Kom ihåg mig?
Home Menu

Menu


Intrång mot Gratisbio.se

 
Ämnesverktyg Visningsalternativ
Oläst 2010-08-10, 11:54 #11
JLEs avatar
JLE JLE är inte uppkopplad
Flitig postare
 
Reg.datum: Jul 2007
Inlägg: 382
JLE JLE är inte uppkopplad
Flitig postare
JLEs avatar
 
Reg.datum: Jul 2007
Inlägg: 382
Rekommenderar:

Portable PHP password hashing framework http://www.openwall.com/phpass/
JLE är inte uppkopplad   Svara med citatSvara med citat
Oläst 2010-08-10, 12:06 #12
emilvs avatar
emilv emilv är inte uppkopplad
Bara ett inlägg till!
 
Reg.datum: Feb 2004
Inlägg: 1 564
emilv emilv är inte uppkopplad
Bara ett inlägg till!
emilvs avatar
 
Reg.datum: Feb 2004
Inlägg: 1 564
Citat:
Ursprungligen postat av Eyeon Media Visa inlägg
Tar ungefär 1 sekund att bryta MD5 för en vanlig person med rätt program som är lätt att hitta och bruka.
Bara för lätta lösenord. Om användaren själv är ansvarsfull och väljer ett säkert lösenord så kan det ta enorm tid att knäcka det, vilket gör att även en vanlig md5-hash utan salt är bättre än klartext.

Men visst ska man sträva efter att göra systemet helt oknäckbart.
emilv är inte uppkopplad   Svara med citatSvara med citat
Oläst 2010-08-10, 12:28 #13
Santoss avatar
Santos Santos är inte uppkopplad
Medlem
 
Reg.datum: Oct 2005
Inlägg: 183
Santos Santos är inte uppkopplad
Medlem
Santoss avatar
 
Reg.datum: Oct 2005
Inlägg: 183
Dags för lite lagar om krypteringstvång känns det som, om det redan finns?
Det är onekligen väldigt oansvarigt att spara lösenord i klartext.
Santos är inte uppkopplad   Svara med citatSvara med citat
Oläst 2010-08-10, 14:06 #14
Eyeon Media Eyeon Media är inte uppkopplad
Nykomling
 
Reg.datum: Aug 2010
Inlägg: 9
Eyeon Media Eyeon Media är inte uppkopplad
Nykomling
 
Reg.datum: Aug 2010
Inlägg: 9
Citat:
Ursprungligen postat av eliasson Visa inlägg
Hur skulle en sådan funktion se ut i praktiken och vilka tekniker används vanligtvis?
Intressant lösning då det inte spelar någon roll om någon får tag på källkoden på så sätt.

Vidareutveckla gärna, eller om du har någon sida liggande som förklarar det närmare.
http://www.szydlo.com/szydlo2partypass.pdf förklarar bra tänket, sen hur man implementerar det själv är helt beroende på systemet. Vill du ha språk/system/server-specifika "tutorials" och exempel är det nog enkelt att hitta me google =) Fast jag rekomenderar starkt att förstå logiken från grunden innan man kör på en snabb lösning!
Eyeon Media är inte uppkopplad   Svara med citatSvara med citat
Oläst 2010-08-10, 15:30 #15
DudeRille DudeRille är inte uppkopplad
Mycket flitig postare
 
Reg.datum: Aug 2007
Inlägg: 599
DudeRille DudeRille är inte uppkopplad
Mycket flitig postare
 
Reg.datum: Aug 2007
Inlägg: 599
http://data.fuskbugg.se/skogsturken/gb3.png

Lite små rolig bild från flashback
DudeRille är inte uppkopplad   Svara med citatSvara med citat
Oläst 2010-08-10, 15:46 #16
Hej123 Hej123 är inte uppkopplad
Medlem
 
Reg.datum: Sep 2006
Inlägg: 145
Hej123 Hej123 är inte uppkopplad
Medlem
 
Reg.datum: Sep 2006
Inlägg: 145
fyfan va ansvarslöst
Hej123 är inte uppkopplad   Svara med citatSvara med citat
Oläst 2010-08-10, 15:55 #17
Wojt Wojt är inte uppkopplad
Bara ett inlägg till!
 
Reg.datum: Sep 2005
Inlägg: 1 524
Wojt Wojt är inte uppkopplad
Bara ett inlägg till!
 
