• Anonym

    Vi som vill diskutera hackerattacken på Familjeliv anonymt

    Idag fick vi veta att FL hackats och alla bör byta lösenord och signatur för att inte ens inlägg ska kunna kopplas ihop med den mailadress man kopplat till sitt FL-konto.

    Här kan vi hjälpas åt och även ställa frågor anonymt, vilket inte går i den tråd där Jens svarar på frågor.

    En fråga jag har är: Varför syns inte info om hackerattacken direkt på förstasidan? Alla bör ju få veta så fort som möjligt, och alla kollar inte mail ofta.

    p.s. lägger tråden under relationsproblem då jag tror att relationen till FL för många användare nu blivit lite problematisk.

  • Svar på tråden Vi som vill diskutera hackerattacken på Familjeliv anonymt
  • Anonym (Exakt så ;-))
    Anonym (Exakt så ) skrev 2012-01-21 21:17:07 följande:
    Här... är det som någon lagt ut på nätet... men kan ju bara vara en del under den...
    Till angeliiiiccaaaa!
  • Anonym (inte med)
    Arcitect skrev 2012-01-21 21:15:38 följande:
    Problemet med informationen dom fick med var att användarnamnet (så användarnamnsbytet är helt meningslöst med andra ord) inte är knutet till mejlen som inlogg. Så för att exempelvis hitta "mig" måste dom chansa på den information dom fått.

    Man kan bara "anta" att hashen är saltad. Man kan också "anta" att hashen eller att kryptan är ändrad.

    Den egentliga fördelen med brute är ju i det här fallet att det bara är en fråga om tid mot en enda användare (iom dom redan har inloggningsmejladresen), medans md2 ->5 kan givetvis låsa upp allas, såvida dom inte har som ovanstående bytt algoritmen bakom den då det gör hela listan värdelös, förutom värdet i att försöka sälja den vidare till blöjföretag som pr-lista för en femtilapp.  
    Fast det är ju inte enskild medlem man bryr sig om. Lösenordet är fortfarande kopplad till mailadressen, FL skiter de nog högaktningsfullt i. Det är andra möjliga sidor, såsom facebook och mail som brukar vara av intresse.
  • Anonym
    Anonym (inte med) skrev 2012-01-21 21:13:02 följande:
    I många fall är det snorungar som har tråkigt. I andra fall så vill man knäppa ansvarig på siten på näsan, för att siten har en säkerhet som är urusel.

    När databaserna släpps såhär, så får man räkna med att det sitter små snorisar som vill komma åt din facebook och skicka massa dravvel i ditt namn, spamma från din mail och beställa sexleksaker till din mormor os v.
    Om dom inte kommer in i min mejl eller fb så är det ingen större fara eller? På FL har jag bytt nick, lösenord och mejl som är kopplad hit. Dvs mejlen som fanns på deras lista är inte längre kopplad till fl så nu har dom, om jag fattar rätt, min gamla mejl kopplad hit och ett långt lösenord som ändå inte stämmer även om dom knäcker det?
  • Anonym (inte med)
    Anonym (Hackad) skrev 2012-01-21 21:17:33 följande:
    Det var väl just MD5 som var algoritmen, tyckte jag att jag läste. Salt misstänktes.
    Tittar man på hur hashen ser ut, så ser det ut som md5...men den lär vara saltad eftersom jag inte hört någon som fått ut något av den.
  • Arcitect
    Anonym (inte med) skrev 2012-01-21 21:21:42 följande:
    Fast det är ju inte enskild medlem man bryr sig om. Lösenordet är fortfarande kopplad till mailadressen, FL skiter de nog högaktningsfullt i. Det är andra möjliga sidor, såsom facebook och mail som brukar vara av intresse.

    Äbsolut.. Men för att ta det av informationen som eventuellt finns på facebook skall de hitta in här igenom först och "tänkbart" hitta övrig information som leder till andra ställen.

