• Arcitect

    Vi som vill diskutera hackerattacken på Familjeliv anonymt

    vill inte ha signatur mer skrev 2012-01-22 13:44:27 följande:
    Jag tror inte att någon kan svara exakt på frågan om hur mycket information som hackarna kommit åt, men har undrat samma sak.

    Lol.. Jag blir ju X:ad...

    ...vafan?

    Skall i ärlighetens namn säga att jag inte riktigt förstår mig på säkerhetsföreskrifterna och hur FL´s IT-ansvariga och kvalitetssäkrare hanterar situationen. Varför X:a? Varför Namnbyte? Alla dessa varför och inte någonstans en deklaration över vad fan det är som har hänt i klistrat format?
    Game Over
  • Arcitect
    JomppeIina skrev 2012-01-22 13:49:07 följande:
    Nej jag valde inte att ta bort dom själv, var jag som hade den användaren och blev spärrad från att skriva mer i familjelivs forum, skapade därför en ny. Men även denna kommer väl bli spärrad antar jag.

    De tog bort inläggen för att de ansågs vara provocerande. Antar familejliv.se blev rädda för sanningen kom fram.

    Familjeliv.se är korruppt!

    När de går in och spärrar enskilda användare från att skriva för de säger sin åsikt, och sedan går ut med att de har fullt upp i arbetet med att ta bort folks privata inlägg är motsägelsefullt så det bara skriker om det.

    Även här blev det ju tydligt att familjeliv.se är mer rädda om att skydda sitt eget skinn än att rå om medlemmars integritet. Det går in och leker bossar och bestämmer vad som får skrivas och inte, oroar sig över det när de egentligen kan jobba på att ta bort folks inlägg.

    Helt sjukt!
    lol.. Om man börjar fundera på vad konsekvenserna är.. Skulle DU vilja stödda dig med familjelivs medlemmarna då majoriteten behandlar en situaion i flockbeteende med pitchforks and shovels alá mobstil från tidigt 1500-tal?.. 

    Det är väl för deras eget skinn som du skriver som dom väljer att låta medlemmarna hållas och hellre tysta ner för en eventuell epedemi.        

    Katastrofbeteende från alla håll..
    Game Over
  • Arcitect
    JomppeIina skrev 2012-01-22 14:02:17 följande:
    Ja, det luktar surt. Det alla borde göra är att sprida vidare detta. Att familejliv är korrupt och går och tar bort enskilda användares åsikter när de egentligen borde ägna sig åt att göra det de har "så fullt upp med" dvs rå om folks privatliv och integritet.

    Sprid vidare på facebook, i andra trådar. Jag blev bannad helt, kunde inte ens skapa nya trådar. Spärrad från familjeliv.

    Jag anar ugglor i mossen.

    Jag har kontakter inom mediabraschen spec inom en av de största skvallerblaskorna.. Jag har ju familjelivs meddelande till mig och sparat precis allt på datorn. För media gick innan ut med att det var så "lugnt" på famileliv och medlemmarna tog det lugnt och sansat. Ser inte bra ut för familejliv.se om det kommer ut hur mycket de fifflar, tystar ner folk som säger son åsikt och ifrågasätter deras jobb.
    Jag skickar dig ett litet mejl.
    Game Over
  • Arcitect
    adipose skrev 2012-01-22 14:05:55 följande:
    Alltså namnbytet är ju för att man från början trodde att signatur (nicket alltså) skulle läcka tillsammans med mejl och lösen, och då skulle man kunna koppla ihop en mejl med ett nick. Typ

    "jaha, ulla.ullasson@ulla.com är visst medlem på FL, där heter hon visst blomman_78022. Nu ska jag gå in och titta vad blomman_78022 har skrivit genom att söka på inlägg postade av henne. Oj har hon varit otrogen mot sin man, dödat sin grannes katt och kissat i trappuppgången!"

    Genom att byta namn skulle man då kunna göra så att dessa inlägg inte hittades. Ulla byter alltså namn till köksfläkt24, så att hennes gamla inlägg inte ska kunna hittas när man söker på blomman_78022. Men eftersom Familjeliv inte riktigt tänkte på att hennes gamla nick skulle stå var när andra medlemmar citerat hennes inlägg, så kunde man fortfarande se vad Ulla skrivit om sin man, grannens katt och kisset! Detta löser FL då genom att sätta ett X i citaten, så att man inte ska kunna se vem som citeras.

