• Anonym

    Vi som vill diskutera hackerattacken på Familjeliv anonymt

    Idag fick vi veta att FL hackats och alla bör byta lösenord och signatur för att inte ens inlägg ska kunna kopplas ihop med den mailadress man kopplat till sitt FL-konto.

    Här kan vi hjälpas åt och även ställa frågor anonymt, vilket inte går i den tråd där Jens svarar på frågor.

    En fråga jag har är: Varför syns inte info om hackerattacken direkt på förstasidan? Alla bör ju få veta så fort som möjligt, och alla kollar inte mail ofta.

    p.s. lägger tråden under relationsproblem då jag tror att relationen till FL för många användare nu blivit lite problematisk.

  • Svar på tråden Vi som vill diskutera hackerattacken på Familjeliv anonymt
  • Boulder
    jaghopparhögt skrev 2012-01-20 20:02:37 följande:
    Han som hade dom skrev på flashback att det var 128-bit.
    ok
  • Anonym

    Hur mycket information finns kopplat till användaren här på FL? Hur mycket lagras? I detta fallet har de ju inte kommit åt det som skrivits anonymt...men var det bara tur, eller är det för att det som skrivs anonymt aldrig kan kopplas till en viss användare? Undrar samma över alla omröstningar.

  • Anonym

    Hahaha
    Det finns en anledning varför jag har ett nonsenskonto till forumen.
    Det här är inte första gången i världshistorien forum och communitys blir hackade.

  • Anonym (glasöga)
    puss skrev 2012-01-20 19:24:52 följande:
    fast de anonyma trådar man gjort visas ju inte på "mina trådar" så man är ju få leta noga i såna fall.
    Nej men de finns ju på "Mina favoriter" om inte annat....
  • Anonym (glasöga)
    jaghopparhögt skrev 2012-01-20 19:43:31 följande:
    Okej att folk byter lösenord nu efter den här attacken, men med all största sannolikhet så finns det fler säkerhetshål där en ny hackare kan gå in och stjäla databasen igen och inte bli upptäckt. Kanske även stjäla källkoden och få tillgång till saltet. Så de borde informera om att allt är lite osäkert just nu.
    Vad menas med saltet?
  • Anonym (glasöga)
    Anonym skrev 2012-01-20 19:47:00 följande:
    Är lösenorden typ SHA hashade är de säkra, den algoritmen går inte att köra baklänges.
    Vad menas med det?
  • jaghopparhögt
    Anonym (glasöga) skrev 2012-01-20 21:23:49 följande:
    Vad menas med det?
    Wikipedia har svaret:

    Ett salt är ett slumpmässigt tillägg till ett lösenord som gör det svårare för en lösenordstjuv att lista ut det riktiga lösenordet. Ett vanligt exempel är när man registrerar sig på ett internetforum och tilldelas ett salt som ligger dolt i ens profil. När man väljer lösenord så använder forumet en hashfunktion för att beräkna en kontrollsumma av lösenordet. Saltet adderas, och forumet beräknar en kontrollsumma som sparas i databasen. När man sedan loggar in sig genomför forumet samma beräkningar med lösenordet man skriver in och kontrollerar om det stämmer överens med det som finns lagrat i databasen.


    Eftersom lösenorden inte uttryckligen finns i databasen, utan bara bildar kontrollsummor så blir de svåra att stjäla.


    Saltad data försvårar attacker på datorers databibliotek och genom att använda förkryptering av databiblioteksposter: där varje bit av ett redan använt salt fördubblar mängden lagringsutrymme och ytterligare beräkningar krävs.

    För bästa säkerhet så är saltets värde hemligt, åtskilt från lösenordsdatabasen. Detta ger en fördel när en databas blir stulen, men saltet inte blir det. För att beräkna ett lösenord från en stulen hash (initieringsvektor), kan en angripare inte bara försöka lösa koden med hjälp av några gemensamma lösenord (t.ex. ord eller namn). Snarare måste de beräkna varje hash av slumpmässiga tecken (åtminstone för de delar som de vet är saltet), vilket är mycket långsammare.

  • Anonym (årtal)

    Kan nån förklara för mig som är väldigt trött i huvudet och inte kan tänka så bra just nu, varför ska man byta nick?

    Jag har ett nick som slutar på ett årtal, hjälper det om jag lägger till några extra siffror och ändrar det på så sätt, och även ändrar mitt lösen? Jag kan inte komma på ett nytt nick just nu ju :(

  • Anonym (glasöga)
    jaghopparhögt skrev 2012-01-20 21:29:12 följande:
    Wikipedia har svaret:

    Ett salt är ett slumpmässigt tillägg till ett lösenord som gör det svårare för en lösenordstjuv att lista ut det riktiga lösenordet. Ett vanligt exempel är när man registrerar sig på ett internetforum och tilldelas ett salt som ligger dolt i ens profil. När man väljer lösenord så använder forumet en hashfunktion för att beräkna en kontrollsumma av lösenordet. Saltet adderas, och forumet beräknar en kontrollsumma som sparas i databasen. När man sedan loggar in sig genomför forumet samma beräkningar med lösenordet man skriver in och kontrollerar om det stämmer överens med det som finns lagrat i databasen.


    Eftersom lösenorden inte uttryckligen finns i databasen, utan bara bildar kontrollsummor så blir de svåra att stjäla.


    Saltad data försvårar attacker på datorers databibliotek och genom att använda förkryptering av databiblioteksposter: där varje bit av ett redan använt salt fördubblar mängden lagringsutrymme och ytterligare beräkningar krävs.

    För bästa säkerhet så är saltets värde hemligt, åtskilt från lösenordsdatabasen. Detta ger en fördel när en databas blir stulen, men saltet inte blir det. För att beräkna ett lösenord från en stulen hash (initieringsvektor), kan en angripare inte bara försöka lösa koden med hjälp av några gemensamma lösenord (t.ex. ord eller namn). Snarare måste de beräkna varje hash av slumpmässiga tecken (åtminstone för de delar som de vet är saltet), vilket är mycket långsammare.


    Ok....tack!
  • Anonym (årtal)

    Lägger till: kommer det att stå på nån sida att xx med mailadressen xxx har skrivit så här i de här trådarna eller nåt sånt? Jag står för vad jag har skrivit men jag har en mailadress med mitt namn (väldigt ovanligt efternamn) och jag vill inte att mitt namn ska kopplas till mitt nick :(

Svar på tråden Vi som vill diskutera hackerattacken på Familjeliv anonymt