Kom ihåg mig?
Home Menu

Menu


Intrång mot Gratisbio.se

 
Ämnesverktyg Visningsalternativ
Oläst 2011-10-26, 13:37 #61
captaindoes avatar
captaindoe captaindoe är inte uppkopplad
Flitig postare
 
Reg.datum: Dec 2010
Inlägg: 431
captaindoe captaindoe är inte uppkopplad
Flitig postare
captaindoes avatar
 
Reg.datum: Dec 2010
Inlägg: 431
Vart kan man kolla om de har lyckats knäcka mitt lösenord?

Offtopic: Intressant tråd.
captaindoe är inte uppkopplad   Svara med citatSvara med citat
Oläst 2011-10-26, 13:38 #62
klein klein är inte uppkopplad
Klarade millennium-buggen
 
Reg.datum: Jul 2005
Inlägg: 2 225
klein klein är inte uppkopplad
Klarade millennium-buggen
 
Reg.datum: Jul 2005
Inlägg: 2 225
Jag gillar det där med lösenord i klartext...

Citat:
Ursprungligen postat av Lumax Visa inlägg
"Under måndagskvällen skedde ett intrång på sajten Gratisbio.se. Angriparen säger sig ha kommit över över 200 000 användarnamn och lösenord i klartext."

http://www.idg.se/2.1085/1.333066/in...ot-gratisbiose
klein är inte uppkopplad   Svara med citatSvara med citat
Oläst 2011-10-26, 13:40 #63
klein klein är inte uppkopplad
Klarade millennium-buggen
 
Reg.datum: Jul 2005
Inlägg: 2 225
klein klein är inte uppkopplad
Klarade millennium-buggen
 
Reg.datum: Jul 2005
Inlägg: 2 225
Byt lösenord..Har du haft lösenord på gratisbio, så har det INTE knäckt lösenordet ens, utan programmeraren bakom sajten har lagrat lösenordet i klartext i databasen.

Ett tips att se över sin digital egendom typ som spotify konto . Mer läser du lämpligen på http://flashback.org, det är där sånt här bus bruka komma ifrån.

Citat:
Ursprungligen postat av captaindoe Visa inlägg
Vart kan man kolla om de har lyckats knäcka mitt lösenord?

Offtopic: Intressant tråd.
klein är inte uppkopplad   Svara med citatSvara med citat
Oläst 2011-10-26, 13:45 #64
klein klein är inte uppkopplad
Klarade millennium-buggen
 
Reg.datum: Jul 2005
Inlägg: 2 225
klein klein är inte uppkopplad
Klarade millennium-buggen
 
Reg.datum: Jul 2005
Inlägg: 2 225
Det mikrovågungs tillverknas fel att det inte har varningstext för att man inte skall torka hunden i ungen heller. :-) Innan man börja skrika på högre straff för dataintrång bör man få upp straffskalan för brott där vanliga människor drabbas hårt istället, vi bör får riktiga fängelse i Sverige som har mer avskräckande verkan till och början med.

Sedan tycker att man inte kan lägga skulden på "Hackers" utan mer på sajtägare och även på användaren. Som i övriga case i samhället, så har man också ett eget ansvar för sin handlingar.



Citat:
Ursprungligen postat av Base Visa inlägg
"det ÄR hackerns fel och vi borde verkligen ha betydligt strängare straff på dataintrång (typ 10 år, motsvarande grov stöld, för allvarligare fall, det skulle ge helt andra befogenheter ooch möjligheter att agera)." Straff bör vara i proportion till utfört brott kontra jämförbart allvarliga brott på straffskalan anser ju jag. Mord och mordförsök(vilket ju i många fall ger runt 10 år) anser jag är värre än att komma åt och dumpa en db. Men helt klart bör det bestraffas på ett vettigt sätt.

Sen anser jag för övrigt att om en site har funktionalitet som behandlar användares uppgifter så tar man på sig ett visst ansvar att hantera uppgifter på ett vettigt sätt. Alla kan bli hackade men i detta fall låter det på inget sätt som man behandlat användarnas uppgifter på ett vettigt sätt eller valt att skydda dom på en rimlig grundläggande nivå.

