• Anonym

    Vi som vill diskutera hackerattacken på Familjeliv anonymt

    Idag fick vi veta att FL hackats och alla bör byta lösenord och signatur för att inte ens inlägg ska kunna kopplas ihop med den mailadress man kopplat till sitt FL-konto.

    Här kan vi hjälpas åt och även ställa frågor anonymt, vilket inte går i den tråd där Jens svarar på frågor.

    En fråga jag har är: Varför syns inte info om hackerattacken direkt på förstasidan? Alla bör ju få veta så fort som möjligt, och alla kollar inte mail ofta.

    p.s. lägger tråden under relationsproblem då jag tror att relationen till FL för många användare nu blivit lite problematisk.

  • Svar på tråden Vi som vill diskutera hackerattacken på Familjeliv anonymt
  • Anonym
    Anonym skrev 2012-01-22 09:08:01 följande:

    De är väl kvar tills dom får sina trådar borttagna!! Jag är endast kvar här för jag vill att fl tar bort alla mina trådar! Sen tänker jag avsluta mitt konto!


     


    Exakt samma anledning för mig. Aldrig att jag konsumerar reklam hos FL om man har så lite intresse av kundrelationer. 

    Egoisten här ovan....jag saknar ord! HUR kan man vara så okänslig? 
  • Anonym
    Anonym (vadå) skrev 2012-01-22 09:05:41 följande:
    Är du verkligen så egoistisk? Bara du som gäller i alla lägen? Det finns människor som aldrig läser en tidning och som aldrig har läst en hel bok, tror du att de har läst medlemsavtalet?  Det finns människor som varit misshandlade och utsatta under hela sina liv och som ventilerat sig här. Det kunde lika gärna ha varit du eller jag, man väljer inte vilket liv man vill födas till.

    Ja, det finns människor som inte är allmänbildade, som har haft fullt upp att överleva sin vardag istället. Rätt åt dom eller?  
    Håller helt med om detta resonemang. Hur egoistisk får man vara - det är INTE allmänbildning att man ska räkna med att bli totalt lurad när man i god tro skriver det man tror är anonymt. Oavsett formuleringar i avtalen finns det ju gott om information på FLs sajt som signalerar att "här kan du skriva tryggt". 

    Jag har inte själv blivit drabbad av denna attack då jag inte har skrivit något känsligt om  mitt liv, men jag har inga som helst problem att sätta mig in i hur de känner som ventilerat sina problem här och nu riskerar att få sina liv förstörda. Därför tycker jag att FL ska stänga ner trådarkivet först och främst, och sedan se över sina rutiner och INFORMERA tydligare.
  • kodarn

    Hej,

    Lite grundläggande saker bara:

    Det som har läckt ut från databasen är signatur, e-postadress och ett hashat lösenord. Vid den här typen av attack får man inte tillgång till allt i databasen bara sådär, utan man får gissa sig fram till vad delar av databasen heter, och hämta ut (i det här fallet) en rad i taget.

    Om ni har skrivit känsliga inlägg anonymt så bör ni alltså inte oroa er mer än tidigare. Om ni har skrivit känsliga inlägg i privata grupptrådar, så bör ni heller inte oroa er.

    Inlägg som har skrivits öppet under er signatur kan däremot bli möjliga att koppla till den e-postadress ni registrerat er med. Därför rekommenderar vi ett signaturbyte. Vi är medvetna om att detta inte är 100% säkert, det är fortfarande sökbart på Google en viss tid, etc. Men samma osäkerhet finns om vi skulle radera alla en medlems inlägg.

    // Jens

  • Anonym
    Anonym skrev 2012-01-22 03:05:53 följande:
    Hur var det nu? Är det någon ide att ändra nicket dolt så att det gamla blir svart?
    Såhär har jag gjort:

    1. Ändrade nick utan att klicka i "dold". Valde ett vanligt ord som nick, ex. hund, vanlig, kök, katt  eller liknande. Alla mina inlägg jag tidigare har skrivit fick ny blå signatur. Den gamla signaturen finns dock kvar i andras inlägg om de har citerat mig.

    2. Ändrade nick med "dold" iklickad. Alla mina inlägg (nu med ny signatur) fick en svart avsändare. Den allra första signaturen finns fortfarande kvar på samma sätt som i 1. (Detta steg kunde jag hoppat över och gått direkt till 3)

    3. Ändrade namn och mailadress under min personliga information. Tog bort all övrig info i min personliga information. Hade jag gjort det nu hade jag rensat totalt..alltså raderat trådar mm.

    4. Stängde mitt konto.

    5. Skaffade ny mail och öppnade ett nytt konto som innehåller minimalt med info.

    Om man söker på min gamla signatur på Google kommer det upp resultat på Familjeliv. Det står t.ex. "Signatur skrev följande kl 11.28". Går man då in i tråden är det enkelt att leta reda på vad som skrevs kl 11.28 och då se min nya (nu avstängda) signatur och därmed veta vad jag bytte till. Inbillar mig dock att jag försvårar sökningen då jag valde ett nonsens-ord som signatur. Svårare att hitta "kök" än att hitta "FTGHYUFRDV". Inbillar jag migGlad (är inte så bra på datorer)...men jag kanske har fel?

