• Anonym

    Vi som vill diskutera hackerattacken på Familjeliv anonymt

    Idag fick vi veta att FL hackats och alla bör byta lösenord och signatur för att inte ens inlägg ska kunna kopplas ihop med den mailadress man kopplat till sitt FL-konto.

    Här kan vi hjälpas åt och även ställa frågor anonymt, vilket inte går i den tråd där Jens svarar på frågor.

    En fråga jag har är: Varför syns inte info om hackerattacken direkt på förstasidan? Alla bör ju få veta så fort som möjligt, och alla kollar inte mail ofta.

    p.s. lägger tråden under relationsproblem då jag tror att relationen till FL för många användare nu blivit lite problematisk.

  • Svar på tråden Vi som vill diskutera hackerattacken på Familjeliv anonymt
  • Anonym

    Varför kan inte familjeliv ha som andra sajter när en person tar bort sin användare att namnet försvinner och det isälltet står "borttagen användare". Då blir det ju mer förvillande för utomstående. För nu kan man ju rätt lätt lista ut vem som är vem och vad man bytt sigantur till. Heter alla som tar bort "borttagen användare" och inte har enskild signatur är det svårt att lista ut.

  • heter
    Anonym skrev 2012-01-23 01:51:09 följande:
    Varför kan inte familjeliv ha som andra sajter när en person tar bort sin användare att namnet försvinner och det isälltet står "borttagen användare". Då blir det ju mer förvillande för utomstående. För nu kan man ju rätt lätt lista ut vem som är vem och vad man bytt sigantur till. Heter alla som tar bort "borttagen användare" och inte har enskild signatur är det svårt att lista ut.
    Bra tanke om man vill försvåra litegrann. Dom kanske gör så nu när dom ändå organiserar om siten?
  • Anonym
    Ökänd skrev 2012-01-22 22:57:18 följande:
    Skämtar du eller?
    Nej, varför det? Tror du att alla på FL är änglar som inte är nyfikna?

    Alltså, antagligen kommer jag inte orka bry mig om att göra det. Men jag har gjort en liknande grej tidigare på ett annat forum och skulle kunna göra det igen. Inte med vem som helst självklart, inte de som varit försiktiga på riktigt, men med många. Hör själv till de naiva/oförsiktiga för övrigt. Reggade mig för länge sen, övervägde att fylla i falskt namn men tänkte vara schysst mot FL eftersom de verkade seriösa och jag ändå inte skulle skriva nåt här och så... tja.

    Som sagt tror jag det är långt större risk att FL-are, som har en relation till användarnamnen här, snokar igenom sådant än att utomstående gör det. Jag tror att vi båda kan räkna upp ett antal användare som har stuckit ut och som man direkt skulle söka på om man hade listan. Hackern/hackarna brukade antagligen inte hänga här och har ingen aning om vem som är vem, så från den sidan borde det inte vara nån risk för personstalking, faktiskt.

    En variant är att någon, utomstående eller FL-are, redan stalkar någon. Då kan man söka efter just henoms mail i listan och sen när man vet nicket försöka hitta (eller i medlemmarnas fall minnas) vad personen skrivit. Inte omöjligt att jag gör det själv om jag får tråkigt, ska ta reda på vad exets nya tjej har för mailadress bara...

    På grund av ovanstående tycker jag verkligen att FL borde plocka ner forumen tills det står klart om nicken och de riktiga namnen är på avvägar eller inte.
  • Arcitect
    MyLifeAsMum skrev 2012-01-22 22:52:22 följande:
    jag är måttligt ARG kan jag säga, för fl inte informerade mig tidigare,
    dom har tagit min hotmail, där har dom tillgång till ALLT privat,
    min löne spesifikation kommer dit, där är allt som jag haft dom senaste 7 åren.
    och hotmail har ju fär fan ingenstans jag kan vända mig för att få hjälp iheller,
    så här sitter jag och kan inte göra ett jävla skit!!!

    Funderar starkt på att polisanmäla både FL och hotmail.
    anser att det är dåligt av fl att inte se till att sånt INTE händer eller
    att INTE informera i tid. och hotmail som inte ens har en jävla support att ringa!!

    U mad?
    Game Over
  • Anonym (inte med)
    MyLifeAsMum skrev 2012-01-22 22:52:22 följande:
    jag är måttligt ARG kan jag säga, för fl inte informerade mig tidigare,
    dom har tagit min hotmail, där har dom tillgång till ALLT privat,
    min löne spesifikation kommer dit, där är allt som jag haft dom senaste 7 åren.
    och hotmail har ju fär fan ingenstans jag kan vända mig för att få hjälp iheller,
    så här sitter jag och kan inte göra ett jävla skit!!!

    Funderar starkt på att polisanmäla både FL och hotmail.
    anser att det är dåligt av fl att inte se till att sånt INTE händer eller
    att INTE informera i tid. och hotmail som inte ens har en jävla support att ringa!!
    Mig veterligen så har de ju inte knäckt några lösenord. Det är ju inte bara en site som hackats den senaste tiden. Skulle kunna tänka mig att gamla listor från exempelvis gratisbio (vilken är urgammal men som poppade upp igen för några månader sen) är intressanta igen.

