar de Mark
    Mark

    Eu recebi um link no facebook de uma novo site de filmes que é show. Clicou assistiu. http://www.animmex.com

    1. Avatar de Toninho
      Toninho

      dá para ver com legendas ?

      1. Avatar de Mark
        Mark

        Pelo que vi é variado o conteudo, tem muita coisa legendada, ingles e dublado.

  55. Avatar de Soraya
    Soraya

    Perdi a minha conta, mas fiquei com outra..menos mal! :p

    1. Avatar de Andreia
      1. Avatar de Fabio Guerreiro
        Fabio Guerreiro

        deve ter roubado como lhe roubaram a dela

  56. Avatar de Emiliyan
    Emiliyan

    Para ser honesto, também não me faz muita falta. Uns tempos atrás usava bastante o wareztuga, mas agora tento sacar o filme ou o episodio em HD para ver na smarttv. E sempre há popcorn-time que no Linux funciona muito bem até.

  57. Avatar de Hugo
    Hugo

    É exactamente por este motivo que a nossa sociedade é o lixo que se vê.
    De uma noticia de um ataque a primeira coisa que o pessoal faz é tentar ROUBAR mais ainda.
    A minha por acaso não foi divulgada, no entanto partilho-a com dezenas de pessoas e se o tivesse sido pediria a de um amigo.
    Já tentei algumas 10 contas…2 delas entraram. Mudei a pass e enviei mail ao utilizador. É esta capacidade que nos distingue de animais famintos.

    1. Avatar de Joana
      Joana

      Pois, exactamente.
      A mim “roubaram-me” a conta e ainda tiveram a coragem de procurar o meu facebook através do mail que tinha no warez e enviar-me mensagem a gozar, enfim.

      E não foi por isso que tentei “roubar” outras contas que foram divulgadas.

      1. Avatar de ASilva
        ASilva

        A não me aconteceu isso pois a conta era inicialmente de um colega meu, ele partilhou is dados de acesso dele por ja não ser possível, criar contas no site.

        AGORA olha … vejo no filmesonlinegratis.net que não é necessário conta nem nada 🙂

        1. Avatar de ASilva
          ASilva

          Still a conta que usava que de certeza que foi gamada, faz muita falta.

  58. Avatar de Hugo
    Hugo

    De qualquer forma não se iludam, pois é provável que fiquem sem as contas na mesma 😛

  59. Avatar de marcia
    marcia

    gostava mesmo de ter uma pke nao da mesmo p ir ao cinema ver sempre que sai um mas pelos vistos ja nao da nenhuma segundo os ultimos comentarios 🙁

  60. Avatar de panhonhas
    panhonhas

    Ainda consegui arranjar uma yay.

  61. Avatar de Azeite
    Azeite

    isto é basicamente parvoíce mesmo que quisessem entrar não iriam conseguir já deve ser uma base de dados antiga que foram buscar as passwords, os admins avisam e vem como comunicado para os users mudarem a pass por isso não se dêem ao trabalho

  62. Avatar de Filipe
    Filipe

    6500 passwords e já não dá nenhuma?
    Humm… Cheira-me que dentro de dias não vão faltar tipos por aí a venderem contas de WT. 🙂

    1. Avatar de Toninho
      Toninho

      e nao deve falta quem queira pagar para ter.

    2. Avatar de bracarense
      bracarense

      Realmente….nem uma dá….eu exprimentei á 1x e deu.de reprnte bloqueou e apartir daí nem mais uma…

  63. Avatar de Joao
    Joao

    boas, alguém consegue fazer login ? eu tentei com a minha conta e com outras contas e muitas mesmo e nenhuma delas dá

  64. Avatar de Tigas
    Tigas

    Roubaram-me a conta mas consigo entrar na mesma visto que tenho o link de ativação da conta quando a criei, tentem fazer o mesmo. De qualquer maneira sei o mail da pessoa que me roubou a conta pena n poder fazer nada, caso alguem me consiga ajudar ou assim agradecia.

  65. Avatar de Pedro Malheiros
    Pedro Malheiros

    Isso é tudo treta , poderá haver em Portugal um, dois, hackers que conseguem as passwords todas , mas é dificil , e quem consegue não revela segredos . Muito software há na net para passwords de tudo, Facebook e por aí fora, mas é uma grande mentira para as pessoas pagarem e nada acontecer porque é software ou falso ou malicioso !
    Abraços
    Pedro Malheiros

  66. Avatar de Fabio Guerreiro
    Fabio Guerreiro

    O culpado é quem não protegeu devidamente a sua conta devidamente, mas tambem o Wareztuga assim que se apercebeu do sucedido podia ter retirado a pagina PHP que permite que alterem o email, assim os devidos donos poderiam recupera-la e minimizar os danos, eu não sei se existe um backup dos ficheiros mas se existir os ladrões ainda podem vir a perder o que roubou, se existisse seria facil era apenas voltar com as passwords e emails modificados desde que isto aconteceu e retirar a possibilidade de alterar o email temporariamente recuperando assim os devidos donos as suas contas.

    1. Avatar de Toninho
      Toninho

      e tu pelo que parece foste um dos que não soubes-te proteger a tua.