    Antar att allt det gamla kommer att finnas kvar på FL i någon form, men som jag har gjort nu så fyller jag iallafall inte på med mer info och har förhoppningsvis försvårat möjligheten att i framtiden göra en koppling mellan mina gamla inlägg och mig som person!
  • adipose
    kodarn skrev 2012-01-22 09:32:38 följande:
    Hej,

    Lite grundläggande saker bara:

    Det som har läckt ut från databasen är signatur, e-postadress och ett hashat lösenord. Vid den här typen av attack får man inte tillgång till allt i databasen bara sådär, utan man får gissa sig fram till vad delar av databasen heter, och hämta ut (i det här fallet) en rad i taget.

    Om ni har skrivit känsliga inlägg anonymt så bör ni alltså inte oroa er mer än tidigare. Om ni har skrivit känsliga inlägg i privata grupptrådar, så bör ni heller inte oroa er.

    Inlägg som har skrivits öppet under er signatur kan däremot bli möjliga att koppla till den e-postadress ni registrerat er med. Därför rekommenderar vi ett signaturbyte. Vi är medvetna om att detta inte är 100% säkert, det är fortfarande sökbart på Google en viss tid, etc. Men samma osäkerhet finns om vi skulle radera alla en medlems inlägg.

    // Jens
    Fast problemet finns ju med att ens nick fortfarande finns med när ens inlägg citeras av en annan medlem, vilket ju innebär att man kommer få upp inlägg där man citeras via en sökning på ens nick/signatur. Och detta kommer ju inte förändras efter en viss tid...
  • Anonym (Hackad)
    Anonym skrev 2012-01-22 07:36:50 följande:
    För egen del är jag inte så orolig, då jag inte skrivit så många inlägg på FL (jag har nu självklart ändrat både lösen och signatur samt avreggat mig, kommer inte att delta på FL i framtiden - skapade denna signatur för att kunna skriva några avslutande inlägg), men jag anser att FL har mycket kvar att göra för att ställa tillrätta och inte bara släta över.

    Många är väldigt oroade att det ska komma ut en lista med mailadresser kopplade till signaturer. Borde inte det enda värdiga att göra vara att stänga ner stora delar av FLs trådarkiv? Risken för många är ju att inlägg ska kunna kopplas till en mailadress bekanta kan tänkas känna igen, vilket torde kunna innebära oerhört svåra konsekvenser för en del - vad är fördelen med att ha kvar trådarna alls, i jämförelse?

    Vad kan vara viktigare för FL än att återupprätta förtroendet hos dem som nu riskerar att drabbas på detta sätt?

     
    Ja, jag håller med.

    Jag sitter nu i princip bara och väntar på att hackaren ska maila mig och kräva mig på pengar i utbyte mot att h*n inte släpper signaturen tillsammans med mailadressen. Då är jag helt körd, eftersom jag tyvärr har använt en seriös mailadress, som kan kopplas till just mig och ingen annan.

    Jag har knappt sovit alls i natt.
  • Anonym
    Anonym skrev 2012-01-22 08:57:48 följande:
    Eftersom det inte gått hem finns det anledning att tjata.
    Villkoren finns tydligt i medlemsavtalet, det du skriver under när du reggar dig. Vill du inte läsa är det din huvudvärk och inte andras, du har alla chanser till det liksom att du har alla chanser att läsa på aftonbladet, expressen och andra tidningar som skriver mycket om internetsäkerhet på ett lättförståeligt sätt.
    Ett ögonblick så ska jag rota fram ett litteraturtips till dig där du kan läsa om empati på ett lättförståeligt sätt.
  • Anonym
    Anonym (Hackad) skrev 2012-01-22 09:37:29 följande:
    Ja, jag håller med.

    Jag sitter nu i princip bara och väntar på att hackaren ska maila mig och kräva mig på pengar i utbyte mot att h*n inte släpper signaturen tillsammans med mailadressen. Då är jag helt körd, eftersom jag tyvärr har använt en seriös mailadress, som kan kopplas till just mig och ingen annan.

    Jag har knappt sovit alls i natt.
    Jag är inte drabbad själv men har lätt att sätta mig in i hur det känns för dig. Det borde FLs ansvariga också ha.

    VAD ÄR PROBLEMET MED ATT SLÄCKA NER ARKIVET?
  • Anonym
    Anonym skrev 2012-01-22 09:43:55 följande:
    Jag är inte drabbad själv men har lätt att sätta mig in i hur det känns för dig. Det borde FLs ansvariga också ha.

    VAD ÄR PROBLEMET MED ATT SLÄCKA NER ARKIVET?
  • Anonym
    3. Ändrade namn och mailadress under min personliga information. Tog bort all övrig info i min personliga information. Hade jag gjort det nu hade jag rensat totalt..alltså raderat trådar mm.

    Detta lyckas inte jag göra. Byta information alltså. det ändras inte fast att jags kriver in nytt. Hur gör man?
Svar på tråden Vi som vill diskutera hackerattacken på Familjeliv anonymt