Kom ihåg mig?
Home Menu

Menu


Intrång mot Gratisbio.se

 
 
Ämnesverktyg Visningsalternativ
Oläst 2010-08-13, 13:49 #1
Xamda Xamda är inte uppkopplad
Supermoderator
 
Reg.datum: Jun 2005
Inlägg: 1 900
Xamda Xamda är inte uppkopplad
Supermoderator
 
Reg.datum: Jun 2005
Inlägg: 1 900
Citat:
Ursprungligen postat av Base Visa inlägg
"det ÄR hackerns fel och vi borde verkligen ha betydligt strängare straff på dataintrång (typ 10 år, motsvarande grov stöld, för allvarligare fall, det skulle ge helt andra befogenheter ooch möjligheter att agera)." Straff bör vara i proportion till utfört brott kontra jämförbart allvarliga brott på straffskalan anser ju jag. Mord och mordförsök(vilket ju i många fall ger runt 10 år) anser jag är värre än att komma åt och dumpa en db. Men helt klart bör det bestraffas på ett vettigt sätt.
Nu sa ju inte jag att varje dataintrång skall straffas med lagens strängaste straff. Däremot anser jag att dagens maximala straff på två år är skrattretande.

Bara senaste månadera har vi haft exempel på skador för många (sannolikt långt över hundra) miljoner hos flera svenska företag (däribland webbhotell) på grund av dataintrång och överbelastningsattacker (vilka också faller under brottet dataintrång) och skadorna är mycket mer omfattande än de allra största stöldbrotten som någonsin inträffat (och ja, det är gripet ur luften eftersom jag inte har någon direkt statistik över stöldbrotts "värde", men har svårt att tro att det finns något som passerar mer än något fåtal miljoner).

Det är dessutom i det brott jag nämner ovan SAMMA gärningsmän och de kan inte dömas till mer än 2 års fängelse...

Att ta någons liv är naturligtvis värre än stöldbrott och dataintrång, men skadorna man orsakar med avancerade dataintrång (i direkta överbelastningsattacker och intrång) kan mycket väl orsaka såväl fysiska skador som otroligt kännbara ekonomiska skador.

För mord är straffet tio år eller livstid... Där är alltså lägsta straffet 10 år. Jag vill ha ett maxstraff på 10 år för dataintrång (kalla det grovt dataintrång).

Jag tycker själv att hackers som attackerar andras datorer platsar på samma nivå som andra av samhällets absoluta bottennivåpatrask.
__________________
Bara döda fiskar flyter med strömmen.
Xamda är inte uppkopplad   Svara med citatSvara med citat
Oläst 2011-10-26, 13:45 #2
klein klein är inte uppkopplad
Klarade millennium-buggen
 
Reg.datum: Jul 2005
Inlägg: 2 225
klein klein är inte uppkopplad
Klarade millennium-buggen
 
Reg.datum: Jul 2005
Inlägg: 2 225
Det mikrovågungs tillverknas fel att det inte har varningstext för att man inte skall torka hunden i ungen heller. :-) Innan man börja skrika på högre straff för dataintrång bör man få upp straffskalan för brott där vanliga människor drabbas hårt istället, vi bör får riktiga fängelse i Sverige som har mer avskräckande verkan till och början med.

Sedan tycker att man inte kan lägga skulden på "Hackers" utan mer på sajtägare och även på användaren. Som i övriga case i samhället, så har man också ett eget ansvar för sin handlingar.



Citat:
Ursprungligen postat av Base Visa inlägg
"det ÄR hackerns fel och vi borde verkligen ha betydligt strängare straff på dataintrång (typ 10 år, motsvarande grov stöld, för allvarligare fall, det skulle ge helt andra befogenheter ooch möjligheter att agera)." Straff bör vara i proportion till utfört brott kontra jämförbart allvarliga brott på straffskalan anser ju jag. Mord och mordförsök(vilket ju i många fall ger runt 10 år) anser jag är värre än att komma åt och dumpa en db. Men helt klart bör det bestraffas på ett vettigt sätt.

Sen anser jag för övrigt att om en site har funktionalitet som behandlar användares uppgifter så tar man på sig ett visst ansvar att hantera uppgifter på ett vettigt sätt. Alla kan bli hackade men i detta fall låter det på inget sätt som man behandlat användarnas uppgifter på ett vettigt sätt eller valt att skydda dom på en rimlig grundläggande nivå.

