Kom ihåg mig?
Home Menu

Menu


Intrång mot Gratisbio.se

 
 
Ämnesverktyg Visningsalternativ
Oläst 2010-08-11, 15:02 #1
Wojt Wojt är inte uppkopplad
Bara ett inlägg till!
 
Reg.datum: Sep 2005
Inlägg: 1 524
Wojt Wojt är inte uppkopplad
Bara ett inlägg till!
 
Reg.datum: Sep 2005
Inlägg: 1 524
Citat:
Ursprungligen postat av Xamda Visa inlägg
Då tycker jag man kan vända på det och säga att den som är så puckad att han eller hon använder samma lösenord överallt skall hållas ansvarig för alla skador det orsakar... Eller?
Tyvärr är det inte många människor som har olika lösenord överallt. Själv varierar jag mellan ~10 st och det är utspritt på kanske 50 sajter/system... och man skall komma ihåg dessa kombinationer med användarnamnet.

Folk som inte jobbar dagligen med dessa konton kommer inte ihåg sådant. De kommer inte ens ihåg sitt användarnamn på rätt sajt.

Det är ganska många icke-tekniska personer som har lösenord som, personnummer, telefonnummer eller "justinbieber" ...

Att då kräva att dem skall ha unika lösenord på varje sida är lite svårt.
Wojt är inte uppkopplad   Svara med citatSvara med citat
Oläst 2010-08-11, 15:21 #2
DudeRille DudeRille är inte uppkopplad
Mycket flitig postare
 
Reg.datum: Aug 2007
Inlägg: 599
DudeRille DudeRille är inte uppkopplad
Mycket flitig postare
 
Reg.datum: Aug 2007
Inlägg: 599
Hehe, någon som inte gillar gratis sidor?

----------------------------------------------------------------------------------

Vi har tyvärr precis fått information om att vi har blivit utsatta för en hackerattack där hackaren har fått tillgång till databasen.
Alla lösenord och användaruppgifter är krypterade och enligt våra uppgifter har inte något blivit knäckt än.

Men vi ber alla användare som använder samma lösenord på Gratisspotify.se som på andra sidor att byta dessa lösenord.

För närvarande pågår arbetet med att täppa till säkerhetshålet och vi beräknar att vara online inom kort.

Mvh Gratisspotify.se
DudeRille är inte uppkopplad   Svara med citatSvara med citat
Oläst 2010-08-11, 09:34 #3
akelagercrantzs avatar
akelagercrantz akelagercrantz är inte uppkopplad
Medlem
 
Reg.datum: Jun 2009
Inlägg: 211
akelagercrantz akelagercrantz är inte uppkopplad
Medlem
akelagercrantzs avatar
 
Reg.datum: Jun 2009
Inlägg: 211
Citat:
Ursprungligen postat av Xamda Visa inlägg
Wojt: Nja, nu tycker jag inte man kan jämföra dessa saker. Huset var väl inte olåst? Detta är väl snarare att jämföra med att tjuven tog sig i huset och tog vad han ville eftersom det nte var inlåst i kassavalv inne i huset? Oavsett vilket förändrar det ju inte vem som skall straffas i detta fall. Jag lever i fantasin att jag ska kunna lämna mitt hus och min egendom utan att förvänta mig att vara brottsoffer när jag kommer tillbaka.
Det där är ingen rättvis jämförelse. Det handlar om ansvar. Gratisbio har ansvar för sina medlemmars uppgifter. Jämför istället med att du bor i ett höghus. Hyresvärden lägger huvudnyckeln som går till alla lägenheter innanför ytterdörren (som i sig har ett uruselt lås).

Visst är det fortfarande hackern som gör brottet här, men att ha lösenord i plain-text är korkat och oansvarigt.
akelagercrantz är inte uppkopplad   Svara med citatSvara med citat
Oläst 2010-08-11, 15:28 #4
rhdf rhdf är inte uppkopplad
Flitig postare
 
Reg.datum: Mar 2006
Inlägg: 359
rhdf rhdf är inte uppkopplad
Flitig postare
 
Reg.datum: Mar 2006
Inlägg: 359
japp, såg på flashback att någon hävdade att de lyckats dumpa deras db https://www.flashback.org/sp24740409

förövrigt är det där en rätt bra tråd att hålla lite koll i
rhdf är inte uppkopplad   Svara med citatSvara med citat
Oläst 2010-08-11, 16:07 #5
razor razor är inte uppkopplad
Medlem
 
Reg.datum: Jul 2010
Inlägg: 175
razor razor är inte uppkopplad
Medlem
 
Reg.datum: Jul 2010
Inlägg: 175
Vad är det som gör att sånt här händer hela tiden? Det är ju ofta sidor som har många tusen medlemmar. Är det slarv vi snackar om eller kan man helt enkelt inte skydda sig tillräckligt bra?
razor är inte uppkopplad   Svara med citatSvara med citat
Oläst 2010-08-11, 16:13 #6
DudeRille DudeRille är inte uppkopplad
Mycket flitig postare
 