    Jag hade väl personligen börjat knacka folks hotmailkonton med en gång. Hur många stansade in alternativa mejl när dom reggade dom? Har dom fortffarande kvar stoppet efter 3 felaktiga inlogg?

    Man kan ju sabba för bra många individer den vägen om inte annat. Eller åtminstone göra livet surt och omständigt för många.. lol.  
    Game Over
  • Anonym (inte med)
    Anonym skrev 2012-01-21 21:22:08 följande:
    Om dom inte kommer in i min mejl eller fb så är det ingen större fara eller? På FL har jag bytt nick, lösenord och mejl som är kopplad hit. Dvs mejlen som fanns på deras lista är inte längre kopplad till fl så nu har dom, om jag fattar rätt, min gamla mejl kopplad hit och ett långt lösenord som ändå inte stämmer även om dom knäcker det?
    Vad du har för mail hit är skitsamma nu. Det är väl om du haft lösenord som är detsamma som det lösen du haft här tidigare. Men byter man ut allt sånt, så är det bara att hoppas på att de inte redan har varit på besök.

    Använd ALDRIG samma lösenord på flera siter. I synnerhet inte till mailkonton os v, som kan vara lite kinkigt om någon obehörig får tillgång till.
  • Anonym (Hackad)
    Anonym (inte med) skrev 2012-01-21 21:22:31 följande:
    Tittar man på hur hashen ser ut, så ser det ut som md5...men den lär vara saltad eftersom jag inte hört någon som fått ut något av den.
    Undrar om varje användare har ett unikt salt? Det lär ju inte vara användarnamnet som är saltet, eftersom många nu byter nick. Hoppas att det inte är e-postadressen som är saltet...
  • Anonym
    Anonym (inte med) skrev 2012-01-21 21:24:52 följande:
    Vad du har för mail hit är skitsamma nu. Det är väl om du haft lösenord som är detsamma som det lösen du haft här tidigare. Men byter man ut allt sånt, så är det bara att hoppas på att de inte redan har varit på besök.

    Använd ALDRIG samma lösenord på flera siter. I synnerhet inte till mailkonton os v, som kan vara lite kinkigt om någon obehörig får tillgång till.
    Har inte haft samma lösen till olika konton. Allt verkar vara i sin ordning när jag loggar in på andra adresser men hur vet jag att dom inte har härjat runt där?

    VET vi med säkerhet att hackarna bara kom åt mail och krypterade lösenord?
  • Anonym (inte med)
    Arcitect skrev 2012-01-21 21:24:07 följande:
    Äbsolut.. Men för att ta det av informationen som eventuellt finns på facebook skall de hitta in här igenom först och "tänkbart" hitta övrig information som leder till andra ställen.

    Jag hade väl personligen börjat knacka folks hotmailkonton med en gång. Hur många stansade in alternativa mejl när dom reggade dom? Har dom fortffarande kvar stoppet efter 3 felaktiga inlogg?

    Man kan ju sabba för bra många individer den vägen om inte annat. Eller åtminstone göra livet surt och omständigt för många.. lol.  
    Oftast så knäcker man ett gäng, tar mailen och lösenorden och testar sig fram på random intressanta ställen. Det är snorungar som finner sådant roande, så det kvittar egentligen vem du är. De vill in och snoka, ställa till djävulskap och sabba.

    I regel så använder ju svensson sig av vissa intressanta mötesplatser på nätet. Det är väl typ facebook, hotmail, twitter os v.

    Den senaste stora listan de la ut när gratisbio blev hackat, så var halva facebook i uppror^^.  En skoj liten notis om det, var snubben som fått fatt i ett lösen på fejjan där han upptäckte att ägarinnan bedrog sin pojkvän. Han skrev sonika ett pm där han klistrade in hennes konversation med den andra snubben, och skickade till hennes pojkvän. Jag undrar jag, om hon blev singel där och då? :P
Svar på tråden Vi som vill diskutera hackerattacken på Familjeliv anonymt