WN

WN (https://www.wn.se/forum/index.php)
-   Nyheter (https://www.wn.se/forum/forumdisplay.php?f=3)
-   -   Bloggtopppen.se och SQL injection - Fin fil med alla users (https://www.wn.se/forum/showthread.php?t=1050616)

Gustav 2011-10-26 19:31

Citat:

Ursprungligen postat av daniel_ (Inlägg 20421693)
Tyvärr fanns man med i databasen, men jag lyckades inte dekryptera mitt lösenord. Någon som har en uppfattning om hur svårt är det att få fram lösenordet om man använder "unika" ord som inte finns med i kända databaser?

Jag lyckades inte heller dekryptera mitt eget lösenord via kända databaser.

Men ca nio timmar tar det med min Core i5 2500 att knäcka mitt eget lösenord med den mjukvara som jag använder (dvs den mjukvara som jag laddade ner för ändamålet, knacka lösenord är ingenting jag normalt ägnar mig åt). Mitt lösenord var zsv95JnX, dvs inga specialtecken.

Jag kan mindre än noll om kryptering. Så nio timmar tog det för mig som inte kan ett smack om lösenord. För en hacker skulle det förmodligen gå betydligt fortare.

klein 2011-10-26 20:22

Ja, med en CPU ja.. Men hur fort går det med en GPU? Nu har du ett ovanligt starkt lösenord. Men jag satt och lekte i morsen med bloggtoppen MD5 och tjänsten http://www.md5decrypter.co.uk/ , det var många lösenord som fanns..

Gratisbio skall vi inte tala om, där ligger alla lösenord i klartext..

Folket på flashback sitter och testar t.ex gratisbios användar uppgifter emot t.ex Facebook. Vad jag förstår så är det väldigt många som kommer in..

Citat:

Ursprungligen postat av Gustav (Inlägg 20421696)
Jag lyckades inte heller dekryptera mitt eget lösenord via kända databaser.

Men ca nio timmar tar det med min Core i5 2500 att knäcka mitt eget lösenord med den mjukvara som jag använder (dvs den mjukvara som jag laddade ner för ändamålet, knacka lösenord är ingenting jag normalt ägnar mig åt). Mitt lösenord var zsv95JnX, dvs inga specialtecken.

Jag kan mindre än noll om kryptering. Så nio timmar tog det för mig som inte kan ett smack om lösenord. För en hacker skulle det förmodligen gå betydligt fortare.


Clarence 2011-10-26 20:28

Citat:

Ursprungligen postat av Gustav (Inlägg 20421696)
Jag lyckades inte heller dekryptera mitt eget lösenord via kända databaser.

Men ca nio timmar tar det med min Core i5 2500 att knäcka mitt eget lösenord med den mjukvara som jag använder (dvs den mjukvara som jag laddade ner för ändamålet, knacka lösenord är ingenting jag normalt ägnar mig åt). Mitt lösenord var zsv95JnX, dvs inga specialtecken.

Jag kan mindre än noll om kryptering. Så nio timmar tog det för mig som inte kan ett smack om lösenord. För en hacker skulle det förmodligen gå betydligt fortare.

Med ordentliga rainbow tables tror du sänker detta rejält, eller iallafall enligt min källa (vilket stämmer rätt väl med min tidigare information)
Citat:

The largest tables (ntlm_ascii-32-95#1-8 and md5_ascii-32-95#1-8, 576 GB each) crack any plaintext (all 95 chars on standard keyboard) up to 8 characters in 5 to 40 minutes on personal computer. It requires an exhaustive search of 6,704,780,954,517,120 (roughly 2^52.5) plaintexts.

digi 2011-10-26 21:21

Hm, ingen downloadlänk funkar för mig.
Skulle gärna vilja kolla om jag ligger i den där listan.
Nån som har en fungerande länk? :)

Edit: Hittade på FB nu, tack ändå :)

Wojt 2011-10-26 21:23

Vad som är värre är ju företag som Adfair, Euroads, Adservicemedia (alla danskar verkar vara dåliga på säkerhet) där lösenord lagras i klartext och syns i ens kontrollpanel när man loggar in.

Och här har vi då ekonomisk information i form av intäkter för en affiliates verksamhet.

