Inlägg från: CDSJGRD GGEHCS IAGOTSE |Visa alla inlägg
  • CDSJGRD GGEHCS IAGOTSE

    Vi som vill diskutera hackerattacken på Familjeliv anonymt

    Anonym skrev 2012-01-20 16:05:29 följande:
    Känner lite som så att jag har en ganska så privat mail... inget namn eller så i den och dessutom så har jag inte skrivit något här på sidan som jag inte står för... Har ett password här och ett annat på mailen... Hur stor är risken att man förlorar kontrollen över mail eller liknande då? Har dessutom för säkerhetskull gått och ändrat alla password så fort jag fick mailet... (fick både mail här och på min andra mail)
    Obefintlig. Så långt det går att säga att den är obefintlig (vilket man förstås inte kan göra).

    Men risken att du förlorar kontrollen över mailen är bara marginellt större nu än den var igår innan attacken gjordes. Det enda hackaren känner till är din mailadress, i värsta fall.
    I have heard your reasons and regard them as unconvincing and inadequate. We will pass that.
  • CDSJGRD GGEHCS IAGOTSE
    Anonym skrev 2012-01-20 16:11:35 följande:
    Det är väl det att många har samma lösenord på alla sidor som man ska ha lösenord till, vilket i och för sig aldrig har rekommenderas. Men är man medlem på 10 sidor är det svårt att komma ihåg vilket lösen det är på vilken sida.
    Ja, har man det så finns det all anledning att vara orolig.
    I have heard your reasons and regard them as unconvincing and inadequate. We will pass that.
  • CDSJGRD GGEHCS IAGOTSE
    Anonym skrev 2012-01-20 16:11:23 följande:
    Är det nån här som är insatt i hur det funkar med hotmail? Hur stor chans har hackaren att komma åt den? Jag lyckades slarva bort min lösen dit i julas och de spärrade ju kontot efter bara några försök...
    Beror på vad du menar. I och med den här attacken så har inte något förändrats om du inte har samma lösenord där som här, enda skillnaden är att hackarna har din mailadress (vilket många säkert haft innan dem).

    I allmänhet så beror det på vad du har för lösenord, Microsoft har (av förklarliga skäl) några av världens främst säkerhetsexperter som sköter om säkerheten för hotmail och deras andra tjänster så att någon som ger sig på familjeliv skulle ta sig in den vägen ser jag som ganska otroligt. Då återstår ditt lösenord och beroende på hur det är utformat så kan ta ett par timmar till några miljarder år att knäcka det. Password1234 tar väl någon minut att knäcka, ett 20 tecken långt och slumpvis utvalt lösenord kan ta mycket lång tid.
    I have heard your reasons and regard them as unconvincing and inadequate. We will pass that.
  • CDSJGRD GGEHCS IAGOTSE
    Anonym (tjupp) skrev 2012-01-20 16:36:13 följande:
    Jag mitt nöt hade ju tyvärr samma lösenord och de har troligtvis varit inne på min mail eftersom när jag loggade in tidigare så kom ett meddelande om att jag var inloggad på 2 enheter. Vilket jag inte var. Då bytte jag såklart lösenord direkt. Jag undrar då om de även sett mitt nya lösen om de var inne samtidigt som jag och även om jag nu är säker, vad kan de göra för skada med det de redan sett/läst?
    Det är oroväckande om det är så, det betyder att de redan har knäckt de hashade (ung. krypterade) lösenorden.
    Men det meddelandet kommer upp ibland utan synbar anledning.

    Ditt nya lösenord till mailen bör de inte kunna se nej. Angående skada så beror det helt på vilken information du har där.
    I have heard your reasons and regard them as unconvincing and inadequate. We will pass that.
  • CDSJGRD GGEHCS IAGOTSE
    Anonym (Fattar inget) skrev 2012-01-21 19:44:49 följande:
    Det här var en lång tråd...

    Så jag som ABSOLUT inget fattar, frågar nu...

    Jag har uppgett min riktiga mailadress till FL, kommer hackaren nu åt min mail alltså?
    Har ett annat lösenord till den än till FL. 

    FB då, har ju såklart samma mailadress dit, men ett annat lösenord, någon risk där?

