Kom ihåg mig?
Home Menu

Menu


Dataföreningen utsatt för intrång

 
Ämnesverktyg Visningsalternativ
Oläst 2008-02-29, 09:36 #21
SimonPs avatar
SimonP SimonP är inte uppkopplad
Mycket flitig postare
 
Reg.datum: May 2006
Inlägg: 832
SimonP SimonP är inte uppkopplad
Mycket flitig postare
SimonPs avatar
 
Reg.datum: May 2006
Inlägg: 832
Citat:
Originally posted by Brazzan@Feb 29 2008, 01:06
Någon som har koll på vad syftet är med alla dessa hack som denna grupp gjort?
Några tonåringar som vill ha uppmärksamhet.
SimonP är inte uppkopplad   Svara med citatSvara med citat
Oläst 2008-02-29, 10:27 #22
jonny jonny är inte uppkopplad
Supermoderator
 
Reg.datum: Sep 2003
Inlägg: 6 941
jonny jonny är inte uppkopplad
Supermoderator
 
Reg.datum: Sep 2003
Inlägg: 6 941
Bara att man försöker poängtera att man är vuxen tyder väl på att man inte är det.
jonny är inte uppkopplad   Svara med citatSvara med citat
Oläst 2008-02-29, 14:45 #23
SimonPs avatar
SimonP SimonP är inte uppkopplad
Mycket flitig postare
 
Reg.datum: May 2006
Inlägg: 832
SimonP SimonP är inte uppkopplad
Mycket flitig postare
SimonPs avatar
 
Reg.datum: May 2006
Inlägg: 832
http://computersweden.idg.se/2.2683/1.147762

Citat:

Även om det inte är lösenord i klartext som nu sprids medför intrånget stora risker, enligt Predrag Mitrovic.

– Har de fått tag på hasharna så kommer de snart ha lösenorden, säger han.
Suck, endera har CS citerat honom fel, eller också vet han inte vad han pratar om.

Bara för att dom fått tag på lösenords-hashar innebär det inte automatiskt att dom får fram lösenorden. Det är enbart dom korta & dåliga lösenorden som går att få fram via hashsummorna.
SimonP är inte uppkopplad   Svara med citatSvara med citat
Oläst 2008-02-29, 15:07 #24
htiawes avatar
htiawe htiawe är inte uppkopplad
Bara ett inlägg till!
 
Reg.datum: Aug 2006
Inlägg: 1 511
htiawe htiawe är inte uppkopplad
Bara ett inlägg till!
htiawes avatar
 
Reg.datum: Aug 2006
Inlägg: 1 511
Ansvarar Dataföreningen endast för ECDL? Mailadresserna och respektive lösenord kommer alltså från användare som gjort testet?

SimonP: Ja och som det bevisats gång på gång under de senaste veckorna så har majoriteten av alla användare just korta lösenord.
htiawe är inte uppkopplad   Svara med citatSvara med citat
Oläst 2008-02-29, 15:28 #25
SimonPs avatar
SimonP SimonP är inte uppkopplad
Mycket flitig postare
 
Reg.datum: May 2006
Inlägg: 832
SimonP SimonP är inte uppkopplad
Mycket flitig postare
SimonPs avatar
 
Reg.datum: May 2006
Inlägg: 832
Citat:
Originally posted by htiawe@Feb 29 2008, 15:07
SimonP: Ja och som det bevisats gång på gång under de senaste veckorna så har majoriteten av alla användare just korta lösenord.
No, shit? självklart är det många som har det, men det som han säger är fortfarande väldigt vilseledande, svagheten ligger inte i hasharna.
SimonP är inte uppkopplad   Svara med citatSvara med citat
Oläst 2008-02-29, 15:33 #26
orreborres avatar
orreborre orreborre är inte uppkopplad
Flitig postare
 
Reg.datum: Apr 2003
Inlägg: 309
orreborre orreborre är inte uppkopplad
Flitig postare
orreborres avatar
 
Reg.datum: Apr 2003
Inlägg: 309
Citat:
Ursprungligen postat av SimonP
Citat:
Ursprungligen postat av htiawe
SimonP: Ja och som det bevisats gång på gång under de senaste veckorna så har majoriteten av alla användare just korta lösenord.
No, shit? självklart är det många som har det, men det som han säger är fortfarande väldigt vilseledande, svagheten ligger inte i hasharna.
Både ja och nej, just md5 är ju den snabbaste hashningstypen vilket därmed förkortar brute-force-attacker. Men som du antagligen menar så är det i själva lösenorden svagheten ligger. Dock skulle ett salt stärka skyddet i hashen.
orreborre är inte uppkopplad   Svara med citatSvara med citat
Oläst 2008-02-29, 15:59 #27
SimonPs avatar
SimonP SimonP är inte uppkopplad
Mycket flitig postare
 
