WN

WN (https://www.wn.se/forum/index.php)
-   Nyheter (https://www.wn.se/forum/forumdisplay.php?f=3)
-   -   Linkedinlösenord ute! (https://www.wn.se/forum/showthread.php?t=1053696)

www 2012-06-06 15:07

Linkedinlösenord ute!
 
http://www.aftonbladet.se/nyheter/article14938306.ab

coredev 2012-06-06 15:41

Aftonbladet har inte riktigt hela bilden klar för sig, lösenorden var alltså hashade: http://www.zdnet.com/blog/btl/646-mi...d-online/79290

Byt ändå, men inte lika illa som man kunde tro :)

TheCheesePolice 2012-06-06 16:02

Citat:

Ursprungligen postat av coredev (Inlägg 20441878)
Aftonbladet har inte riktigt hela bilden klar för sig, lösenorden var alltså hashade: http://www.zdnet.com/blog/btl/646-mi...d-online/79290

Byt ändå, men inte lika illa som man kunde tro :)

Ingen salt.

coredev 2012-06-06 20:07

Citat:

Ursprungligen postat av TheCheesePolice (Inlägg 20441880)
Ingen salt.

Dafuq. Det är skrämmande hur dålig säkerhet stora som små sajter har. Skäms!

TheCheesePolice 2012-06-06 20:34

Citat:

Ursprungligen postat av coredev (Inlägg 20441887)
Dafuq. Det är skrämmande hur dålig säkerhet stora som små sajter har. Skäms!

Däremot är inte epostadresserna släppta ännu. Lär väl spammas av hackarna själva först.

JLE 2012-06-06 20:51

Var kan man ladda hem hasharna?

Linuus 2012-06-06 21:08

Citat:

Ursprungligen postat av JLE (Inlägg 20441891)
Var kan man ladda hem hasharna?

Finns lite länkar här: https://www.flashback.org/t1888259

JLE 2012-06-06 21:19

Verkar bara vara en liten delmängd, 6.5M av 150M användare. Mitt fanns exempelvis inte med, testa här:

http://leakedin.org/

tartareandesire 2012-06-07 09:32

Citat:

Ursprungligen postat av coredev (Inlägg 20441887)
Dafuq. Det är skrämmande hur dålig säkerhet stora som små sajter har. Skäms!

För det mesta har stora sajter börjat smått med oerfarna unga personer bakom spakarna. Man skyndar då fram och slarvar ofta här och där. När man sedan blir stor och kanske köps upp av större bolag så är sällan förbättring av säkerheten något som prioriteras, det är inget man tjänar pengar på helt enkelt.

JLE 2012-06-07 09:49

Citat:

Ursprungligen postat av tartareandesire (Inlägg 20441919)
För det mesta har stora sajter börjat smått med oerfarna unga personer bakom spakarna. Man skyndar då fram och slarvar ofta här och där. När man sedan blir stor och kanske köps upp av större bolag så är sällan förbättring av säkerheten något som prioriteras, det är inget man tjänar pengar på helt enkelt.

Sen är även problemet att byta lösenordsalgoritm inte går att göra i en handsvepning. Det man kan göra är att uppdatera allt eftersom användare loggar in och autentiserar sig. Troligtvis är nuvarande systemet som LinkedIn använder utvecklat för många år sedan.


Alla tider är GMT +2. Klockan är nu 11:14.

Programvara från: vBulletin® Version 3.8.2
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Svensk översättning av: Anders Pettersson