WN

WN (https://www.wn.se/forum/index.php)
-   Nyheter (https://www.wn.se/forum/forumdisplay.php?f=3)
-   -   Bilddagboken hackad (https://www.wn.se/forum/showthread.php?t=26214)

daniel_ 2008-01-11 16:01

Bilddagboken har blivit hackad och över 235 000 konto med fullständiga uppgifter sprids nu på nätet, enligt IDG.

Läs mer:
http://computersweden.idg.se/2.2683/1.139967

Fredrik-s 2008-01-11 16:11

Där ser man, låter ju inte så kul. Tur man inte hade konto hos dom.

Hjalle 2008-01-11 16:24

Det verkar vara populärt att hacka sidor just nu :)

crazzy 2008-01-11 16:27

vad hade dem för kryptering? nån som vet de?

htiawe 2008-01-11 16:31

Tydligen bara MD5 utan salt. Vissa lösenord har redan börjat läcka ut.

Weaver 2008-01-11 16:52

Jag uppfattade det som det var MySQL 3s PASSWORD som användes. Hasharna ser för korta ut för att vara md5.

xarph 2008-01-11 17:03

Citat:

Originally posted by Weaver@Jan 11 2008, 17:52
Jag uppfattade det som det var MySQL 3s PASSWORD som användes. Hasharna ser för korta ut för att vara md5.

Korrekt.

Hasharna är i det format som MySQL 3.23 använder och ej saltade. Var inte direkt svårt att cracka fram lösenorden.

xxxxxxxxxxxxxxx

Där är alla läckta konton med användarnamn och lösenord i klartext.

Sen lekte dom också med sessionerna så det stod att det var drygt: 180 000 inloggade igår natt :P typ DDoS-attack.

// URL borttagen av moderator. Sånt vill vi inte se här.

htiawe 2008-01-11 17:10

Har hela databasen crackats än?

NuCo 2008-01-11 17:19

Det ser ut som dem inte har fått med all data ändå... Har sökt på folk jag vet har konton där och dem är inte med i den publicerade listan... Så vissa verkar ha klarat sig... hur det nu kommer sig..

Hur som helst så är det vääääldigt tråkigt att detta har hänt... :(

daniel_ 2008-01-11 17:28

Listan är från Maj 2007 med 235 000 kontouppgifter. Nu är det enligt IDGs artikel 660 000 medlemmar. Således är inte alla medlemmar med i listan.

Det är inte bara tråkigt utan fullkomligt idiotiskt. Finns verkligen ingen vinning i ett sådant tilltag.

crazzy 2008-01-11 17:33

vilka skitlösenord folk har! och varför användes inte salt till lösenorden?

Mattias 2008-01-11 18:19

Hej,
någon eller några individer har gjort intrång i Bilddagbokens system och kommit över en databaskopia från maj 2007. Den aktuella databaskopian innehåller bland annat lösenord till dagböcker samt e-postadresser.
Vi ser mycket allvarligt på det som inträffat och väljer därför det säkra före det osäkra och bytt ditt gamla lösenord mot ett nytt (se nedan).
OBS! Använder du lösenordet du hade på Bilddagboken på andra ställen rekommenderar vi dig att byta lösenord även för de platserna. T.ex. din e-post och MSN.
Byt genast lösenord på Bilddagboken och tänk på att inte byta tillbaka till ditt gamla lösenord.
Vi jobbar för fullt med att utreda saken.

Dina nya inloggninsuppgifter är:
Användarnamn: ***
Lösenord: ***

MVH
Bilddagboken.se

DudeRille 2008-01-11 18:37

Flashback forumet, verka inte funka så bra o-O

pajas 2008-01-11 18:41

Citat:

Originally posted by DudeRille@Jan 11 2008, 19:37
Flashback forumet, verka inte funka så bra o-O
kommer inte åt forumet alls :(

DudeRille 2008-01-11 18:43

Citat:

Ursprungligen postat av pajas
Citat:

Ursprungligen postat av DudeRille
Flashback forumet, verka inte funka så bra o-O

kommer inte åt forumet alls

haha. ne inte ja heller...attans.

pokerstjärna 2008-01-11 18:49

Citat:

Originally posted by DudeRille@Jan 11 2008, 19:37
Flashback forumet, verka inte funka så bra o-O
Det skulle inte förvåna mig om dem blev hackade efter allt uppmärksamhet det forumet fått.

krukaan 2008-01-11 18:54

Kommer in där nu

Cykelpedal 2008-01-11 19:42

Jag som gillade Bilddagboken...