Reg.datum: May 2006
Inlägg: 832
SimonP SimonP är inte uppkopplad
Mycket flitig postare
SimonPs avatar
 
Reg.datum: May 2006
Inlägg: 832
En simpel MD5 hashning är i dagsläget omöjlig att brute-forca inom rimlig tid om man har ett bra lösenord, därför anser jag att svagheten ligger i användarnas lösenord.
SimonP är inte uppkopplad   Svara med citatSvara med citat
Oläst 2008-02-29, 16:34 #28
orreborres avatar
orreborre orreborre är inte uppkopplad
Flitig postare
 
Reg.datum: Apr 2003
Inlägg: 309
orreborre orreborre är inte uppkopplad
Flitig postare
orreborres avatar
 
Reg.datum: Apr 2003
Inlägg: 309
Citat:
Originally posted by SimonP@Feb 29 2008, 15:59
En simpel MD5 hashning är i dagsläget omöjlig att brute-forca inom rimlig tid om man har ett bra lösenord, därför anser jag att svagheten ligger i användarnas lösenord.
Så kan man se det, men i och med att folk inte har starka lösenord ligger väl svagheten i hashningen?
Men jag håller såklart med, om folk kunde välja bra lösenord skulle det vara bra mycket säkrare.
orreborre är inte uppkopplad   Svara med citatSvara med citat
Oläst 2008-02-29, 17:01 #29
SimonPs avatar
SimonP SimonP är inte uppkopplad
Mycket flitig postare
 
Reg.datum: May 2006
Inlägg: 832
SimonP SimonP är inte uppkopplad
Mycket flitig postare
SimonPs avatar
 
Reg.datum: May 2006
Inlägg: 832
Citat:
Originally posted by orreborre@Feb 29 2008, 16:34
Så kan man se det, men i och med att folk inte har starka lösenord ligger väl svagheten i hashningen?
Men jag håller såklart med, om folk kunde välja bra lösenord skulle det vara bra mycket säkrare.
Det kvittar om man använder SHA-512 eller MD5 ifall man t.ex har "anakin" som lösenord (som IT-killen på Aftonbladet hade). Däremot kan man lägga en viss skuld på ägaren av hemsidan/systemen, hade dom haft en bra och automatiserad lösenordspolicy hade dom aldrig släppt igenom "anakin" som lösenord, vilken sorts kryptografisk hashfunktion man använder spelar därför inte lika stor roll när det gäller lösenord.
SimonP är inte uppkopplad   Svara med citatSvara med citat
Oläst 2008-02-29, 17:20 #30
Xamda Xamda är inte uppkopplad
Supermoderator
 
Reg.datum: Jun 2005
Inlägg: 1 900
Xamda Xamda är inte uppkopplad
Supermoderator
 
Reg.datum: Jun 2005
Inlägg: 1 900
Vore fint om det nu kanske finns mer att gå på och se till att grilla hackerpacket bakom dessa tramsangrepp. Det sitter antagligen en ensam och "missförstådd" parasit bakom alla dessa angrepp.

Jag kan ju ha fel, men i vilket fall är detta inget som gangnar någon.

För övrigt är MD5 alldeles utmärkt säkert. Det är ju som påpekats lösenorden som är fånigt enkla. Att "knäcka" MD5 går inte i sig, utan det är ju genom regnbågstabellerna man kommer åt det och det är ju knappast en brist i MD5.
__________________
Bara döda fiskar flyter med strömmen.
Xamda är inte uppkopplad   Svara med citatSvara med citat
Svara


Aktiva användare som för närvarande tittar på det här ämnet: 1 (0 medlemmar och 1 gäster)
 

Regler för att posta
Du får inte posta nya ämnen
Du får inte posta svar
Du får inte posta bifogade filer
Du får inte redigera dina inlägg

BB-kod är
Smilies är
[IMG]-kod är
HTML-kod är av

Forumhopp


Alla tider är GMT +2. Klockan är nu 18:53.

Programvara från: vBulletin® Version 3.8.2
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Svensk översättning av: Anders Pettersson
 
Copyright © 2017