    Sen blir jag lite fundersam. På de flesta ställen där man reggar sig, så brukar man få en del anvisningar och tips om hur man ska göra med lösenord. Det har basunerats ut både här och där, att man aldrig ska använda samma lösenord på fler siter. Är det ingen som använder internet, som är intresserade av att lära sig hur man minimerar risken att bli utsatt för sånt här? I synnerhet när det pratas var och varannan dag om siter som blivit eller hotas att bli hackade?

    Du kan inte polisanmäla FL för att sådant här händer. Inte ens en bank har 100% skydd mot att bli utsatta för te x rån. En polisanmälan hade kunnat vara aktuell, om de lattjade runt med dina uppgifter och gav bort dem till random människor.

    Jag fick mitt mail ganska snart efter att man upptäckt att någon varit här och lattjat runt. Tekniken är inte ofelbar, och det kan brista både här och där.

    Däremot så måste något göras ordentligt nu, det har varit vida känt länge att FL haft problem med sårbarhet mot te x sql-injections.
  • Anonym
    Anonym skrev 2012-01-22 22:49:34 följande:
    Jag oroar mig inte ett dugg för lösenorden. Jag oroar mig för att nickname och e-postadress ska kopplas ihop.

    Alla som har stuckit ut här, provocerande debattörer tex, löper risken att andra FL-are nu passar på att ta reda på vilken e-postadress de har använt och använder den till att försöka spåra personen bakom. Risken att hackaren intresserar sig för det är mindre än att vi själva är det, skulle jag tro. Har själv en lista på irriterande FL-are som jag gärna skulle ta reda på mer om.
    Genom sig själv känner man andra?

    Jag tror inte att det tillhör vanligheterna att medlemmar stalkar varandra utan de allra flesta klarar av att bete sig som normalfungerande vuxna när de byter åsikter även om dessa tycker annorlunda eller är provokativa.

    Även om  man är så utstickande och provokativ som du beskriver måste man kunna stå för det, i synnerhet då!
    Jag kan tycka synd om många FLare men det du beskriver - skyll er själva för fan!
  • Anonym (Skada)
    honkie skrev 2012-01-22 23:40:30 följande:

    oj så oproffsigt av FL att saboteras av en hacker, och givetvis är det offrets fel vid en våldtäkt... eller hur var det nu?


    tycker det låter som att majoriteten av ilskna användare borde skapa en bättre sajt, ett bättre forum med starkare säkerhetsåtgärder. för ni får ju det att låta sååå enkelt. pengarna för den lilla ansträningen lär vara riktigt fina. fast egentligen kanske ni borde strunta i det, för om ni inte ens kan lista ut vilken "skada" dessa hackers kan åstadkomma med infon de lagit beslag på, så misstänker jag att ni inte kommer komma så långt. så det enda ni kan göra är att klaga, gnälla, skrika och uttrycka er ilska med versaler.


    fröken som var orolig för sina lönespecar och totalt ursinnig: jag kan faxa över ett tjugotal av mina specar till dig, och om du på något sätt lyckas "skada" mig så ska jag ge dig min nästa månadslön som belöning för en kreativ insats.


    Det är klart att det kan skada. Antingen om man har påstått att man har ett bättre jobb och en bättre lön än man har - då kan det bli väldigt pinsamt om det kommer ut att man tjänar 15 000. Eller tvärtom: om man tillskansar sig förmåner, eller undviker att betala fullt till insamlingar i släkten/vänkretsen/skolan etc, med ursäkten att man är en fattig ensam mamma. Och så tjänar man 50 000! Eller så kan arbetskamraterna bli arga och börja trakassera en, om dom får se att man tjänar mer än dom. Det kan hända vad som helst!
  • Anonym (Skada)
    Anonym skrev 2012-01-23 02:05:46 följande:
    Nej, varför det? Tror du att alla på FL är änglar som inte är nyfikna?

    Alltså, antagligen kommer jag inte orka bry mig om att göra det. Men jag har gjort en liknande grej tidigare på ett annat forum och skulle kunna göra det igen. Inte med vem som helst självklart, inte de som varit försiktiga på riktigt, men med många. Hör själv till de naiva/oförsiktiga för övrigt. Reggade mig för länge sen, övervägde att fylla i falskt namn men tänkte vara schysst mot FL eftersom de verkade seriösa och jag ändå inte skulle skriva nåt här och så... tja.

    Som sagt tror jag det är långt större risk att FL-are, som har en relation till användarnamnen här, snokar igenom sådant än att utomstående gör det. Jag tror att vi båda kan räkna upp ett antal användare som har stuckit ut och som man direkt skulle söka på om man hade listan. Hackern/hackarna brukade antagligen inte hänga här och har ingen aning om vem som är vem, så från den sidan borde det inte vara nån risk för personstalking, faktiskt.

    En variant är att någon, utomstående eller FL-are, redan stalkar någon. Då kan man söka efter just henoms mail i listan och sen när man vet nicket försöka hitta (eller i medlemmarnas fall minnas) vad personen skrivit. Inte omöjligt att jag gör det själv om jag får tråkigt, ska ta reda på vad exets nya tjej har för mailadress bara...