    Nevermind att Google har caches (vilket dock försöker lösas genom att skynda på crawl rate? eller har jag drömt det?).

    Sorry, blev lite carried away där med  Ullas berättelse. Du vet säkert allt det här, men jag kunde inte låta bli att ge Ulla ett avslut.
    Det tråkiga är ju fortfarande att informationen om "vad" som läckt inte riktigt har uppdagats. Jag förmodar att du har sett listan på de eventuellt drabbade som fanns som länk lite tidigare i tråden däravstod jag själv med. och ponerar jag att det här är samtlig information från den D-bas på 4mb finns det knappast något att frukta. Den dagen jag börjar frukta är när infomrationen från d-basen överstiger dom 4 mb.. 

    Den information som finns i filen är bara emailadresser och hashade lösenord, och egentligen, hur stor är sannorlikheten att dom lyckas eller ens försöker sig på lösenordsknäckningar och egentlig skada nu när allt är så pass infekterat som det är. Flashback exempelvis sitter ju i skrivande stund och studerar fenomenet bara här.. dvs, allt du skriver är det alltid någon annan som tittar på.      

    Man behöver inte vara beteendevetare för att förstå att hackerattacken i sig själv är nog mer skrämseltaktik än något som är till för att förstöra för den enskilde individen, även om det kan tolkas som någon rolig sysselsättning.

    Personligen tror jag inte det händer mer än såhär då listan publiserades ganska fort på nätet och skulle jag exempelvis vara den som stod för attacken hade jag kanske hållt på informationen tills jag VET att jag kan åsamka skada i större utsträckning. Visst, hackaren har väl kanske också spridit informationen med vinden i förhoppning att någon annan skall "avsluta jobbet" men troligvis händer det inte.

    Men det är iofs vad jag personligen tror...     
    Game Over
  • Arcitect
    krogen skrev 2012-01-22 14:20:03 följande:
    Virtual, hur ser jag om mitt mail star med? Det ar ju forbannat manga adress som star med...

    ctrl+f (find) skriver in din mejladress och söker..
    Game Over
  • Arcitect
    MyLifeAsMum skrev 2012-01-22 22:52:22 följande:
    jag är måttligt ARG kan jag säga, för fl inte informerade mig tidigare,
    dom har tagit min hotmail, där har dom tillgång till ALLT privat,
    min löne spesifikation kommer dit, där är allt som jag haft dom senaste 7 åren.
    och hotmail har ju fär fan ingenstans jag kan vända mig för att få hjälp iheller,
    så här sitter jag och kan inte göra ett jävla skit!!!

    Funderar starkt på att polisanmäla både FL och hotmail.
    anser att det är dåligt av fl att inte se till att sånt INTE händer eller
    att INTE informera i tid. och hotmail som inte ens har en jävla support att ringa!!

    U mad?
    Game Over
  • Arcitect
    Anonym (inte med) skrev 2012-01-23 09:05:56 följande:
    Well, ett ypperligt tillfälle att lära sig att inte ljuga för sina nära exempelvis^^

    Men om vi ponerar det omvändna.

    Vi ponerar någon hackar dig och tar reda på vem du är och publiserar denna informationen "någonstans" och du går ut med att du "blivit hackad". VEM kommer tro att den information som publiserats om dig är korrekt när du redan från början deklarerat att någon tagit över ditt konto?

    Det finns med andra ord fler sätt att behålla "lögnen" på genom att rida på hackarens oärlighet från början...

    Eller hade jag otur nu när jag tänkte?       
    Game Over
  • Arcitect
    Anonym (inte med) skrev 2012-01-23 09:17:41 följande:
    Nej du har inte otur när du tänker, det är ett fullt möjligt scenario ;)

