WN

WN (https://www.wn.se/forum/index.php)
-   Nyheter (https://www.wn.se/forum/forumdisplay.php?f=3)
-   -   Intrång på spray.se (https://www.wn.se/forum/showthread.php?t=28779)

SimonP 2008-04-20 22:17

Citat:

Originally posted by alltinggratis@Apr 20 2008, 20:04
Undrar vad "Vuxna Förbannade Hackare" tjänar på det hela?
Dom är attention whores, dom verkar ta första bästa större sida som har något hål.
Jag hade nästan kunnat acceptera deras hyss om dom varit yngre tonåringar, men när en av dom är 30+ så blir det hela ännu mer patetiskt.

Kristofer 2008-04-21 01:03

Dom kanske jobbar på att fylla ut sina CVn inför en jobbansökan inom IT-säkerhet? Gissningsvis har de inte desto mer akademisk utbildning utan de är snarare självlärda.

Neo 2008-04-22 07:30

En dynamisk, och en statisk salt, vardera på en MD5a, lagra i SHA1.

Kod:

$statisk_salt = '6c1f9ccc6b04fd3c66c671576a227a50';
$dynamisk_salt = md5(uniqid(rand(), true));
$krypterat_lösenord = sha1($statisk_salt . $lösenord . $dynamisk_salt) . ':' . $dynamisk_salt;

Som Joomlas dynamiska saltning, men med en extra statisk salt.

Ps; Nej, jag kodar inte med svenska variabler.

Gazunk 2008-04-22 22:03

Citat:

Enligt Spray.se fanns det i november 2007 600 000 medlemmar på Spraydate
Wow, två miljarder medlemmar ;)

Rapidfiles 2008-04-23 00:53

Citat:

Originally posted by Gazunk@Apr 22 2008, 22:03
Citat:

Enligt Spray.se fanns det i november 2007 600 000 medlemmar på Spraydate
Wow, två miljarder medlemmar ;)

Du märkte att det var 600 000st november 2007? :)

För övrigt så funderade jag faktiskt på spray som host, men som tur var skaffade jag en annan, även fast en del tycker spray är bra för någon anledning.

autosvar 2008-04-23 23:06

Citat:

Ursprungligen postat av SimonP
Citat:

Ursprungligen postat av alltinggratis
Undrar vad "Vuxna Förbannade Hackare" tjänar på det hela?

Dom är attention whores, dom verkar ta första bästa större sida som har något hål.
Jag hade nästan kunnat acceptera deras hyss om dom varit yngre tonåringar, men när en av dom är 30+ så blir det hela ännu mer patetiskt.

Eftersom du vet vilka de är - varför använder dem inte sina kunskaper till att tjäna pengar genom kodanalyser och penetrationstester? Eller sitter de på dubbla stolar?

elitasson 2008-04-24 12:53

Även dustin.se har allas lösenord sparade i klartext såg jag nu =/

JonathanS 2008-04-24 13:09

Citat:

Originally posted by elitasson@Apr 24 2008, 11:53
Även dustin.se har allas lösenord sparade i klartext såg jag nu =/

Listan på leverantörer som sparar lösenord i klartext är väldigt lång. Känner till ett flertal större aktörer i vår bransch (och relaterade branscher) som gör det. Ett enkelt sätt att avgöra om en leverantör sparar lösenorden i klartext är att begära ut sitt lösenord via e-post. Om samma lösenord skickas ut/genereras så är det sannolikt inte ordentligt krypterat.

Cykelpedal 2008-04-24 13:23

Blev lite förvånad då LunarStorm skickar ut samma lösenord man har...
Men de har väl hög säkerhet, iallafall har dom fått mig att tro det.

gummianka 2008-04-25 04:17

Sen tycker jag kanske man ska fråga sig vilken relation ts (Fredrik S) har till VFH. Det blir såklart underordnat vad man tycker om dom, men för mig, som tycker det är förkastligt (jag menar, schysst, vill man hjälpa till att förbättra säkerheten hos Spray, gör det, men påtala det FÖR dom då) så tycker jag såna samband ska klargöras.

När man hackade Aftonbladet så var det mycket snack om "stort mediabolag", "en del av makteliten" (inga direkta citat) men här är det ju bara enskilda människor, om någon, som drabbas...tarvligt..


Alla tider är GMT +2. Klockan är nu 08:19.

Programvara från: vBulletin® Version 3.8.2
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Svensk översättning av: Anders Pettersson