Men deras säkerhet verkar inte vara på topp precis.

pokerstjärna 2008-01-11 19:52

Citat:

Originally posted by Cykelpedal@Jan 11 2008, 20:42
Jag som gillade Bilddagboken...

Men deras säkerhet verkar inte vara på topp precis.

Deras forum suger och ingen moderering verkar det vara bara trams.

Cykelpedal 2008-01-11 20:26

Citat:

Ursprungligen postat av pokerstjärna
Citat:

Ursprungligen postat av Cykelpedal
Jag som gillade Bilddagboken...

Men deras säkerhet verkar inte vara på topp precis.

Deras forum suger och ingen moderering verkar det vara bara trams.

Precis. De är inte många bakom sajten, men de borde fatta att dom har blivit stora.
Skaffa mer personal och få lite ordning...

Fast sidan är oftast snabbladdad och jag gillar fortfarande funktionera.

bonsai 2008-01-11 20:48

Läskigt att sveriges största sajter blir hackade en efter en.

Santos 2008-01-11 20:49

http://www.flashback.info/showthread.php?t=602227

Samben 2008-01-11 21:11

Börjar bli lite läskigt detta, hoppas det inte drabbar någon av oss!

Hjalle 2008-01-11 21:22

Har jag fantiserat totalt nu eller har inte lunarstorm något med bilddagboken att göra nu för tiden?

BoISaren 2008-01-11 21:55

Citat:

Originally posted by Hjalle@Jan 11 2008, 22:22
Har jag fantiserat totalt nu eller har inte lunarstorm något med bilddagboken att göra nu för tiden?


Jodå, all försäljning och hantering av annonser för Bilddagboken sköts av LunarStorm.

Frej 2008-01-11 22:08

Lunarworks äger 100% av Bilddagboken.

BoISaren 2008-01-11 22:38

Inte när jag frågade dom, då sa dom att tidningarna snackade dynga ;P bara för de måste jag fråga igen :P

EDIT: Sen står det DELÄGAREwww.lunarworks.se :P Att dom bara är delägare :P

xarph 2008-01-11 23:05

Citat:

Originally posted by Frej@Jan 11 2008, 23:08
Lunarworks äger 100% av Bilddagboken.

Ja och det är rykte om att Bilddagboken sålde sig sjukt billigt. Lunarworks gjorde väl ett kap.

Mattias 2008-01-11 23:19

Citat:

Ursprungligen postat av xarph
Citat:

Ursprungligen postat av Frej
Lunarworks äger 100% av Bilddagboken.

Ja och det är rykte om att Bilddagboken sålde sig sjukt billigt. Lunarworks gjorde väl ett kap.

Ett tidigt kap.
Hoppas för skaparnas skull att de inte sålde allt på en gång.

Jämföra 5000 inloggade mot 8000 är en enorm ökning på kort tid.

crazzy 2008-01-11 23:23

hmm, tror bara flashback är överbelastade. typ varannan request så får ja 502 proxy error medans varannan funkar.

Mattias 2008-01-12 02:17

Hackade igen?

admin
11/01 23:24
-------------------------
Byt genast lösenord till något du själv kommit på och som är säkert.

Du byter lösenord på din inställningssida längst ner. Tänk på att ditt nuvarande lösenord är sifferföljden du fick när du loggade in.

Kom ihåg att byta lösenord på andra ställen där du haft samma lösenord som på bilddagboken. T.ex. hotmail och MSN.
-------------------------

admin
11/01 18:45
-------------------------
Hej,

Vi beklagar det som skett och vill påminna om att du bör byta lösenord på samtliga ställen där du haft samma lösenord som på bilddagboken.

Detta innefattar t.ex. hotmail och MSN.

Se till att omedelbart byta ditt bilddagboken-lösenord till något säkrare än nummerföljden du fick av oss.
-------------------------

wizzo 2008-01-12 15:18

Jäkla hackare nu kommer jag aldrig bli klar med min ofärdiga hemsida. Måste sitta och plugga extra säkerhet utöver allt hemsides kodande. <_<

Verkar som att den här typen av attack börjar bli vardag numera.
1.)
Vad orsakade detta till att börja med? Var det webbhotellets säkerhet som brast eller var det server-side-kodningen hos Bilddagboken som möjliggjorde den inledande attacken?
Eller lyckades hackarna helt enkelt lista ut webmasterns login/lösen och kunde traska in i servern och plaska runt?

