WN

WN (https://www.wn.se/forum/index.php)
-   Nyheter (https://www.wn.se/forum/forumdisplay.php?f=3)
-   -   Intrång mot Gratisbio.se (https://www.wn.se/forum/showthread.php?t=1043238)

Wojt 2010-08-10 21:56

Det är som att inte låsa dörren hemma eller bilen. Om det är tomt när du kommer tillbaka, skulle du bli förvånad?

Han har bedrivit Gratisbio i 4 år. Under denna tid har det varit många artiklar om sajter som haft läckta lösenord men mentaliteten är att "det händer inte mig".

Det om något borde väl göra att man tänker om?

Erik Stenman 2010-08-10 23:26

Det är en hel del stora twitterkonton vars lösenord kommit på avvägar. Synd för alla användare på sidan som nu kan komma att bli utsatta för intrång på deras mail/twitter m.m.

Xamda 2010-08-11 02:39

Lumax: Det var ju ingen dålig idé, vi borde nyttja WN för att bygga på vår gemensamma kunskapsbas... :-)

Wojt: Nja, nu tycker jag inte man kan jämföra dessa saker. Huset var väl inte olåst? Detta är väl snarare att jämföra med att tjuven tog sig i huset och tog vad han ville eftersom det nte var inlåst i kassavalv inne i huset? Oavsett vilket förändrar det ju inte vem som skall straffas i detta fall. Jag lever i fantasin att jag ska kunna lämna mitt hus och min egendom utan att förvänta mig att vara brottsoffer när jag kommer tillbaka.

Erik Stenman: Nu förstod jag ej... Menar du att många har sina konton på vift på grund av Gratisbio? Vem har samma lösenord till Twitter (vem använder Twitter...? ;-)) som till ett konto på Gratisbio (ja, okej, vem har ett konto på Gratisbio :P )?

Base 2010-08-11 07:11

"Han har bedrivit Gratisbio i 4 år. Under denna tid har det varit många artiklar om sajter som haft läckta lösenord men mentaliteten är att "det händer inte mig"." Om man har mentaliteten att det ej händer en själv lär man ju ändå bli förvånad. DOCK är det lite sorgligt ändå.

Jag anser som sagt inte man sak hänga devs för varje grej som händer, men kom man , som i detta fallet, lagrat sina lösen i klartext samt varit öppen för både XSS och SQL injections så borde man kunnat hållas som ansvarig. Användarna kan som sagt drabbas rätt hyggligt av sånt här utanför siten också ju.

robertsson 2010-08-11 07:47

Citat:

Ursprungligen postat av DudeRille (Inlägg 20365034)
http://data.fuskbugg.se/skogsturken/gb3.png

Lite små rolig bild från flashback :)

Från vilket forum är det där?

najk 2010-08-11 07:58

Citat:

Ursprungligen postat av Lumax (Inlägg 20365064)
WN kanske skulle kunna ha en "wiki"

http://wnwiki.se/wiki/Huvudsida

Base 2010-08-11 08:10

Citat:

Ursprungligen postat av robertsson (Inlägg 20365099)
Från vilket forum är det där?

Från gratisbio.se forum.

akelagercrantz 2010-08-11 09:34

Citat:

Ursprungligen postat av Xamda (Inlägg 20365094)
Wojt: Nja, nu tycker jag inte man kan jämföra dessa saker. Huset var väl inte olåst? Detta är väl snarare att jämföra med att tjuven tog sig i huset och tog vad han ville eftersom det nte var inlåst i kassavalv inne i huset? Oavsett vilket förändrar det ju inte vem som skall straffas i detta fall. Jag lever i fantasin att jag ska kunna lämna mitt hus och min egendom utan att förvänta mig att vara brottsoffer när jag kommer tillbaka.

Det där är ingen rättvis jämförelse. Det handlar om ansvar. Gratisbio har ansvar för sina medlemmars uppgifter. Jämför istället med att du bor i ett höghus. Hyresvärden lägger huvudnyckeln som går till alla lägenheter innanför ytterdörren (som i sig har ett uruselt lås).

Visst är det fortfarande hackern som gör brottet här, men att ha lösenord i plain-text är korkat och oansvarigt.

Xamda 2010-08-11 13:44

Citat:

Ursprungligen postat av Base (Inlägg 20365098)
"Han har bedrivit Gratisbio i 4 år. Under denna tid har det varit många artiklar om sajter som haft läckta lösenord men mentaliteten är att "det händer inte mig"." Om man har mentaliteten att det ej händer en själv lär man ju ändå bli förvånad. DOCK är det lite sorgligt ändå.

Jag anser som sagt inte man sak hänga devs för varje grej som händer, men kom man , som i detta fallet, lagrat sina lösen i klartext samt varit öppen för både XSS och SQL injections så borde man kunnat hållas som ansvarig. Användarna kan som sagt drabbas rätt hyggligt av sånt här utanför siten också ju.

Då tycker jag man kan vända på det och säga att den som är så puckad att han eller hon använder samma lösenord överallt skall hållas ansvarig för alla skador det orsakar... Eller?

Wojt 2010-08-11 15:02

Citat:

Ursprungligen postat av Xamda (Inlägg 20365134)
Då tycker jag man kan vända på det och säga att den som är så puckad att han eller hon använder samma lösenord överallt skall hållas ansvarig för alla skador det orsakar... Eller?

Tyvärr är det inte många människor som har olika lösenord överallt. Själv varierar jag mellan ~10 st och det är utspritt på kanske 50 sajter/system... och man skall komma ihåg dessa kombinationer med användarnamnet.

Folk som inte jobbar dagligen med dessa konton kommer inte ihåg sådant. De kommer inte ens ihåg sitt användarnamn på rätt sajt.

Det är ganska många icke-tekniska personer som har lösenord som, personnummer, telefonnummer eller "justinbieber" ...

Att då kräva att dem skall ha unika lösenord på varje sida är lite svårt.


Alla tider är GMT +2. Klockan är nu 15:13.

Programvara från: vBulletin® Version 3.8.2
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Svensk översättning av: Anders Pettersson