    Bryr mig inget om ifall det jag skrivit på FL kommer ut någonstans, behöver jag ändra något här?
    Lösenordet till mitt FL är det jag fick då jag reggade mig för typ 5 år sen.

    Jag vet att jag ställer korkade frågor, men jag är liksom glad att jag kan starta en dator överhuvudtaget..... 
    Ja, det kan vara lämpligt att byta ditt lösenord här, nej din mailadress är inte i fara (annat än möjligtvis för spam).
    I have heard your reasons and regard them as unconvincing and inadequate. We will pass that.
  • CDSJGRD GGEHCS IAGOTSE
    jaghopparhögt skrev 2012-01-21 19:58:32 följande:
    Några av passen var inte ens hashade.
    Nej, det var lite intressant.
    Anonym (Fattar inget) skrev 2012-01-21 20:00:37 följande:
    Tittade på den listan men såg inte min mail, är det lugnt då??
    Lugnt och lugnt, det betyder inget annat än att du inte finns med på den listan. Om den är komplett eller ej vet bara hackarna och möjligen FL.
    I have heard your reasons and regard them as unconvincing and inadequate. We will pass that.
  • CDSJGRD GGEHCS IAGOTSE
    CopyThat skrev 2012-01-24 11:41:49 följande:
    Undra vilket som stämmer då? Om man kan se dom eller inte via sina blogg tex. Jag tycker hela internet börjar bli lurigt nu
    Vad är det du undrar över mer specifikt?
    I have heard your reasons and regard them as unconvincing and inadequate. We will pass that.
  • CDSJGRD GGEHCS IAGOTSE
    CopyThat skrev 2012-01-24 11:47:44 följande:
    Ja alltså om IP-adresser är synliga hur som helst på nätet som exempelvis på bloggar. Får exempelvis bloggägaren hela IP-numret, den exakta adressen man bor eller bara staden?
    Ja, det kan man säga att de är.

    En IP-adress är ungefär som ett telefonnummer men det finns en mycket viktig skillnad och det är att där telefonnummer är lätt att koppla ihop med en adress eller en person så finns det inget sökbart register för IP-nummer, den enda information man kan få fram genom en IP-adress (utan att begå mer brott) är vilken internetleverantör det tillhör och i vilken stad IP-numret "finns".

    Inte ens polisen har möjlighet att eftersöka IP-nummer, de måste kontakta internetleverantören för att koppla samman det med en person/adress och det får inte lämnas ut hursomhelst utan det krävs att påföljden är fängelse (motsvarande).
    I have heard your reasons and regard them as unconvincing and inadequate. We will pass that.
  • CDSJGRD GGEHCS IAGOTSE
    JomppeIina skrev 2012-01-24 12:03:18 följande:
    När folk försökt ta livet av sig på flashback så har användare där lyckats få fram exakt adress som personen befinner sig på så sedan polis kunnat skickas till adressen.
    Mig veterligen så har det inte skett genom att spåra IP-adressen till en specifik adress. Har du annan information?
    I have heard your reasons and regard them as unconvincing and inadequate. We will pass that.
  • CDSJGRD GGEHCS IAGOTSE
    JomppeIina skrev 2012-01-24 12:17:26 följande:
    Nej jag vet faktiskt inte hur det skett, men det väckte en undran. För de har ju lyckats får fram adress, men vet som sagt inte hur.
    Ja, men inte genom ett IP-nummer. Det är genom övrigt detektivarbete.
    I have heard your reasons and regard them as unconvincing and inadequate. We will pass that.
  • CDSJGRD GGEHCS IAGOTSE
    Arcitect skrev 2012-01-24 12:34:39 följande:
    Du kan ju få fram en adress om ISP´n är villig att tala om för dig vem som är ansluten i skrivande stund eller vem som sitter som abbonent.
    En internetleverantör som berättar det utan att det handlar om polis och åklagare med de restriktioner som de är bundna av är vad man kallar en före detta internetleverantör. Förutom att de förmodligen bryter mot lagar genom att göra det (och kan få indraget tillstånd) så kommer ingen att vilja ha med dem att göra.
    I have heard your reasons and regard them as unconvincing and inadequate. We will pass that.
  • CDSJGRD GGEHCS IAGOTSE
    CopyThat skrev 2012-01-24 12:41:02 följande:
    Sen vet jag också att man kan använda sig av en tunnel som gör att ens IP-nummer inte syns. Vpn Tunnel tror jag det heter.
    Ja, det kan man göra. Det är ungefär som att ringa genom en växel, numret som syns hos mottagaren är inte det "riktiga" numret.
    I have heard your reasons and regard them as unconvincing and inadequate. We will pass that.
  • CDSJGRD GGEHCS IAGOTSE
    Arcitect skrev 2012-01-24 12:46:16 följande:
    Ja, bra generell information, men jag skrev uttryckligen "om ISP´n är villig att tala om för dig".