Håller för övrigt med ITisGood.se om man pratar nya implementationer. Finns egentligen ingen som helst anledning fortsätta rulla på md5(oavsett tid det tar bruteforcea vid rätt implementation). Men jag antar att få gör det?
klein är inte uppkopplad   Svara med citatSvara med citat
Oläst 2011-10-26, 14:49 #65
Jan Eriksson Jan Eriksson är inte uppkopplad
Har WN som tidsfördriv
 
Reg.datum: May 2004
Inlägg: 1 352
Jan Eriksson Jan Eriksson är inte uppkopplad
Har WN som tidsfördriv
 
Reg.datum: May 2004
Inlägg: 1 352
Citat:
Ursprungligen postat av klein Visa inlägg
Sedan tycker att man inte kan lägga skulden på "Hackers" utan mer på sajtägare och även på användaren. Som i övriga case i samhället, så har man också ett eget ansvar för sin handlingar.
Så om du inte har larm på ditt hem/kontor så ska man inte lägga skulden på tjuven utan på ägaren? Förstår hur du tänker men håller inte med. Enligt mig så ska skulden läggas på "Hackern" men ansvaret på att inte ha skyddat sig på sajtägaren och användarna.
Jan Eriksson är inte uppkopplad   Svara med citatSvara med citat
Oläst 2011-10-26, 17:33 #66
klein klein är inte uppkopplad
Klarade millennium-buggen
 
Reg.datum: Jul 2005
Inlägg: 2 225
klein klein är inte uppkopplad
Klarade millennium-buggen
 
Reg.datum: Jul 2005
Inlägg: 2 225
Man har fortfarande ett eget ansvar. Bor man i ett brottsutsatt områden, då har man rimligen en Magnum 45 i handsfacket, så man kan utöva självförsvar.

Självklart har brottslingen ett ansvar, men har man en databas på 210k uppgifter och man lagra lösenord i klartext, då har något blivit ordentligt fel, lite som att byggas hus på sank mark.

Det är inte som bloggtoppen ens, att man måste göra något aktivt för att komma åt lösenordet, utan gratisbio lösen ligger KLARTEXT..

Citat:
Ursprungligen postat av Jan Eriksson Visa inlägg
Så om du inte har larm på ditt hem/kontor så ska man inte lägga skulden på tjuven utan på ägaren? Förstår hur du tänker men håller inte med. Enligt mig så ska skulden läggas på "Hackern" men ansvaret på att inte ha skyddat sig på sajtägaren och användarna.
klein är inte uppkopplad   Svara med citatSvara med citat
Oläst 2011-10-26, 18:12 #67
Jan Eriksson Jan Eriksson är inte uppkopplad
Har WN som tidsfördriv
 
Reg.datum: May 2004
Inlägg: 1 352
Jan Eriksson Jan Eriksson är inte uppkopplad
Har WN som tidsfördriv
 
Reg.datum: May 2004
Inlägg: 1 352
Citat:
Ursprungligen postat av klein Visa inlägg
Man har fortfarande ett eget ansvar. Bor man i ett brottsutsatt områden, då har man rimligen en Magnum 45 i handsfacket, så man kan utöva självförsvar.

Självklart har brottslingen ett ansvar, men har man en databas på 210k uppgifter och man lagra lösenord i klartext, då har något blivit ordentligt fel, lite som att byggas hus på sank mark.

Det är inte som bloggtoppen ens, att man måste göra något aktivt för att komma åt lösenordet, utan gratisbio lösen ligger KLARTEXT..
Är det inte så våldtäktsmän tänker?. Oj, hon är lätt klädd och går själv, alltså är det inte mitt fel jag våldtar henne. Helt och hållet hennes ansvar och skuld?

Att bygga hus på sankmark är som att köpa en vanlig billig dator och göra till en server som ska ha massor av besökare. Här ligger skuld och ansvar på den som fattade beslutet.

Sen är det är det idiotiskt att lagra lösen i klartext. Håller jag fullständigt med om. Dock ligger skulden på att lösen etc sprids på "hackaren" men ansvar för att det gick så lätt på sajtägaren/programmeraren. "Hackaren" går inte fri bara för att det är lätt.
Jan Eriksson är inte uppkopplad   Svara med citatSvara med citat
Oläst 2011-10-30, 08:08 #68
klein klein är inte uppkopplad
Klarade millennium-buggen
 
Reg.datum: Jul 2005
Inlägg: 2 225
klein klein är inte uppkopplad
Klarade millennium-buggen
 
Reg.datum: Jul 2005
Inlägg: 2 225
Att våldtäckmannen tänker så, är fel. Man att lagra password i klartext är försumlighet, dvs gratisbios har inte tänkt sej för. Brottsoffren i gratisbios fall är dess användare och inte sajten, eftersom man har ändå ett visst ansvar att försvåra att komma över uppgifterna, särskilt när det rör sej om 210k konto. Bloggtoppen vars lösenorden är hashade ,dvs krävs ytterligare en handling att få ut dem i klartext.

Men i gratisbio fall kan vilken 14 åring som helst leka runt på facebook. Bloggtoppen har åtminstone haft både vanligt lås, medan gratisbios har haft ett sådant där lås som finns på dagböcker för fjortisar som man pillar upp med ett gem.