2.)
När hackarna väl har fått tag på filen med medlemmarnas lösenord då spelar det väl ingen roll hur stark krypteringsalgoritmen som använts är? Den svagaste länken i den filen är ju användarna själva. Så även om dem använt md5+salt, sha1+salt då skulle man ju ändå lyckas få ut nån % hemlig information? För att orsaka negativ publicitet för den hemsida som drabbats.

3.)
Nu är jag ingen van hemsidessnickrare. Vart kan man vända sig till för att få hjälp med säkerheten? Och hur pass mycket brukar en sån tjänst kosta?

eliasson 2008-01-12 15:58

Citat:

Originally posted by wizzo@Jan 12 2008, 16:18
2.)
När hackarna väl har fått tag på filen med medlemmarnas lösenord då spelar det väl ingen roll hur stark krypteringsalgoritmen som använts är? Den svagaste länken i den filen är ju användarna själva. Så även om dem använt md5+salt, sha1+salt då skulle man ju ändå lyckas få ut nån % hemlig information? För att orsaka negativ publicitet för den hemsida som drabbats.

Givetvis så får du bättre säkerhet på kundernas/medlemmarnas lösenord om du saltar dem, så länge inte "salt"-algoritmen kommer ut också :-)

guran 2008-01-12 17:31

Det är fan i mig otroligt vilka pajaser det finns på WN trots allt. Ni får ursäkta mitt språk. Men som webmaster och ägare av hemsidor så borde så gott som 100% av medlemmarna här på WN utrycka ett starkt ogillande till personer som hackar och sprider information av detta slag. Att sedan se medlemmar här som ska in och snoka i den information som finns utlagd och till och med länka till den övergår i alla fall mitt förstånd. Det vore bättre om ni såg till att de som har hackat och lagt ut denna information hamnade inför skranket och fick ta ett ordenligt straff för det.

xarph 2008-01-12 18:04

****** ******

nicclas 2008-01-12 18:55

Att många verkar köra samma lösenord på flera sajter/tjänster gör att resultatet av att komma åt lösenord för ett oskyldig community uppenbarligen kan bli förödande, inte bara för ägaren av kontona, utan även för andra:

http://www.dn.se/DNet/jsp/polopoly.jsp?d=147&a=732340

"Ett av de olagliga intrången gjordes på polismannen i Östergötlands Gmail. Enligt vad DN erfar ska polismannen ha använt sin privata mejladress i olika tjänsteärenden."

Inte är det så lätt att ta reda på när alla läckor är "uttömda" heller.

wizzo 2008-01-12 20:25

Citat:

Originally posted by guran@Jan 12 2008, 18:31
Att sedan se medlemmar här som ska in och snoka i den information som finns utlagd och till och med länka till den övergår i alla fall mitt förstånd. Det vore bättre om ni såg till att de som har hackat och lagt ut denna information hamnade inför skranket och fick ta ett ordenligt straff för det.
Jag vill inte försvara dem som lägger ut känslig info bara sådär helt öppet. Men om man ska göra det du säger krävs det inte lite snokande för att kunna back-trace:a hela händelseförloppet.

Cykelpedal 2008-01-12 21:08

Nu vet jag inte så mycket om säkerhet, men Bilddagboken hade som sagt väldigt dåligt system.

Största orsaken för det är väl att sidan är så pass ny och ingen av grundarna trodde att den skulle bli så här pass stor. Men med över 600 000 medlemmar förväntar man ju sig lite med avancerad teknik.

Xamda 2008-01-12 21:39

Guran, jag kan inte annat än hålla med. Det är ju skrämmande att se, i inlägg efter inlägg i samband med hackningar, alla som dels, mer eller mindre, hyllar gärningsmännen, hånar de drabbade och uppför sig om de satt i Flashbacks dagisklass.

Låt oss alla hjälpas åt att i varje ögonblick bekämpa dessa kriminella apskallar och tillse att åtminstone några av dem släpas inför skranket.

Dessa hackattacker kostar pengar för många, väldigt mycket pengar och skapar fokus på allt annat än produktiva ting...

jonny 2008-01-12 21:49

Ingen annan som tycker det är anmärkningsvärt att polisen hanterar sekretessuppgifter via gmail? Finns säkert hotmail och liknande också... känns allt annat än säkert.


Alla tider är GMT +2. Klockan är nu 20:22.

Programvara från: vBulletin® Version 3.8.2
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Svensk översättning av: Anders Pettersson