WN

WN (https://www.wn.se/forum/index.php)
-   Nyheter (https://www.wn.se/forum/forumdisplay.php?f=3)
-   -   Bloggtopppen.se och SQL injection - Fin fil med alla users (https://www.wn.se/forum/showthread.php?t=1050616)

foks 2011-10-26 11:31

Bloggplatsens mail handlade enbart om att byta lösenord och vikten av att välja ett bra lösenord. Ingen reklamkaraktär alltså.

jonny 2011-10-26 11:32

Citat:

Ursprungligen postat av Lumax (Inlägg 20421567)
Hej! Jag kan säga direkt att vi gjorde en tabbe när vi snabbt skulle försöka vara kreativa och skicka ut ett mail till våra användare som är medlem på Bloggtoppen. Vi använde en felaktig JOIN i SQL-satsen, så alla bloggar hos oss som saknar angiven e-postadress matchades felaktigt som användare på Bloggtoppen. Detta märkte vi först nu på morgonen när folk hörde av sig, och det handlar om några tusen adresser.

Jag tror ingen på WN går på det. Däremot var det ovanligt snyggt gjort även om det fortfarande var spam.

Viktor 2011-10-26 11:36

Citat:

Ursprungligen postat av foks (Inlägg 20421591)
Bloggplatsens mail handlade enbart om att byta lösenord och vikten av att välja ett bra lösenord. Ingen reklamkaraktär alltså.

Vem köper det? Syftet med mejlet som gick ut till ALLA e-postadresser var givetvis att upplysa folk som inte redan är medlemmar på deras sida att faktiskt bli det. Även om ett reklambudskaps inte skrivs ut i klartext så kan det givetvis finnas där ändå.

foks 2011-10-26 12:04

Citat:

Ursprungligen postat av Viktor (Inlägg 20421594)
Vem köper det? Syftet med mejlet som gick ut till ALLA e-postadresser var givetvis att upplysa folk som inte redan är medlemmar på deras sida att faktiskt bli det. Även om ett reklambudskaps inte skrivs ut i klartext så kan det givetvis finnas där ändå.

Du behöver inte köpa något alls, det är fakta. Syftet kan man däremot diskutera.

Erik Stenman 2011-10-26 12:47

Men de använder trots allt ett stulet register vilket inte är särskilt smart.

Bjorne 2011-10-26 12:55

Det borde allvarligt talat vara straffbart att vara så inkompetent att man lagrar användares lösenord utan fullgott skydd. Det finns inga som helst ursäkter för så uppenbart vårdslöst beteende och så lätt avvärjda problem.

BarateaU 2011-10-26 13:04

Nu får Ramak lite hett också, "affelix/gratisbio" då AFTONBLADET AVSLÖJAR att gratisbio's db är ute. Vilket skämt ab är när de målar upp att de AVSLÖJAR. Är det inte flashback nissarna och hackarna som avslöjar snarare och att AB hoppar på det kalla tåget och eldar på utav bara fan för att få det att se ut som de är spjutspettsen inom Sveriges it avslöjanden.

Klassiska när nått kommer fram och de ringer runt till alla "säkerhets experter" och gör fina citeringar.

tartareandesire 2011-10-26 13:11

Citat:

Ursprungligen postat av Bjorne (Inlägg 20421614)
Det borde allvarligt talat vara straffbart att vara så inkompetent att man lagrar användares lösenord utan fullgott skydd. Det finns inga som helst ursäkter för så uppenbart vårdslöst beteende och så lätt avvärjda problem.

Ungefär lika klyftigt som att säga att alla läkare borde dömas så fort de ger en felaktig diagnos. Hoppas du inte är arbetsgivare.

Adestro 2011-10-26 13:25

Citat:

Ursprungligen postat av BarateaU (Inlägg 20421618)
Klassiska när nått kommer fram och de ringer runt till alla "säkerhets experter" och gör fina citeringar.

Glöm inte alla experter på sociala medier!

klein 2011-10-26 13:33

Det är nästa för bra för att vara sant, när statlig media går och hjälper till spridda password filer..

Citat:

Ursprungligen postat av Gustav (Inlägg 20421489)
Man skulle kunna tro att det är flashback eller TPB som sprider hackade databaser. Men nej, det är statlig media med SVT. Varsågod: http://svt.se/2.22620/1.2579371/koll...gtoppen-lackan

(direktlänk till filen som svt länkar till: http://www.mediafire.com/?mei9h8j72ira7ea)



Alla tider är GMT +2. Klockan är nu 07:03.

Programvara från: vBulletin® Version 3.8.2
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Svensk översättning av: Anders Pettersson