Man bör alltid tänka, om någon kommer över databasen, vad kan göra skada då?

Självklart kan man inte försvara hackaren handlingar, men å andra sidan så kan de föra något gott med sej, allt folk börja tänka sej för, nackdelen är att folk kanske bli rädda signa upp sej i framtiden på olika sajter.

Sedan tycker man att facebook / MSN / Google både ha agerat, då eposadresserna är kända, så bör man ha några extra spärr på dem.

Citat:
Ursprungligen postat av Jan Eriksson Visa inlägg
Är det inte så våldtäktsmän tänker?. Oj, hon är lätt klädd och går själv, alltså är det inte mitt fel jag våldtar henne. Helt och hållet hennes ansvar och skuld?

Att bygga hus på sankmark är som att köpa en vanlig billig dator och göra till en server som ska ha massor av besökare. Här ligger skuld och ansvar på den som fattade beslutet.

Sen är det är det idiotiskt att lagra lösen i klartext. Håller jag fullständigt med om. Dock ligger skulden på att lösen etc sprids på "hackaren" men ansvar för att det gick så lätt på sajtägaren/programmeraren. "Hackaren" går inte fri bara för att det är lätt.
klein är inte uppkopplad   Svara med citatSvara med citat
Oläst 2011-10-30, 13:04 #69
Jan Eriksson Jan Eriksson är inte uppkopplad
Har WN som tidsfördriv
 
Reg.datum: May 2004
Inlägg: 1 352
Jan Eriksson Jan Eriksson är inte uppkopplad
Har WN som tidsfördriv
 
Reg.datum: May 2004
Inlägg: 1 352
Du säger emot dig själv. Först ska man lägga skulden även på användarna och sen är det hux flux brottsoffer.

Citat:
Ursprungligen postat av klein Visa inlägg
Sedan tycker att man inte kan lägga skulden på "Hackers" utan mer på sajtägare och även på användaren. Som i övriga case i samhället, så har man också ett eget ansvar för sin handlingar.
Citat:
Ursprungligen postat av klein Visa inlägg
Man att lagra password i klartext är försumlighet, dvs gratisbios har inte tänkt sej för. Brottsoffren i gratisbios fall är dess användare och inte sajten, eftersom man har ändå ett visst ansvar att försvåra att komma över uppgifterna....
Tror i grund och botten att vi tänker någorlunda lika. Dock anser jag att skulden för att lösenord etc sprids ligger hos "hackarna". Ansvaret för att det gick att komma åt lösenorden etc så lätt ligger hos sajtägarna. Användarna har ett visst ansvar men går enligt mig fria eftersom jag tycker att sajtägarna ska "tvinga" användarna till svårare lösenord genom att tex kräva versaler, gemener, tecken och siffror i lösenordet.
Jan Eriksson är inte uppkopplad   Svara med citatSvara med citat
Oläst 2011-10-30, 15:39 #70
Nilsson Nilsson är inte uppkopplad
Medlem
 
Reg.datum: Aug 2005
Inlägg: 102
Nilsson Nilsson är inte uppkopplad
Medlem
 
Reg.datum: Aug 2005
Inlägg: 102
Vad är det för korkade resonemang? Bara för att du har glömt låsa, har trasigt lås, inte vill låsa eller någon annan anledning så är det inte fritt fram för tjuven att tycka att han skall gå in och ta vad han vill ha. Det kan ALDRIG bli rätt att ta någon annans egendom oavsett om man har skyddat sig korrekt enligt konstens alla regler eller inte skyddat sig alls.

Börjar man hålla på som i ert resonemang att idag är det okay att sno lösenord om de är i klartext men inte okay att sno lösenord om de är hashade så hur ser det ut i morgon. Är det okay att sno lösenorden som är krypterade då men inte på ett annat sätt. Det är ALDRIG okay att sno något som inte tillhör en själv.

Urbota korkat resonemang och man förstår varför det finns så mycket internetbedrägerier om man har åsikten att 'man får skylla sig själv om man inte skyddar sig tillräckligt bra'.
Nilsson är inte uppkopplad   Svara med citatSvara med citat
Svara


Aktiva användare som för närvarande tittar på det här ämnet: 1 (0 medlemmar och 1 gäster)
 

Regler för att posta
Du får inte posta nya ämnen
Du får inte posta svar
Du får inte posta bifogade filer
Du får inte redigera dina inlägg

BB-kod är
Smilies är
[IMG]-kod är
HTML-kod är av

Forumhopp


Alla tider är GMT +2. Klockan är nu 07:48.

Programvara från: vBulletin® Version 3.8.2
Copyright ©2000 - 2024, Jelsoft Enterprises Ltd.
Svensk översättning av: Anders Pettersson
 
Copyright © 2017