FAQ |
Kalender |
|
![]() |
#1 | |||
|
||||
Klarade millennium-buggen
|
Jimmy har du lite hett om öronen?
Tog en titt i filen precis där man självklart ligger med med mail osv. Hoppas de inte knäcker pw så snabbt bara :P http://www.idg.se/2.1085/1.412262/lo...-bloggtoppense |
|||
![]() |
![]() |
![]() |
#2 | ||
|
|||
Har WN som tidsfördriv
|
Om sajten var öppen för SQL-injektioner gissar jag att ingen salt användes vid hashningen heller?
|
||
![]() |
![]() |
![]() |
#3 | |||
|
||||
Klarade millennium-buggen
|
Testade att skapa en md5 hash och det är enbart det som använts.
Så alla lösenord i filen är md5 hashar utan salt http://www.miraclesalad.com/webtools/md5.php Bara testade att söka efter sommar2011 och 2010 och de var tre som hade det som lösen. Finns nog en hel del lösen som kommer läckas tack vare detta :/ Outch, hela 93 har sommar som lösen Senast redigerad av BarateaU den 2011-10-25 klockan 15:43 |
|||
![]() |
![]() |
![]() |
#4 | ||
|
|||
Har WN som tidsfördriv
|
Lyckat!
Tittar man i tråden på Flashback är det ju dessutom löjligt enkla lösenord journalisterna på Expressen och AB använder för sina bloggtoppen-konton. Senast redigerad av Adestro den 2011-10-25 klockan 16:16 |
||
![]() |
![]() |
![]() |
#5 | ||
|
|||
Klarade millennium-buggen
|
Jag antar att väldigt många här har ett konto där.
Senast redigerad av Erik Stenman den 2011-10-25 klockan 19:02 |
||
![]() |
![]() |
![]() |
#6 | ||
|
|||
Bara ett inlägg till!
|
Kolla lösen "boll" eller "bollar" verkar vara ganska vanligt.
|
||
![]() |
![]() |
![]() |
#7 | |||
|
||||
Klarade millennium-buggen
|
Jag minns inte ens att jag hade ett konto där. Men det hade jag tydligen. Som tur är med ett unikt lösenord (bara 42 bits enligt KeePass) som inte används på annat håll.
|
|||
![]() |
![]() |
![]() |
#8 | |||
|
||||
Bara ett inlägg till!
|
Jag är lite slö i huvudet såhär på eftermiddagen, men vart hittar jag databasen? Skulle vilja se om jag finns med.
|
|||
![]() |
![]() |
![]() |
#9 | |||
|
||||
Klarade millennium-buggen
|
Citat:
(direktlänk till filen som svt länkar till: http://www.mediafire.com/?mei9h8j72ira7ea) |
|||
![]() |
![]() |
![]() |
#10 | ||
|
|||
Supermoderator
|
Citat:
![]() Nu är det dock ganska onödigt att kasta skit på Jimmy och Bloggtoppen.se. Det finns många stora webbplatser som har samma säkerhetshål. Naturligtvis är det inte alls bra men få utvecklare är felfria och i princip alla större, lite äldre webbplatser har åtminstone delar med ganska omodern kod kvar och resurser brukar sällan användas till saker som inte genererar ett tydligt mervärde för webbplatsen. Det här handlade vad jag förstått dessutom om en köpt mjukvara. Mycket trist att något sådant här ska hända oavsett orsaken. Man bör emellertid först och främst ge sig på de individerna som sprider denna information. Kanske något oansvarigt av SVT men samtidigt så kan de väl hävda att listan är till gagn för användarna. Som utvecklare är det onekligen också ganska intressant att se vilka lösenord som används. Ganska illa gjort utav journalisterna också att använda samma lösenord till Bloggtoppen.se som till sina mailkonton i arbetet. De har ett ansvar att göra sitt yttersta för att skydda sina källor och det har de verkligen inte gjort här.
__________________
Full-stack developer, free for smaller assignments Senast redigerad av tartareandesire den 2011-10-25 klockan 21:28 |
||
![]() |
![]() |
Svara |
|
|