    På grund av ovanstående tycker jag verkligen att FL borde plocka ner forumen tills det står klart om nicken och de riktiga namnen är på avvägar eller inte.
    Där håller jag med. Jag råkade ut för stalking på ett annat forum, och den tjejen - som var helt fixerad av mig - tog reda på namn, adress, var mina barn bodde (de är folkbokförda hos sin pappa), inkomstuppgifter o.s.v..
    Sedan drog hon sina egna sjuka slutsatser av allting (att jag gick på soc och inte fick ha mina barn för att jag var psykiskt sjuk) och publicerade alltsammans i öppet forum. Hon blev inte ens avstängd, för att hon var en "tung" medlem, för övrigt...

     Att jag hade låg inkomst på Skatteverket det året berodde på att jag hade pluggat ett år, och att barnen är skrivna hos pappan betyder inget. Vi har dem varannan vecka ändå. Men nu tror säkert en massa människor det där som hon skrev, och det kan vara människor som jag känner IRL men som inte berättar för mig att de har läst det...
  • Anonym
    Anonym (Skada) skrev 2012-01-23 07:47:32 följande:
    Det är klart att det kan skada. Antingen om man har påstått att man har ett bättre jobb och en bättre lön än man har - då kan det bli väldigt pinsamt om det kommer ut att man tjänar 15 000. Eller tvärtom: om man tillskansar sig förmåner, eller undviker att betala fullt till insamlingar i släkten/vänkretsen/skolan etc, med ursäkten att man är en fattig ensam mamma. Och så tjänar man 50 000! Eller så kan arbetskamraterna bli arga och börja trakassera en, om dom får se att man tjänar mer än dom. Det kan hända vad som helst!
    Man tvingas ta konsekvenserna av sina egna handlingar med andra ord.

    Det som är så populärt att säga i alla uppfostringstrådar att barn självklart ska göra för de måste lära sig att alla handlingar ger konsekvenser.
  • Anonym (en)

    Gomorron FL! Tack för att ni går ut med den info ni jobbat fram under helgen. Jag förstår att det varit en svettig helg för er också och att ni gjort ert bästa utifrån de direktiv ni har betvivlar åtminstone inte jag.

    MEN stämningen här har ju varit som vid svininfluensaepidemin, som nån skrev....och det stämmer ju. Smittskyddsinstitutet valde samma metod som ni: ge ett par korta instruktioner men minimalt med övrig information och sen locket på. Hoppas folk lugnar sig. Men: det funkar tvärtom.

    Det är tydligt att FL vägt riskerna med att en andel användare ska lida stor skada av att info läcker ut mot riskerna att FLs inkomst ska äventyras. För mig är det lika tydligt att det är det sistnämnda som vägt tyngst för FL. Det är en logisk konsekvens av den inställningen att man vill arbeta för att undvika att förtroendet för FL minskar, och där finns det förstås mycket man kan göra strategiskt i ett akut läge. Denna gång tycker jag ni agerat i panik och det hade inte varit nödvändigt. 

     Mörkning och locket på gör folk ännu mer oroliga, mer benägna att skriva uppviglande trådar, som ni sen måste stänga, vilket gör folk än mer misstänksamma om att det här är större än det från början såg ut....osv. Tyvärr, misstag på misstag under helgen har orsakat många människor ett kanske helt onödigt lidande. Och kanske en minskad vinst för FL iom minskat förtroende! För varken ni eller vi vet vad konsekvenserna är av hackerattacken ännu.

    Om en sån här sak händer igen tycker jag ni gör såhär:

    1. Skicka ut mailinfo OCH info på förstasidan med tydliga kortfattade instruktioner om vad man gör för att skydda sig. Ta omedelbart död på misstankar om att ni endast har vinstintresset för ögonen (vilket varit tydligt den här vändan), och låt påskina på ett trovärdigt sätt att ni bryr er om användarnas integritet på riktigt.

    2. Stäng ner forumarkivet så länge, jobba i kulisserna, informera på väl synlig plats (tex förstasidan) löpande och svara på vanliga frågor. Inkalla extra personal som kan ta emot och organisera användarnas frågor och behov av information. 

    3. Fortsätt ge info så länge det behövs, ha en ödmjuk attityd, gör MER än ni tycker att ni måste, jobba stenhårt för att få folk att tro att ni bryr er om dem mer än om de pengar ni förlorar...för att återskapa förtroende och kunna fortsätta med företaget så snabbt som möjligt.

    4. Öppna eventuellt arkivet igen om ni är säkra på att det funkar. 

    5. Ta framöver mer ansvar för att föra fram riskerna - visst, det står i användaravtalet att vad som helst kan hända men det är inte tydligt på sajten som helhet. Färgglatt och knubbiga bebisar och allt på sajten i övrigt signalerar att "här kan du känna dig trygg" - förtydliga att ert ansvar är noll om det verkligen sker ett intrång.  

    Lycka till! 

Svar på tråden Vi som vill diskutera hackerattacken på Familjeliv anonymt