Reg.datum: Sep 2005
Inlägg: 1 524
Samma snubbe har kört igång affnätverket Affelix.

Som tur är har jag inte skapat konto där, och kommer nog inte göra det heller.

Den hemsidan ligger förövrigt nere. Kanske låg på samma server och också hackad?
Wojt är inte uppkopplad   Svara med citatSvara med citat
Oläst 2010-08-10, 16:30 #18
Base Base är inte uppkopplad
Medlem
 
Reg.datum: Mar 2008
Inlägg: 65
Base Base är inte uppkopplad
Medlem
 
Reg.datum: Mar 2008
Inlägg: 65
Citat:
Ursprungligen postat av DudeRille Visa inlägg
http://data.fuskbugg.se/skogsturken/gb3.png

Lite små rolig bild från flashback
Haha lagom sorgligt det
Base är inte uppkopplad   Svara med citatSvara med citat
Oläst 2010-08-10, 19:39 #19
Xamda Xamda är inte uppkopplad
Supermoderator
 
Reg.datum: Jun 2005
Inlägg: 1 900
Xamda Xamda är inte uppkopplad
Supermoderator
 
Reg.datum: Jun 2005
Inlägg: 1 900
Först vill jag ju säga att jag till 100% håller med Conny. Hur tråkigt det än är att man inte lyckas skydda sina användares lösenord och användardata så tycker jag det är skrämmande hur alla vill hänga den som är utsatt för ett brott i stället för att spika upp kräken som står bakom dessa intrång på en vägg till allmän beskådan.

Inför straff för dataintrång som motsvarar dem för stöldbrott i varierande nivåer och avsätt resurser hos polisen ooch rättsväsendet för att börja stävja alla dessa cyberbaserade brottslingar.

Kräken skall däremot drabbas av förbud att äga, inneha och arbeta med (använda) datorer - det tycker jag är rimligt (om än svårkontrollerat).

Brottsoffren skall SKYDDAS inte hånas. Alla råkar för eller senare ut för någon brottsling och med denna attityd som jag ser här skulle man väl säga i de allra flesta fall att brottsoffret får skylla sig själv...

Sedan kan jag inte låta bli att fnissa åt bilden "Jo, vi har visst tillgång tilll lösenorden", men samtidigt känner jag en så, hm, väl utvecklad avsky mot dessa som begår intrång att jag gladeligen skulle ägna mig åt att slå in spikarna vid en korsfästning av en hacker, androm till varnagel.
__________________
Bara döda fiskar flyter med strömmen.
Xamda är inte uppkopplad   Svara med citatSvara med citat
Oläst 2010-08-10, 20:12 #20
Lumax Lumax är inte uppkopplad
Mycket flitig postare
 
Reg.datum: Jun 2004
Inlägg: 610
Lumax Lumax är inte uppkopplad
Mycket flitig postare
 
Reg.datum: Jun 2004
Inlägg: 610
Självklart är det den som gjort intrånget som är boven! Det hoppas jag att alla håller med om. Men om jag skulle bli av med mina värdesaker ur bankfacket och det framkommer att banken har missat att låsa, nog skulle jag bli arg på banken även om det inte är dom som stulit sakerna.

Men som sagt, man ska "hänga" den som begått brottet!

WN kanske skulle kunna ha en "wiki" eller liknande med guider hur man bör sköta lösenordshantering m.m. Det tror jag skulle vara till stor nytta för många av WNs nya medlemmar. Jag tror nog att vi alla haft sidor en gång i tiden som kört med lösenord i klartext. I alla fall vi som lärt oss "på vägen".

Senast redigerad av Lumax den 2010-08-10 klockan 20:19
Lumax är inte uppkopplad   Svara med citatSvara med citat
Svara


Aktiva användare som för närvarande tittar på det här ämnet: 1 (0 medlemmar och 1 gäster)
 

Regler för att posta
Du får inte posta nya ämnen
Du får inte posta svar
Du får inte posta bifogade filer
Du får inte redigera dina inlägg

BB-kod är
Smilies är
[IMG]-kod är
HTML-kod är av

Forumhopp


Alla tider är GMT +2. Klockan är nu 12:09.

Programvara från: vBulletin® Version 3.8.2
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Svensk översättning av: Anders Pettersson
 
Copyright © 2017