• oOOo  oOOo

    Vi som vill diskutera hackerattacken på Familjeliv anonymt

    oOOo oOOo skrev 2012-01-21 21:14:46 följande:
    Men nu skriver tomat och andra att lösenorden är krypterade och inte hashade vilket kanske indikerar att de är tex AES krypterade. Detta låter inte så troligt dock eftersom det innebär att lösenord i praktiken inte kan vara längre än 16 tecken. Men vem vet de kanske har kapat lösenord som är längre.
    Är det någon mer än jag som tycker det låter skumt att tomat skriver att lösenorden är krypterade?

    Är de krypterade betyder ju det också att familjeliv kan dekryptera dem vilket betyder att de har lösenorden. Detta brukar inte vara bra eftersom det öppnar för insiderattacker. Hashar är gängse standard för detta. 
  • oOOo  oOOo
    Anonym (inte med) skrev 2012-01-21 21:52:20 följande:
    Hur ser det ut när man trycker att man har glömt lösenord här? Alltså....vad står i mailet man får, eller måste jag testa? :P
    Vet inte. Antar att de skickar ett nytt lösenord i klartext i mailet eftersom det är så man får det när man registrerar sig.
  • oOOo  oOOo
    Anonym (Hackad) skrev 2012-01-21 21:55:56 följande:
    Ja, jag har godkänt lagringen, men FL kan inte friskriva sig från ansvaret för datasäkerheten för mina personuppgifter.
    Jo, det är precis det de har gjort

    4.4 Familjeliv ser till att på bästa sätt upprätthålla, drifta och säkerställa tjänsterna men tar inget ansvar för förlust eller förvanskning av den data eller information som förmedlas via tjänsterna. Familjeliv kan ej hållas ansvarig för obehörigt eller behörigt intrång, förstörelse eller förvanskning av information eller resurser i medlemmens, Familjelivs eller andras tjänster.

    Klippt från användarvillkoren, som du har accepterat.
  • oOOo  oOOo
    Anonym (Hackad) skrev 2012-01-21 22:05:59 följande:
    "Kraven på säkerhetsåtgärder kan inte frångås ens med den registrerades samtycke".
    Källa:
    www.datainspektionen.se/Documents/remissvar/2...
    FL har inte lämnat ut något, de har blivit hackade. Sedan tror jag inte att just det dokumentet riktar sig till nätforum utan mer till krav på hur man ska delge någon sekretessbelagd information elektroniskt.
  • oOOo  oOOo
    Anonym (Hackad) skrev 2012-01-21 22:19:23 följande:
    Men om man beaktar att människor lämnar känsliga uppgifter om sig själva i forumet, förvissade om att de kommer att förbli anonyma under sina nick, då måste kraven för leverantören öka, eftersom det finns mycket känsliga personuppgifter som hanteras.
    FL kan ju inte gärna hjälpa vad folk skriver helt frivilligt när de uttryckligen skriver att de inte kan ta ansvar för det om det läcker ut.

    Det är ju inte som att din sjukjournal läcker ut då du inte rår över vad som står i den.
  • oOOo  oOOo
    Anonym skrev 2012-01-22 09:43:55 följande:
    VAD ÄR PROBLEMET MED ATT SLÄCKA NER ARKIVET?
    Problemet är att det inte bara är FL som har data sparade, google sparar cachade versioner av det mesta på nätet.
  • oOOo  oOOo
    Anonym skrev 2012-01-22 10:00:37 följande:
    Jo. Men håll med om att man försvårar sökning väsentligen om det inte går att söka på själva sajten, den dagen folk har listan med koppling mellan mailadress och nick!
    Är inte så säker på det. Sökning på FL är svår redan som den är i det avseendet att söka på nick.