Bloggtoppen har ingen sådan information.

Trots att jag påpekat detta några gånger sedan 2008 har inget hänt. Vänta bara tills Adfair eller Euroads blir hackade. Det blir kul!

daniel_ 2011-10-26 22:06

Citat:

Ursprungligen postat av Gustav (Inlägg 20421696)
Jag lyckades inte heller dekryptera mitt eget lösenord via kända databaser.

Men ca nio timmar tar det med min Core i5 2500 att knäcka mitt eget lösenord med den mjukvara som jag använder (dvs den mjukvara som jag laddade ner för ändamålet, knacka lösenord är ingenting jag normalt ägnar mig åt). Mitt lösenord var zsv95JnX, dvs inga specialtecken.

Jag kan mindre än noll om kryptering. Så nio timmar tog det för mig som inte kan ett smack om lösenord. För en hacker skulle det förmodligen gå betydligt fortare.

Tack Gustav! Det är alltså inte svårare än så. Det var mindre trevligt..

Adestro 2011-10-26 22:35

Citat:

Ursprungligen postat av Adestro (Inlägg 20421624)
Glöm inte alla experter på sociala medier!

...och här kom det!

Fredrik Pallin är specialist inom sociala medier. "Man får tänka om och göra det lite svårare", säger han om de vanligaste lösenorden.

Citat:

Tiden är förbi att ha 123456 som lösenord.
Har det någonsin varit acceptabelt som lösenord? :rolleyes: Vad gör en "expert på sociala medier" överhuvudtaget i detta sammanhang?

- - - -

Nyheten har nått Matt Cutts (som tydligen följer Rick Falkvinge):
http://twitter.com/#!/mattcutts/stat...08526877892608

Clarence 2011-10-27 08:58

Citat:

Ursprungligen postat av Adestro (Inlägg 20421713)
...och här kom det!

Fredrik Pallin är specialist inom sociala medier. "Man får tänka om och göra det lite svårare", säger han om de vanligaste lösenorden.

Har det någonsin varit acceptabelt som lösenord? :rolleyes: Vad gör en "expert på sociala medier" överhuvudtaget i detta sammanhang?

Tycker det är en rätt bra artikel, eller den fyller ett syfte iallafall. Uppenbarligen behöver väldigt många höra det då och då på bebisnivå. Även journalister och bloggare. Lite synd bara att man vid snabb läsning kan få intrycket att man hade varit säker om man använt ett "säkert lösenord".

klein 2011-10-27 16:37

Medias hysteri kring det här intrången är katastroft dåligt gjort.. Verka som hela Svenska journalistkåren har Aftonhoran som någon förebild, att alla skall producera lika dålig journalistisk som Aftonhoran numera.

Fick en gamla domän uthängd ( Som jag inte äger ) , det visar sej vara en kundweb som hade blevit hackad för länge sedan Har personligen ingen anknytning till den verksamheten längre, men tycker ändå dåligt av media. När det skall skyddas brottslingar, så är man jättenoga med tom vitpixlar bilder, men här behövdes ingen efterforskning alls eller faktakoll alls utan bara ut med skiten, utan nyanser....

Citat:

Ursprungligen postat av Clarence (Inlägg 20421741)
Tycker det är en rätt bra artikel, eller den fyller ett syfte iallafall. Uppenbarligen behöver väldigt många höra det då och då på bebisnivå. Även journalister och bloggare. Lite synd bara att man vid snabb läsning kan få intrycket att man hade varit säker om man använt ett "säkert lösenord".


klein 2011-10-27 16:46

Det är massor med databaser, det är inte bara bloggtoppen och gratisbio.. Skulle vara intressant veta hur många sportfiy konto och facebook konto som har blivit kapade.

Citat:

Ursprungligen postat av digi (Inlägg 20421704)
Hm, ingen downloadlänk funkar för mig.
Skulle gärna vilja kolla om jag ligger i den där listan.
Nån som har en fungerande länk? :)

Edit: Hittade på FB nu, tack ändå :)



Alla tider är GMT +2. Klockan är nu 14:21.

Programvara från: vBulletin® Version 3.8.2
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Svensk översättning av: Anders Pettersson