Kom ihåg mig?
Home Menu

Menu


Bloggtopppen.se och SQL injection - Fin fil med alla users

 
Ämnesverktyg Visningsalternativ
Oläst 2011-10-25, 21:17 #11
tartareandesire tartareandesire är inte uppkopplad
Supermoderator
 
Reg.datum: Jan 2004
Inlägg: 11 585
tartareandesire tartareandesire är inte uppkopplad
Supermoderator
 
Reg.datum: Jan 2004
Inlägg: 11 585
Citat:
Ursprungligen postat av Gustav Visa inlägg
Man skulle kunna tro att det är flashback eller TPB som sprider hackade databaser. Men nej, det är statlig media med SVT. Varsågod: http://svt.se/2.22620/1.2579371/koll...gtoppen-lackan

(direktlänk till filen som svt länkar till: http://www.mediafire.com/?mei9h8j72ira7ea)
Journalisterna försöker ju vara lite mer hippa och rebelliska idag Allt som finns på internet är fritt fram att sprida anser tyvärr många.

Nu är det dock ganska onödigt att kasta skit på Jimmy och Bloggtoppen.se. Det finns många stora webbplatser som har samma säkerhetshål. Naturligtvis är det inte alls bra men få utvecklare är felfria och i princip alla större, lite äldre webbplatser har åtminstone delar med ganska omodern kod kvar och resurser brukar sällan användas till saker som inte genererar ett tydligt mervärde för webbplatsen. Det här handlade vad jag förstått dessutom om en köpt mjukvara.

Mycket trist att något sådant här ska hända oavsett orsaken. Man bör emellertid först och främst ge sig på de individerna som sprider denna information. Kanske något oansvarigt av SVT men samtidigt så kan de väl hävda att listan är till gagn för användarna. Som utvecklare är det onekligen också ganska intressant att se vilka lösenord som används.

Ganska illa gjort utav journalisterna också att använda samma lösenord till Bloggtoppen.se som till sina mailkonton i arbetet. De har ett ansvar att göra sitt yttersta för att skydda sina källor och det har de verkligen inte gjort här.
__________________
Full-stack developer, free for smaller assignments

Senast redigerad av tartareandesire den 2011-10-25 klockan 21:28
tartareandesire är inte uppkopplad   Svara med citatSvara med citat
Oläst 2011-10-25, 21:35 #12
Danieloss avatar
Danielos Danielos är inte uppkopplad
Klarade millennium-buggen
 
Reg.datum: Oct 2005
Inlägg: 3 102
Danielos Danielos är inte uppkopplad
Klarade millennium-buggen
Danieloss avatar
 
Reg.datum: Oct 2005
Inlägg: 3 102
Eftersom bloggtoppen.se måste ha kört mod_security och/eller andra säkerhetssystem, så måste hackarna varit mycket duktiga.......
Danielos är inte uppkopplad   Svara med citatSvara med citat
Oläst 2011-10-25, 22:13 #13
Erik Stenman Erik Stenman är inte uppkopplad
Klarade millennium-buggen
 
Reg.datum: Aug 2007
Inlägg: 2 154
Erik Stenman Erik Stenman är inte uppkopplad
Klarade millennium-buggen
 
Reg.datum: Aug 2007
Inlägg: 2 154
Är det SVT gör lagligt?
Erik Stenman är inte uppkopplad   Svara med citatSvara med citat
Oläst 2011-10-25, 23:09 #14
BarateaUs avatar
BarateaU BarateaU är inte uppkopplad
Klarade millennium-buggen
 
Reg.datum: Nov 2007
Inlägg: 2 648
BarateaU BarateaU är inte uppkopplad
Klarade millennium-buggen
BarateaUs avatar
 
Reg.datum: Nov 2007
Inlägg: 2 648
Självklart pekar vi/jag inga fingrar, utan bara informerar.
Klart Jimmy hade velat slippa denna skitstorm från alla hörn.

Tråkigt för han, kan hälla bensin på brasan och göra tjänsten mer poppis eftersom den omtalas mycket i media.
BarateaU är inte uppkopplad   Svara med citatSvara med citat
Oläst 2011-10-26, 08:18 #15
Tobab
Guest
 
Inlägg: n/a
Tobab
Guest
 
Inlägg: n/a
Citat:
Ursprungligen postat av Captain Thailand Visa inlägg
Hej,

Jobbigt detta med lösenord. Jag har säkert 40-50 olika sajter jag loggar in på, mer eller mindre frekvent och det lär jag knappast vara ensam om.
Jag använder lastpass och då kan man ha unika lösen överallt.
  Svara med citatSvara med citat
Oläst 2011-10-26, 08:35 #16
atw atw är inte uppkopplad
Nykomling
 
Reg.datum: Sep 2011
Inlägg: 45
atw atw är inte uppkopplad
Nykomling
 
Reg.datum: Sep 2011
Inlägg: 45
Citat:
Ursprungligen postat av Captain Thailand Visa inlägg
Hej,