    Nog bättre att få det gamla sidorna omindexerade så att det gammla nicket försvinner även där, om de tar bort arkivet så kommer inte det ske som jag förstår det. Då ligger nog gammal data kvar längre.
  • oOOo  oOOo
    Anonym (protest!) skrev 2012-01-22 10:24:20 följande:
    Finns det en tidsgräns där trådar raderas automatiskt eller de sparas för all framtid?
    Google har robotar som ständigt söker av nätet efter nya/uppdaterade sidor. FL har bett google öka sin crawl rate för FL vilket de verkar ha gått med på. Bra gjort av FL och google tycker jag. Detta kommer göra att sidorna indexeras om fortare.
  • oOOo  oOOo
    CopyThat skrev 2012-01-23 20:30:30 följande:
    Hur kan de se det liksom?
    Alla anrop til databasen kanske loggas.
  • oOOo  oOOo
    Ingrid Bergman skrev 2012-01-23 20:32:37 följande:
    Glömde fråga detta...är det någon annan än jag som såg facebook länk bredvid vissa email adresser på den listan som kom ut för nån dag sen?
    Det var nog speciella användarkonton för facebook appen såg det ut som.
  • oOOo  oOOo
    Anonym skrev 2012-01-23 20:39:54 följande:
    I det inlägget där det stod, stod det allas mailadresser och krypterade lösenord.. Men jag har ingen aning om vad som stämmer och inte stämmer..
    Listan som publiserades innehöll bara lösenhashar och email, inga nick. Så det kan vara så att hackaren inte lyckats binda samman nick till email. Detta är i så fall välkommet av alla som är oroliga för detta.
  • oOOo  oOOo
    CopyThat skrev 2012-01-23 20:45:30 följande:
    Som tur var! Men om han satt i 3 dagar så lär han fått med sig en hel del smått och gott.
    Fast en lång lista på nick är så gott som värdelös om de inte går att koppla till något.

    En lista på nick kan man skaffa sig bara genom att söka på nätet helt normalt. Ladda ner massa gammla FL sidor och lagra upp nicken.
  • oOOo  oOOo
    CopyThat skrev 2012-01-23 20:50:53 följande:
    Jojo men jag menar om han satt i 3 dagar så borde han fått med sig mer än bara nicken, kodade lösenord och sånt.
    Det beror på hur snabb det går att ladda från FL databas. Vi kanske skall vara glada över att FL är långsamt ibland
  • oOOo  oOOo
    CopyThat skrev 2012-01-23 20:53:27 följande:
    Haha ja det är sant Det lär ju ta sin tid att få hem allt också.
    Har hackaren hållit på i tre dagar kanske han körde lite slow först. Vill minnas att FL var i princip död kvällen innan FL gick ut med information om att de blivit hackade. Det kan betyda att hackaren tyckte det gick för långsamt och ökade hastigheten mot slutet vilket i princip tog död på hela FL.
  • oOOo  oOOo
    Ingrid Bergman skrev 2012-01-23 20:57:23 följande:
    Jag kommer ihåg när FL var segt i några dagar för inte så länge sen och man loggades ut titt som tätt....undrar om det inte var då han höll på Obestämd
    Kan ha varit då han testade lite olika SQLi för att se vad som fungerade.
  • oOOo  oOOo
    Anonym (inte med) skrev 2012-01-23 21:00:47 följande:
    FL hade tydligen gått ner ett gäng gånger under hans attack, vilket också gör att det drar ut på tiden. Sen är det som du säger, helt värdelöst att ha separata listor med uppgifter. Det tar alldeles för lång tid att gå igenom och försöka pussla ihop med nicken med resten.

    Man kanske testar någon random för att se om man har tur. Men mestadels så försöker man köra ut lösenorden, och testa dem på mailadresserna som hör ihop.
    Precis.
  • oOOo  oOOo
    Anonym (Cat) skrev 2012-01-23 21:04:14 följande:
    Menar du att hackaren vill testa om lösenordet passar till själva mailadressen? Ifall man har samma dit som hit?
    Så är det nog ja. Först knäcka lösenordet, vilket borde vara svårt om de är saltade. Sedan hoppas på att personen använt samma lösen som på sin mail adress och dessutom hoppas på att det inte är en fejk mail utan en mail som används till ekonomiska tjänster på nätet.
  • oOOo  oOOo
    Anonym (Cat) skrev 2012-01-23 21:24:33 följande:
    Usch.....jäkligt otrevligt! Men om man inte har samma lösen, och dessutom bytt lösen även på mailen efter attacken. Då borde det va lugnt va?
    Är så trött på att va orolig... 
    Då behöver du inte vara orolig.
  • oOOo  oOOo
    Anonym (Is i magen??!!) skrev 2012-01-23 21:44:39 följande:

    Vilka ekonomiska tjänster menar du används till mail? Att handla över nätet, eller?


    Exempel: du kanske registrerat ditt kreditkortnummer på någon köp site tex paypal. Sedan använder hackaren din email för att be om ett nytt lösen till den siten. Med det nya lösenordet kan han sedan logga in och köpa saker i ditt namn. 
  • oOOo  oOOo
    Anonym (Cat) skrev 2012-01-23 21:50:48 följande:
    Om nån kommer in i ens mail, och hittar tex kontonummer till bankkonto..Kan dom få lös pengar då?
    Nej, för det behöver de ditt  bankid tex. Banker brukar ha lite mer krävande inloggning än bara lösenord.
Svar på tråden Vi som vill diskutera hackerattacken på Familjeliv anonymt