Kom ihåg mig?
Home Menu

Menu


Större säkerhetslucka hos Name.com upptäckt

 
Ämnesverktyg Visningsalternativ
Oläst 2013-05-13, 18:10 #11
Thomass avatar
Thomas Thomas är inte uppkopplad
Administratör
 
Reg.datum: May 2003
Inlägg: 3 901
Thomas Thomas är inte uppkopplad
Administratör
Thomass avatar
 
Reg.datum: May 2003
Inlägg: 3 901
Citat:
Ursprungligen postat av Jim_Westergren Visa inlägg
Mest skrämmande är nog hur name.com kunde köra vanliga osaltade hash för kundernas lösenord. Och nu är de crackade och hela databasen i händerna hos HTP (+ flera?).
Är hela databasen hackad eller är det de lösenord man fått fram med ordlistor?
Thomas är inte uppkopplad   Svara med citatSvara med citat
Oläst 2013-05-13, 18:22 #12
tartareandesire tartareandesire är inte uppkopplad
Supermoderator
 
Reg.datum: Jan 2004
Inlägg: 11 585
tartareandesire tartareandesire är inte uppkopplad
Supermoderator
 
Reg.datum: Jan 2004
Inlägg: 11 585
Citat:
Ursprungligen postat av Jim_Westergren Visa inlägg
Mest skrämmande är nog hur name.com kunde köra vanliga osaltade hash för kundernas lösenord. Och nu är de crackade och hela databasen i händerna hos HTP (+ flera?).
Det finns fortfarande en hel del gamla databaser med osaltade lösenord runt om på nätet. Människan är ju tyvärr ofta sådan att "fel" inte åtgärdas förrän det är för sent Att företag inom den här branschen är så pass oansvariga är dock riktigt dåligt tycker jag.
__________________
Full-stack developer, free for smaller assignments
tartareandesire är inte uppkopplad   Svara med citatSvara med citat
Oläst 2013-05-13, 19:49 #13
Jim_Westergrens avatar
Jim_Westergren Jim_Westergren är inte uppkopplad
Har WN som tidsfördriv
 
Reg.datum: May 2005
Inlägg: 1 058
Jim_Westergren Jim_Westergren är inte uppkopplad
Har WN som tidsfördriv
Jim_Westergrens avatar
 
Reg.datum: May 2005
Inlägg: 1 058
Citat:
Ursprungligen postat av Thomas Visa inlägg
Är hela databasen hackad eller är det de lösenord man fått fram med ordlistor?
HTP hackade bland annat name.com och tog en dump av deras db. De visade upp ett sample av data som sedan verifierades att lösenorden inte var saltade. Jag vet inte mer än detta. Mer info här https://news.ycombinator.com/item?id=5667027
Jim_Westergren är inte uppkopplad   Svara med citatSvara med citat
Oläst 2013-05-13, 21:26 #14
Thomass avatar
Thomas Thomas är inte uppkopplad
Administratör
 
Reg.datum: May 2003
Inlägg: 3 901
Thomas Thomas är inte uppkopplad
Administratör
Thomass avatar
 
Reg.datum: May 2003
Inlägg: 3 901
Citat:
Ursprungligen postat av Jim_Westergren Visa inlägg
HTP hackade bland annat name.com och tog en dump av deras db. De visade upp ett sample av data som sedan verifierades att lösenorden inte var saltade. Jag vet inte mer än detta. Mer info här https://news.ycombinator.com/item?id=5667027
Får hålla tummarna att längre lösenord som är komplexa håller. Tackar för infon.
Thomas är inte uppkopplad   Svara med citatSvara med citat
Oläst 2013-05-13, 22:43 #15
MRDJs avatar
MRDJ MRDJ är inte uppkopplad
Bara ett inlägg till!
 
Reg.datum: Mar 2006
Inlägg: 1 667
MRDJ MRDJ är inte uppkopplad
Bara ett inlägg till!
MRDJs avatar
 
Reg.datum: Mar 2006
Inlägg: 1 667
Citat:
Ursprungligen postat av Jim_Westergren Visa inlägg
HTP hackade bland annat name.com och tog en dump av deras db. De visade upp ett sample av data som sedan verifierades att lösenorden inte var saltade. Jag vet inte mer än detta. Mer info här https://news.ycombinator.com/item?id=5667027
Skrämmande att så stora företag inte saltar sina lösenord.
MRDJ är inte uppkopplad   Svara med citatSvara med citat
Svara


Aktiva användare som för närvarande tittar på det här ämnet: 1 (0 medlemmar och 1 gäster)
 

Regler för att posta
Du får inte posta nya ämnen
Du får inte posta svar
Du får inte posta bifogade filer
Du får inte redigera dina inlägg

BB-kod är
Smilies är
[IMG]-kod är
HTML-kod är av

Forumhopp


Alla tider är GMT +2. Klockan är nu 11:10.

Programvara från: vBulletin® Version 3.8.2
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Svensk översättning av: Anders Pettersson
 
Copyright © 2017