Inlägg från: jaghopparhögt |Visa alla inlägg
  • jaghopparhögt

    Vi som vill diskutera hackerattacken på Familjeliv anonymt

    Anonym skrev 2012-01-20 19:21:40 följande:
    Flashback i ett nötskal.
    Hackaren har väl ganska lite med Flashback att göra förutom att det var ett av dom ställen där han har outat sin attack. De som ställer till det mest är väl alla gamar som sitter och ber honom göra dumpen public, det för väl inget gott med sig. Vi får se hur han gör.
    Dock så har egentligen inget ändrats nu, hålet har funnits där länge och det finns garanterat andra som har snott datan tidigare. Så största problemet är väl att klåparna på familjeliv inte kan skriva vettig kod.
  • jaghopparhögt
    LillaTanten skrev 2012-01-20 19:22:15 följande:
    Ja jag fattar det inte - uppenbarligen besitter han/de en del kunskaper och även en viss intelligens även om den används på fullständigt fel sätt. Varför inte använda den till någon NYTTA istället för att förstöra för folk? *suckar*
    Nja det var ingen större grej han gjorde. En SQLi är liksom inte rocket science.
  • jaghopparhögt
    puss skrev 2012-01-20 19:28:59 följande:
    måste ju vara mer intressant att hacka pervo-sidor för folk med fetisher osv? vad finns det här, folk som har åsikter om amning och skolavslutningar och aborter?
    Du förstår inte hur det fungerar. De som hackar olika sidor hackar vad som helst, det är själva tekniken och erövringen de vill åt. Vad sidan handlar om bryr de sig inte om. Det är snarare storleken som är det viktiga då. Sen har du den aspekten att folk vill åt kontona för att använda dom, detta handlar bara om att vara elak och såra andra människor. De struntar i om de inte kommer åt någon smaskig information, det räcker gott och väl för dom att Lisa blir ledsen för att hon inte kan logga in på sitt konto mer och för att någon startade trådar i hennes namn och sökte knark och barnporr. Någon djupare mening finns det inte för dom som vill ha konton att leka med.
  • jaghopparhögt
    Anonym skrev 2012-01-20 19:38:22 följande:
    Jag tycker ändå ni ska göra allt som står i er makt för att folk ska få veta. Annars blir intrycket att ni är mer intresserade av att hoppas att inget händer, än att verkligen informera alla så de kan göra vad de kan för att skydda sig. Att ge sken av att vilja mörka misstag är aldrig bra i kundrelationer! Och vill ni inte lägga infon på förstasidan är mörkning det man först kommer att tänka på. Vare sig ni vill det eller inte. 
    Okej att folk byter lösenord nu efter den här attacken, men med all största sannolikhet så finns det fler säkerhetshål där en ny hackare kan gå in och stjäla databasen igen och inte bli upptäckt. Kanske även stjäla källkoden och få tillgång till saltet. Så de borde informera om att allt är lite osäkert just nu.
  • jaghopparhögt
    Anonym skrev 2012-01-20 19:47:00 följande:
    Är lösenorden typ SHA hashade är de säkra, den algoritmen går inte att köra baklänges.
    Det verkar ha varit md5.
  • jaghopparhögt
    Boulder skrev 2012-01-20 20:01:24 följande:
    Hur vet du det?
    Han som hade dom skrev på flashback att det var 128-bit.
  • jaghopparhögt
    Anonym (glasöga) skrev 2012-01-20 21:23:49 följande:
    Vad menas med det?
    Wikipedia har svaret:

    Ett salt är ett slumpmässigt tillägg till ett lösenord som gör det svårare för en lösenordstjuv att lista ut det riktiga lösenordet. Ett vanligt exempel är när man registrerar sig på ett internetforum och tilldelas ett salt som ligger dolt i ens profil. När man väljer lösenord så använder forumet en hashfunktion för att beräkna en kontrollsumma av lösenordet. Saltet adderas, och forumet beräknar en kontrollsumma som sparas i databasen. När man sedan loggar in sig genomför forumet samma beräkningar med lösenordet man skriver in och kontrollerar om det stämmer överens med det som finns lagrat i databasen.


    Eftersom lösenorden inte uttryckligen finns i databasen, utan bara bildar kontrollsummor så blir de svåra att stjäla.


    Saltad data försvårar attacker på datorers databibliotek och genom att använda förkryptering av databiblioteksposter: där varje bit av ett redan använt salt fördubblar mängden lagringsutrymme och ytterligare beräkningar krävs.

    För bästa säkerhet så är saltets värde hemligt, åtskilt från lösenordsdatabasen. Detta ger en fördel när en databas blir stulen, men saltet inte blir det. För att beräkna ett lösenord från en stulen hash (initieringsvektor), kan en angripare inte bara försöka lösa koden med hjälp av några gemensamma lösenord (t.ex. ord eller namn). Snarare måste de beräkna varje hash av slumpmässiga tecken (åtminstone för de delar som de vet är saltet), vilket är mycket långsammare.

  • jaghopparhögt
    Anonym (glasöga) skrev 2012-01-20 22:27:29 följande:
    www.familjeliv.se/Forum-26-431/m63124501.html

    Faan vad nojig jag blir nu....har ju inte samma lösen på andra ställen som här men tyvärr samma e-post Obestämd Ska byta men det tar lite tid tvärr...

    Läste att man kan återställa någons lösenord bara man har e-postadressen

    inteutanminasikt.wordpress.com/2012/01/20/vad.../
    De måste ju ha tillgång till ditt mailkonto då, de har de ju inte. De har ju bara adressen.
  • jaghopparhögt
    Anonym (glasöga) skrev 2012-01-20 22:35:47 följande:
    Måste de? Om de har min e-postadress och t.ex. vill logga in på mitt facebookkonto så kan de väl det om de vet hur man återställer ett lösenord?

    Ursäkta om jag verkar korkad med allt detta har gjort mig så jäkla stirrig att jag inte kan tänka klart nu Obestämd 
    Men lösenordet skickas ju till din mail, den kommer de ju inte åt.
  • jaghopparhögt
    Anonym skrev 2012-01-21 00:09:31 följande:
    Däremot vad gäller personuppgifterna (namn, adress osv) så säger ju FL bara att de inte har några spår av att någon varit där. Det låter ju inte så säkert precis.
    Det tror inte jag heller, inte heller att man är säker om man ändrar lösenord för troligtvis har sidan massor med hål. De hålen som är fixade nu har ju funnits där länge. Massor med olika hackare kan ha varit inne och plockat saker ur databasen. Skillnad är att igår upptäcktes det. Antagligen för att hackaren igår använde sig av en sökmetod som gjorde att sidan blev väldigt seg. En duktigare hackare kan utnyttja säkerhetshålen utan att det märks.
Svar på tråden Vi som vill diskutera hackerattacken på Familjeliv anonymt