    Men båda våra alternativ, är ju goda argument för att inte sitta och böla för att någon kommit åt ditt bullshit på nätet :P
    Lite den poäng jag ville komma fram till.
    Anonym skrev 2012-01-23 09:20:36 följande:
    Alla kommer att tro att hackarens info är korrekt.
    Även om man utåt fördömer hackaren gottar man sig åt lögnerna. Det spelar inte så stor roll vad "offret" säger eftersom alla "vet" att det handlar om att rädda sitt ansikte och att man då tar till vilka lögner som helst för att visa att min version stämmer.
    Jag har sett det här hända många gånger och aldrig någonsin att "offret" säger "Jo, det stämmer, jag var en åsna. Nu börjar jag på en ny kula." Aldrig.
    Det riktigt larviga är att det många gånger är enkelt att kolla upp och det är alltid flera som gör det och släpper den infot.
    Så det du säger är ju att jag praktiskt taget kan gå ut med vilken information om dig som helst då alla kommer ändå att tro mig i första hand och inte den jag svammlar skit om? Eller missförstod jag ditt inlägg nu?

      
    Game Over
  • Arcitect
    vill inte ha signatur mer skrev 2012-01-23 09:31:46 följande:
    Fast de kan ju visa vilken datum inläggen skrivits och det blir svårt att förklara om det är inlägg som är flera år gamla.

    Sant..

    Hmm, jag kanske inte hade oroat mig för en krashlandning i historik, men däremot om någon succesivt skriver med ens signaturer parallelt med att man själv är aktiv.

    Alltså i ena tråden är man seriös och i andra tråden skrivs det att man gillar att äta småbarn med solrosolja och en knippe kanel på. Ja, du fattar vart jag vill komma utan att behöva gå in närmare på ämnet. lol        
    Game Over
  • Arcitect
    vill inte ha signatur mer skrev 2012-01-23 09:47:41 följande:
    Undrar om det finns en tidsgräns för hur länge inlägg finns kvar i arkivet. Det kanske rensas efter ett visst antal år?
    Jag vet med mig att jag hört en livslängd på trådar. Kan 3 månader stämma innan man måste starta en ny för att "förnya" den?
    Game Over
  • Arcitect
    Anonym skrev 2012-01-23 10:02:34 följande:
    Jag tror inget raderas. Såg en tråd från 2004 häromdagen (FL startade 2003).

    Den spärren är borttagen och trådar har "evigt liv".
    Ofan. Dessutom ingen funktion att radera sina egna inlägg. 

    Man kan ju undra varför egentligen då det bäddar för att bli tagen på sängen.  
    Game Over
  • Arcitect
    tahira skrev 2012-01-23 11:01:45 följande:
    Anonym (protest!) skrev:

    Jo, men det tar ju ett tag. De är ju inte oändligt många personer som jobbar på det.

    lol.. Nej, killen i flanellskjorta och jeansen uppdragna till armhålorna med glasögon tjocka som städ kommer förmodligen återgå till wowwandet i serverrummet efter att Ylva varit där och svettats..

    Med andra ord.. det kommer ta tid..   
    Game Over
  • Arcitect
    Anonym (protest!) skrev 2012-01-23 13:31:08 följande:
    Tja, om en blivande arbetsgivare googlar hennes namn så lär hon få det tufft...

    Jag hade faktiskt en föredetta chef som älskade att googla och snoka på alla anställda. Det var kul ända tills jag stansade in REKTUMSPECIALIST på eniro (eller om det var hitta.se kommer ja ginte ihåg) men så kom han ju givetvis dragandes med en papperskopia dagen efter fly förbannad och hävdade att det inte var professionellt.. 

    "Jag ser att du fick mitt meddelande" var det enda jag sa...

    Att dadda med en chef är som att torka sig med rosenblad i röven. Fullkomligt meningslöst då du vet att det kommer skit ur samma hål dagen efter igen..  
    Game Over
  • Arcitect
    CDSJGRD GGEHCS IAGOTSE skrev 2012-01-24 12:25:02 följande:
    Ja, men inte genom ett IP-nummer. Det är genom övrigt detektivarbete.

    Du kan ju få fram en adress om ISP´n är villig att tala om för dig vem som är ansluten i skrivande stund eller vem som sitter som abbonent.

    Sen om det är samma plats som den verkliga individen befinner sig, är däremot en helt annan femma då du inte har en aning om han sitter och kör RDP genom andra maskiner.