Håller för övrigt med ITisGood.se om man pratar nya implementationer. Finns egentligen ingen som helst anledning fortsätta rulla på md5(oavsett tid det tar bruteforcea vid rätt implementation). Men jag antar att få gör det?
klein är inte uppkopplad   Svara med citatSvara med citat
Oläst 2011-10-26, 14:49 #3
Jan Eriksson Jan Eriksson är inte uppkopplad
Har WN som tidsfördriv
 
Reg.datum: May 2004
Inlägg: 1 352
Jan Eriksson Jan Eriksson är inte uppkopplad
Har WN som tidsfördriv
 
Reg.datum: May 2004
Inlägg: 1 352
Citat:
Ursprungligen postat av klein Visa inlägg
Sedan tycker att man inte kan lägga skulden på "Hackers" utan mer på sajtägare och även på användaren. Som i övriga case i samhället, så har man också ett eget ansvar för sin handlingar.
Så om du inte har larm på ditt hem/kontor så ska man inte lägga skulden på tjuven utan på ägaren? Förstår hur du tänker men håller inte med. Enligt mig så ska skulden läggas på "Hackern" men ansvaret på att inte ha skyddat sig på sajtägaren och användarna.
Jan Eriksson är inte uppkopplad   Svara med citatSvara med citat
Oläst 2011-10-26, 17:33 #4
klein klein är inte uppkopplad
Klarade millennium-buggen
 
Reg.datum: Jul 2005
Inlägg: 2 225
klein klein är inte uppkopplad
Klarade millennium-buggen
 
Reg.datum: Jul 2005
Inlägg: 2 225
Man har fortfarande ett eget ansvar. Bor man i ett brottsutsatt områden, då har man rimligen en Magnum 45 i handsfacket, så man kan utöva självförsvar.

Självklart har brottslingen ett ansvar, men har man en databas på 210k uppgifter och man lagra lösenord i klartext, då har något blivit ordentligt fel, lite som att byggas hus på sank mark.

Det är inte som bloggtoppen ens, att man måste göra något aktivt för att komma åt lösenordet, utan gratisbio lösen ligger KLARTEXT..

Citat:
Ursprungligen postat av Jan Eriksson Visa inlägg
Så om du inte har larm på ditt hem/kontor så ska man inte lägga skulden på tjuven utan på ägaren? Förstår hur du tänker men håller inte med. Enligt mig så ska skulden läggas på "Hackern" men ansvaret på att inte ha skyddat sig på sajtägaren och användarna.
klein är inte uppkopplad   Svara med citatSvara med citat
Oläst 2011-10-26, 18:12 #5
Jan Eriksson Jan Eriksson är inte uppkopplad
Har WN som tidsfördriv
 
Reg.datum: May 2004
Inlägg: 1 352
Jan Eriksson Jan Eriksson är inte uppkopplad
Har WN som tidsfördriv
 
Reg.datum: May 2004
Inlägg: 1 352
Citat:
Ursprungligen postat av klein Visa inlägg
Man har fortfarande ett eget ansvar. Bor man i ett brottsutsatt områden, då har man rimligen en Magnum 45 i handsfacket, så man kan utöva självförsvar.

Självklart har brottslingen ett ansvar, men har man en databas på 210k uppgifter och man lagra lösenord i klartext, då har något blivit ordentligt fel, lite som att byggas hus på sank mark.

Det är inte som bloggtoppen ens, att man måste göra något aktivt för att komma åt lösenordet, utan gratisbio lösen ligger KLARTEXT..
Är det inte så våldtäktsmän tänker?. Oj, hon är lätt klädd och går själv, alltså är det inte mitt fel jag våldtar henne. Helt och hållet hennes ansvar och skuld?

Att bygga hus på sankmark är som att köpa en vanlig billig dator och göra till en server som ska ha massor av besökare. Här ligger skuld och ansvar på den som fattade beslutet.

Sen är det är det idiotiskt att lagra lösen i klartext. Håller jag fullständigt med om. Dock ligger skulden på att lösen etc sprids på "hackaren" men ansvar för att det gick så lätt på sajtägaren/programmeraren. "Hackaren" går inte fri bara för att det är lätt.
Jan Eriksson är inte uppkopplad   Svara med citatSvara med citat
Oläst 2010-08-14, 14:50 #6
patrikweb patrikweb är inte uppkopplad
Klarade millennium-buggen
 
Reg.datum: Nov 2004
Inlägg: 6 096
patrikweb patrikweb är inte uppkopplad
Klarade millennium-buggen
 
Reg.datum: Nov 2004
Inlägg: 6 096
Det ni glömmer är vem som det skadar, har du dålig säkerhet hemma och blir av med saker så får du bara problem privat.