Reg.datum: Aug 2007
Inlägg: 599
DudeRille DudeRille är inte uppkopplad
Mycket flitig postare
 
Reg.datum: Aug 2007
Inlägg: 599
Citat:
Ursprungligen postat av razor Visa inlägg
Vad är det som gör att sånt här händer hela tiden? Det är ju ofta sidor som har många tusen medlemmar. Är det slarv vi snackar om eller kan man helt enkelt inte skydda sig tillräckligt bra?
Mycket slarv. Bilsport, Gatbilar.se m.m som är rätt så stort företag har ju hål så det visslar om det på sina sidor.
DudeRille är inte uppkopplad   Svara med citatSvara med citat
Oläst 2010-08-11, 17:41 #7
KristianE KristianE är inte uppkopplad
Klarade millennium-buggen
 
Reg.datum: May 2008
Inlägg: 3 074
KristianE KristianE är inte uppkopplad
Klarade millennium-buggen
 
Reg.datum: May 2008
Inlägg: 3 074
Det stämmer. Den nya självrisken blir 1200 kr för de flesta kortkapningar och 12000 vid
"grov oaktsamhet" där exemplet är att man lämnat plånboken obevakad på stranden.
KristianE är inte uppkopplad   Svara med citatSvara med citat
Oläst 2010-08-12, 18:24 #8
Xamda Xamda är inte uppkopplad
Supermoderator
 
Reg.datum: Jun 2005
Inlägg: 1 900
Xamda Xamda är inte uppkopplad
Supermoderator
 
Reg.datum: Jun 2005
Inlägg: 1 900
Att tillåta alltför enkla lösenord är inte bra och oftast ett mycket större hot än okrypterade databaser skulle jag tro...

Tramset om att MD5 är osäkert får en att baxna, det är inget fel på MD5, det är bara fel på hur man implementerar det (tvinga fram stor och liten bokstav, en siffra och ett specialtecken och 8 tecken i längd minimum så får vi se om du lyckas knäcka det, skulle inte tro det...).
__________________
Bara döda fiskar flyter med strömmen.
Xamda är inte uppkopplad   Svara med citatSvara med citat
Oläst 2010-08-12, 18:27 #9
DudeRille DudeRille är inte uppkopplad
Mycket flitig postare
 
Reg.datum: Aug 2007
Inlägg: 599
DudeRille DudeRille är inte uppkopplad
Mycket flitig postare
 
Reg.datum: Aug 2007
Inlägg: 599
Citat:
Ursprungligen postat av Xamda Visa inlägg
Att tillåta alltför enkla lösenord är inte bra och oftast ett mycket större hot än okrypterade databaser skulle jag tro...

Tramset om att MD5 är osäkert får en att baxna, det är inget fel på MD5, det är bara fel på hur man implementerar det (tvinga fram stor och liten bokstav, en siffra och ett specialtecken och 8 tecken i längd minimum så får vi se om du lyckas knäcka det, skulle inte tro det...).
Det går, handlar bara om tid.
DudeRille är inte uppkopplad   Svara med citatSvara med citat
Oläst 2010-08-13, 13:36 #10
Xamda Xamda är inte uppkopplad
Supermoderator
 
Reg.datum: Jun 2005
Inlägg: 1 900
Xamda Xamda är inte uppkopplad
Supermoderator
 
Reg.datum: Jun 2005
Inlägg: 1 900
Citat:
Ursprungligen postat av DudeRille Visa inlägg
Det går, handlar bara om tid.
Ja... Det går, om du har ett par hundra servrar att tillgå och en miljon år på dig, typ... Och då har du knäckt ETT lösenord... Sedan finns det ju andra svagheter med MD5 och SHA1 med för den delen, men det är ju inte vad det talas om här uta möjligheten att få fram lösenordet ur en MD5:a och det är så in i helvete svårt om man inte har väldigt simpla lösenord.
__________________
Bara döda fiskar flyter med strömmen.

Senast redigerad av Xamda den 2010-08-13 klockan 14:06
Xamda är inte uppkopplad   Svara med citatSvara med citat
Svara


Aktiva användare som för närvarande tittar på det här ämnet: 1 (0 medlemmar och 1 gäster)
 

Regler för att posta
Du får inte posta nya ämnen
Du får inte posta svar
Du får inte posta bifogade filer
Du får inte redigera dina inlägg

BB-kod är
Smilies är
[IMG]-kod är
HTML-kod är av

Forumhopp


Alla tider är GMT +2. Klockan är nu 19:15.

Programvara från: vBulletin® Version 3.8.2
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Svensk översättning av: Anders Pettersson
 
Copyright © 2017