    Men å andra sidan betvivlar jag att suicidkandidater sitter och remotar genom företagsmiljöer såvida dom inte planerar hoppa från någon våning... eventuellt. 
    Game Over
  • Arcitect
    CDSJGRD GGEHCS IAGOTSE skrev 2012-01-24 12:39:35 följande:
    En internetleverantör som berättar det utan att det handlar om polis och åklagare med de restriktioner som de är bundna av är vad man kallar en före detta internetleverantör. Förutom att de förmodligen bryter mot lagar genom att göra det (och kan få indraget tillstånd) så kommer ingen att vilja ha med dem att göra.

    Ja, bra generell information, men jag skrev uttryckligen "om ISP´n är villig att tala om för dig".

    Sen har jag inom it-branchen aldrig hört talats om att ISP´n skadats nämnvärt av att informationen läkt ut vart en dhcp befinner sig fysiskt mer än att någon enskild anställd fått en brasklapp och uppmaning om regelverket.
    Game Over
  • Arcitect
    Anonym (inte med) skrev 2012-01-24 12:51:37 följande:
    Jag har varit med om att en site har krävt ut min fysiska adress av min leverantör. Vilket leverantören gick med på (relativt stor site). Den infon lämnades sedan vidare till 3:e part som på så vis kunde ta reda på vart jag bodde, och hur många som var skrivna här med mig. Så visst händer det....men jag är medveten om att folk som vill veta vart jag bor tar reda på det förr eller senare ändå. Så jag anmälde siten, men inte min leverantör. Däremot klagade jag och fick lite kompensation så att säga :D

    Ouch. Ja det är surt när det händer en själv alla gånger.

    Det bottnar ju bara i att vinna förtroendet över den i andra änden telefonen. Enda gången jag slog i väggen var faktiskt genom en operatör från telia.

    I övergång från fast till dyn skulle jag fjärra min egen miljö för att få tillgång till information, men jävlar i det..Dom VÄGRADE lämna ut min egen information. lol.. Spelade ingen roll att jag ringde med samma mobil som identifierade att jag var jag via mobilnummer. Dom fömodade väl att någon mördat mig och använder min egen mobil för att få fram ipnummer till mitt eget hem.

    Telia dessutom av alla dårar..       
    Game Over
  • Arcitect
    CDSJGRD GGEHCS IAGOTSE skrev 2012-01-24 12:55:14 följande:
    Visst, och det är möjligt att få tag i information om den exakta positionen på USAs atomubåtar. På ungefär samma sätt. Men det betyder inte att det är en reell risk.

    Nej, det är möjligt att det är så, jag vet inte. Allt jag vet är att om det står i Aftonbladet att "X lämnade ut min adress till Y" så kommer det få mycket stora konsekvenser för en ISP.

    Sant.

    Det krävs att det skall komma ända dit och det finns väl gott om dom som nöjer sig med att hemmaklaga så länge dom får en månadskostnad reduserad för "misstaget i fråga".

    Folk är i regel lite för naiva och glömmer att det är människor som sitter i supporten på andra sidan som lättvindigt kan råka säga lite för mycket. Sen håller jag fullständigt med dig om att det SKA inte kunna gå att få tag på den typen av information såvida man inte är behörig av samma anledning till att jag själv skulle blåsa i taket om jag fick reda på att någon "där ute" visste om min exakta position..        
    Game Over
  • Arcitect

    postades idag på flashback:
    Idag, 15:24 #1


    Medlem  
    Reg: May 2010
    Inlägg: 24
    Har lyckats få ut en ny lista på mail/användare/passord-hash
    Lägger upp den senare - men jag fortfarande problem att tolka passorden (tror jag har fått ut omräkningsformeln men den verkar bara funka åt ett håll)
    Game Over
  • Arcitect
    heter skrev 2012-01-25 16:23:57 följande:
    Om inte snubber ljuger så är det väl sant.

    L'nken på flashback blev flyttad till appperskorgen när dom började snacka mattematiken bakom md5-crackning. Man kan bara hoppas att Tomassw eller fan han hette är där för att försöka va en tuffing, men kan inte utesluta att han eventuellt fått tag i något..

    Vafan skulle jag ljuga för förresten?

    Vad tror ni om mig egentligen.. blöh.. 

    Nog för att det är kul med epedemier och storhetsvansinnen men jag fabricerar inte information när verkligheten är så pass mycket roligare att leka loss med.       
    Game Over
Svar på tråden Vi som vill diskutera hackerattacken på Familjeliv anonymt