Driver man företag/tjänster med flera tusental eller miljontals användare så ställer du till skada för 3part genom ha dålig säkerhet.

Så tycker även man ska kunna hållas ansvarig för dålig säkerhet och inte klarar av stå emot attacker. Då man tar betalt för tjänsten eller indirekt tjänar pengar genom reklam.

Lite som att om man skulle sälja säkerhets dörrar som går öppna på 1 minut, skulle inte dom som levererar dörrarna hållas ansvarig för dålig levererar tjänst/produkt?
patrikweb är inte uppkopplad   Svara med citatSvara med citat
Oläst 2010-08-14, 15:23 #7
SimonPs avatar
SimonP SimonP är inte uppkopplad
Mycket flitig postare
 
Reg.datum: May 2006
Inlägg: 832
SimonP SimonP är inte uppkopplad
Mycket flitig postare
SimonPs avatar
 
Reg.datum: May 2006
Inlägg: 832
Citat:
Ursprungligen postat av patrikweb Visa inlägg
Driver man företag/tjänster med flera tusental eller miljontals användare så ställer du till skada för 3part genom ha dålig säkerhet.

Så tycker även man ska kunna hållas ansvarig för dålig säkerhet och inte klarar av stå emot attacker.
I första hand är det hackarens/inbrottstjuven fel, men jag håller med dig att det finns gränser. Tjänsteleverantören har också ett ansvar. Att spara lösenord i klartext ska bara inte förekomma år 2010. Alla server-side språk har ju stöd för hashar.
Borde blir nån sorts lag på hash + salt

Senast redigerad av SimonP den 2010-08-14 klockan 15:26
SimonP är inte uppkopplad   Svara med citatSvara med citat
Oläst 2011-10-26, 08:34 #8
robertsson robertsson är inte uppkopplad
Klarade millennium-buggen
 
Reg.datum: Mar 2004
Inlägg: 2 683
robertsson robertsson är inte uppkopplad
Klarade millennium-buggen
 
Reg.datum: Mar 2004
Inlägg: 2 683
Och igår släpptes alla 210000 e-postadresser och lösenord publikt.
robertsson är inte uppkopplad   Svara med citatSvara med citat
Oläst 2011-10-26, 13:37 #9
captaindoes avatar
captaindoe captaindoe är inte uppkopplad
Flitig postare
 
Reg.datum: Dec 2010
Inlägg: 431
captaindoe captaindoe är inte uppkopplad
Flitig postare
captaindoes avatar
 
Reg.datum: Dec 2010
Inlägg: 431
Vart kan man kolla om de har lyckats knäcka mitt lösenord?

Offtopic: Intressant tråd.
captaindoe är inte uppkopplad   Svara med citatSvara med citat
Oläst 2011-10-26, 13:40 #10
klein klein är inte uppkopplad
Klarade millennium-buggen
 
Reg.datum: Jul 2005
Inlägg: 2 225
klein klein är inte uppkopplad
Klarade millennium-buggen
 
Reg.datum: Jul 2005
Inlägg: 2 225
Byt lösenord..Har du haft lösenord på gratisbio, så har det INTE knäckt lösenordet ens, utan programmeraren bakom sajten har lagrat lösenordet i klartext i databasen.

Ett tips att se över sin digital egendom typ som spotify konto . Mer läser du lämpligen på http://flashback.org, det är där sånt här bus bruka komma ifrån.

Citat:
Ursprungligen postat av captaindoe Visa inlägg
Vart kan man kolla om de har lyckats knäcka mitt lösenord?

Offtopic: Intressant tråd.
klein är inte uppkopplad   Svara med citatSvara med citat
Svara


Aktiva användare som för närvarande tittar på det här ämnet: 1 (0 medlemmar och 1 gäster)
 

Regler för att posta
Du får inte posta nya ämnen
Du får inte posta svar
Du får inte posta bifogade filer
Du får inte redigera dina inlägg

BB-kod är
Smilies är
[IMG]-kod är
HTML-kod är av

Forumhopp


Alla tider är GMT +2. Klockan är nu 06:58.

Programvara från: vBulletin® Version 3.8.2
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Svensk översättning av: Anders Pettersson
 
Copyright © 2017