Jobbigt detta med lösenord. Jag har säkert 40-50 olika sajter jag loggar in på, mer eller mindre frekvent och det lär jag knappast vara ensam om.
Till dig och alla andra rekommenderar jag Roboform. Roboform sparar alla dina lösenord antingen lokalt eller på deras server (ja det lät ju väldigt säkert men vad jag vet så ska ingen ha hackat eller crackat Roboform).
Du har sedan ett masterpassword som du loggar in med på din dator och du kan sedan klicka på den sida du vill gå till, sidan öppnas i din webbläsare och du loggas in automatiskt. Inget krångel med att behöva copy/paste lösenordet eller dylikt.
atw är inte uppkopplad   Svara med citatSvara med citat
Oläst 2011-10-26, 08:40 #17
Captain Thailands avatar
Captain Thailand Captain Thailand är inte uppkopplad
Supermoderator
 
Reg.datum: Mar 2007
Inlägg: 4 346
Captain Thailand Captain Thailand är inte uppkopplad
Supermoderator
Captain Thailands avatar
 
Reg.datum: Mar 2007
Inlägg: 4 346
Tobab och atw,

När sånt här uppdagas känns det inte som någon dum idé. Tack för förslaget.

jag har alltid skilt på viktiga lösenord (företagsrelaterat, bank, mail, Facebook) och mindre viktiga (annat, inkl bloggtopplistor), men Lastpass, Roboform och motsvarande tjänster "löser" ju problemet på ett sätt som känns smidigare och lite säkrare.
__________________
-
Jag (Twitter) kränger domäner via Fancy.Domains
• Jag värderar domäner via Värderadomäner.se - 20% rabatt för WN-medlemmar. Uppge kod: wn20.
Captain Thailand är inte uppkopplad   Svara med citatSvara med citat
Oläst 2011-10-26, 08:43 #18
Captain Thailands avatar
Captain Thailand Captain Thailand är inte uppkopplad
Supermoderator
 
Reg.datum: Mar 2007
Inlägg: 4 346
Captain Thailand Captain Thailand är inte uppkopplad
Supermoderator
Captain Thailands avatar
 
Reg.datum: Mar 2007
Inlägg: 4 346
Hej igen,

Vad tycker ni då om detta: http://www.chrisdottodd.com/2010/10/...-managers.html
__________________
-
Jag (Twitter) kränger domäner via Fancy.Domains
• Jag värderar domäner via Värderadomäner.se - 20% rabatt för WN-medlemmar. Uppge kod: wn20.
Captain Thailand är inte uppkopplad   Svara med citatSvara med citat
Oläst 2011-10-26, 08:44 #19
FredrikMHs avatar
FredrikMH FredrikMH är inte uppkopplad
Supermoderator
 
Reg.datum: Apr 2004
Inlägg: 1 501
FredrikMH FredrikMH är inte uppkopplad
Supermoderator
FredrikMHs avatar
 
Reg.datum: Apr 2004
Inlägg: 1 501
Ingreppet har varit genom MySQL injections va? Kör inte bloggtoppen på ett färdigt system vid namn evoTopsites? Det är bara ett svagt minne jag har och jag hittar inte deras officiella hemsida längre.
FredrikMH är inte uppkopplad   Svara med citatSvara med citat
Oläst 2011-10-26, 09:13 #20
DistansDatas avatar
DistansData DistansData är inte uppkopplad
Flitig postare
 
Reg.datum: Jul 2004
Inlägg: 450
DistansData DistansData är inte uppkopplad
Flitig postare
DistansDatas avatar
 
Reg.datum: Jul 2004
Inlägg: 450
bloggplatsen.se verkar ha tagit listan från bloggtoppen som spreds där även mailadresserna finns och sen spammat.

Jag har ingen blogg på bloggplatsen.se men har fått spammail till maildresserna som finns i listan som spreds från bloggtoppen.

Dom försöker vara smarta och skriver "Sajten Bloggtoppen.se har blivit hackad och användarnas lösenord sprids nu på nätet!
Flera har hört av sig och trott att det är Bloggplatsen som blivit hackad, men det är alltså Bloggtoppen och inte Bloggplatsen, som blivit utsatt för intrång....."

Sen ger dom lite tips om lösenord och sen länkar till sin site.

Är det här ett smart spammail eller ? Jag hatar spam oavsett och är verkligen folk korkade och tror annat än att det är ett vanligt spammail ?

Nu kan man ju räkna med en hel del spam angligen när mindre nogräknade typer kommer att använda dom där mailadresserna i listan från bloggtoppen till spam.
DistansData är inte uppkopplad   Svara med citatSvara med citat
Svara


Aktiva användare som för närvarande tittar på det här ämnet: 1 (0 medlemmar och 1 gäster)
 

Regler för att posta
Du får inte posta nya ämnen
Du får inte posta svar
Du får inte posta bifogade filer
Du får inte redigera dina inlägg

BB-kod är
Smilies är
[IMG]-kod är
HTML-kod är av

Forumhopp


Alla tider är GMT +2. Klockan är nu 13:50.

Programvara från: vBulletin® Version 3.8.2
Copyright ©2000 - 2024, Jelsoft Enterprises Ltd.
Svensk översättning av: Anders Pettersson
 
Copyright © 2017