  67. Avatar de Gonçalo
    Gonçalo

    Claro que já há chico espertos a fazer negocio com isto!

    http://coimbracity.olx.pt/vende-se-contas-wareztuga-iid-478343418

  68. Avatar de IzNoGoud
    IzNoGoud

    E que tal fechar o site!!! Cena fixe para ver os registos, identificar as contas e os utilizadores, ver o que descarregaram e depois ir cobrar os direitos de autor, ou então xelindró!!!

  69. Avatar de Gonçalo
    Gonçalo

    F*** roubaram a minha aida dá para entrar com alguma dessas?

  70. Avatar de João Simão
    João Simão

    a minha conta era judas@hotmail.com com a pass judas1 e ainda da para entrar =D

  71. Avatar de ricardo
    ricardo

    Alguem me arranja uma conta wareztuga?
    Eu nao consigo entrar com nenhuma das que estao na lista.

  72. Avatar de diana
    diana

    Caso já não tenham conta no wareztuga, deixo um outro site para quem quiser 🙂

    http://toppt.net/

  73. Avatar de fernando
    fernando

    a minha conta já era quero ver o que o wareztuga vai fazer o mais correcto era abrir as Inscrições para que as pessoas que perderam as suas contas terem oportunidade de ter outra conta se wareztuga não fizer nada para mim nunca mais quero ouvir falar no wareztuga

  74. Avatar de Rui Queiros
    Rui Queiros

    Viva

    Fui um dos (in)felizes contemplados que perdeu a conta do Wareztuga.

    Por acaso existe alguma maneira de conseguir recuperara a minha conta? ou maneira de contactar alguém do Wareztuga que me ajude???

    Obrigado

  75. Avatar de Hirokumatah
    Hirokumatah

    A minha foi umas das contas roubadas, tentaram inclusive aceder ao email associado à conta…

    Se alguém me puder a ajudar a reaver a conta, agradeço imenso!

    E estarão a fazer uma boa acção visto ser uma conta que cedi a pessoas com deficiências motoras para poderem ver alguns filmes.

    Obrigado.

  76. Avatar de Vitória
    Vitória

    A mim roubaram-me a conta –‘

  77. Avatar de Vic
    Vic

    kkkk, na minha se tivessem posto 1234567869 tinham conseguido, e eu a pensar que a minha pw era facil

  78. Avatar de Diniska
    Diniska

    O Wareztuga devia pegar em todas as contas em que foi mudado os e mails (não passwords) após o ataque e bloquear as mesmas, e se possível devolver as mesmas aos legítimos proprietários, isso sim era um contra ataque aos gulosos.

  79. Avatar de Pereira
    Pereira

    Mas é obvio que iam sair só pass’s dessas, até porque o método usado para as descobrir foi por brute forte. Não se deve generalizar por uma lista destas.

  80. Avatar de Filipe
    Filipe

    Infelizmente eu fui um dos azarados que ficou sem conta.
    Pessoal alguém sabe alguma forma de contactar com a equipa do wareztuga?
    Se alguém souber agradecia que respondessem.
    Abraço.

  81. Avatar de Diogo Mateus
    Diogo Mateus

    A minha primeira reação ao ler isto foi: CTRL + f no Mozilla e escrever a minha password e depois email, kkkkk e ainda bem que não aparecem! Vá também é complicada a password kkkk

  82. Avatar de Pedro
    Pedro

    Ora aqui está mais um contemplado. Como repartia a conta com várias pessoas tinha uma pass fácil. Fomos todos de vela. Se houver uma alminha cariosa que partilhe comigo, fico agradecido.

  83. Avatar de telmo
    telmo

    alguem me arranja uma conta? fikei sem a minha 🙁

  84. Avatar de Samuel Tavares
    Samuel Tavares

    Alguem que possa fornecer uma conta p o Warez que eu pago uma mini sff ?

  85. Avatar de JP
    JP

    Se em vez de roubar as contas as utilizassem e ficassem calados que nem ratos faziam melhor. Também perdi a minha conta com todas as séries e filmes favoritos, ajudei muitos a ver o wareztuga e coloquei uma pass bem simples para que colegas e amigos pudessem aceder.A paga aqui para o amigo Angosegur é perder anos a sequenciar e a programar fins de semana….. Ao amigo que me ficou com a conta agradeço que a devolva pois mantenho a minha posição… liberdade de acesso.

    1. Avatar de João
      João

      E somos 2, o wareztuga nem é pago, podiam todos utilizar a minha à vontade!
      Só esta semana tive o problema de ter perdido a minha conta, e o mais engraçado é que o meu username e password não constam, mas pronto, houve algum bonequinho ganancioso que agora privou muitas outras pessoas de utilizar o wareztuga.

  86. Avatar de am
    am

    como se cria conta?

  87. Avatar de Tania Fernandes
    Tania Fernandes

    Boa tarde. Gostaria de saber com que autorização forneceram o meu e-mail e password da minha conta warez. Isso é suposto de um site seguro???????? Vou realmente ver o que posso fazer para ter acesso ao computador que a esta a usar. Porque é que o wareztuga não tem meio de contacto? Eu era utilizadora praticamente quase diaria sempre gostei do site, e deixar de usar porque na minha conta apareceu um aviso de que o site ia terminar!!!e agora qual o meu espanto… e sinceramente com isto quero que o site seja encerrado porque isto foi um abuso e não têm que fornecer as nossas contas de utilizadores para outros novos utilizadores!. roubarem os emails e as passes as pessoas não é bonito!!! e é punivel por lei! nova conta minha não têm decerteza… bastards….