    Sen har jag inom it-branchen aldrig hört talats om att ISP´n skadats nämnvärt av att informationen läkt ut vart en dhcp befinner sig fysiskt mer än att någon enskild anställd fått en brasklapp och uppmaning om regelverket.
    Visst, och det är möjligt att få tag i information om den exakta positionen på USAs atomubåtar. På ungefär samma sätt. Men det betyder inte att det är en reell risk.

    Nej, det är möjligt att det är så, jag vet inte. Allt jag vet är att om det står i Aftonbladet att "X lämnade ut min adress till Y" så kommer det få mycket stora konsekvenser för en ISP.
    I have heard your reasons and regard them as unconvincing and inadequate. We will pass that.
  • CDSJGRD GGEHCS IAGOTSE
    CopyThat skrev 2012-01-24 12:52:42 följande:
    Okej men vad heter dom gratisvarianterna då? För jag skulle gärna vilja använda mig av en sån nu när man vet mer om just det här men jag har inte lust att betala flera hundra för det.
    Varför vill du använda en VPN?
    I have heard your reasons and regard them as unconvincing and inadequate. We will pass that.
  • CDSJGRD GGEHCS IAGOTSE
    CopyThat skrev 2012-01-24 12:58:14 följande:
    Jo nu när man vet lite mer så känns det säkrare på något sätt.
    Men varför är det säkrare? Vet du ungefär hur det fungerar?
    I have heard your reasons and regard them as unconvincing and inadequate. We will pass that.
  • CDSJGRD GGEHCS IAGOTSE
    Arcitect skrev 2012-01-24 13:02:31 följande:
    Sant.

    Det krävs att det skall komma ända dit och det finns väl gott om dom som nöjer sig med att hemmaklaga så länge dom får en månadskostnad reduserad för "misstaget i fråga".

    Folk är i regel lite för naiva och glömmer att det är människor som sitter i supporten på andra sidan som lättvindigt kan råka säga lite för mycket. Sen håller jag fullständigt med dig om att det SKA inte kunna gå att få tag på den typen av information såvida man inte är behörig av samma anledning till att jag själv skulle blåsa i taket om jag fick reda på att någon "där ute" visste om min exakta position..        
    Ja, tyvärr är det ju så och naiviteten är väldigt uppenbar när man ser på trådarna efter den här händelsen. Det är som att det för många är första gången det ens kommer upp i tanken att det inte är säkert. Det är farligt, främst för individen men i förlängningen också för samhället i stort.
    I have heard your reasons and regard them as unconvincing and inadequate. We will pass that.
  • CDSJGRD GGEHCS IAGOTSE
    CopyThat skrev 2012-01-24 13:04:14 följande:
    Jo jag tror jag vet på ett ungefär. Den tunneln gör så att ens IP-nummer inte syns.
    Jag menar om jag kanske mailar någon eller är inne på någon sida så vill jag inte att folk ska kunna söka på vart jag bor. Man vet ju aldrig vad för typer som kan se det. Det kanske är lite överdrivet men just nu efter detta så känns det som man borde tänka mer på säkerhet.
    Varför väljer du att inte lyssna?

    Man kan inte (generellt) söka upp var du bor genom din IP-adress, det är ju det hela diskussionen går ut på. Det finns ingen anledning att använda en VPN bara för att man vill dölja att man är inne på någon sida eller för att man vill skicka ett mail.

    Det är som att ha fyrpunktsbälte, skyddsbur, hjälm och brandsäker dräkt när man åker till affären.
    I have heard your reasons and regard them as unconvincing and inadequate. We will pass that.
Svar på tråden Vi som vill diskutera hackerattacken på Familjeliv anonymt