Kom ihåg mig?
Home Menu

Menu


Bloggtopppen.se och SQL injection - Fin fil med alla users

 
Ämnesverktyg Visningsalternativ
Oläst 2011-10-26, 19:31 #61
Gustavs avatar
Gustav Gustav är inte uppkopplad
Klarade millennium-buggen
 
Reg.datum: Jul 2005
Inlägg: 3 171
Gustav Gustav är inte uppkopplad
Klarade millennium-buggen
Gustavs avatar
 
Reg.datum: Jul 2005
Inlägg: 3 171
Citat:
Ursprungligen postat av daniel_ Visa inlägg
Tyvärr fanns man med i databasen, men jag lyckades inte dekryptera mitt lösenord. Någon som har en uppfattning om hur svårt är det att få fram lösenordet om man använder "unika" ord som inte finns med i kända databaser?
Jag lyckades inte heller dekryptera mitt eget lösenord via kända databaser.

Men ca nio timmar tar det med min Core i5 2500 att knäcka mitt eget lösenord med den mjukvara som jag använder (dvs den mjukvara som jag laddade ner för ändamålet, knacka lösenord är ingenting jag normalt ägnar mig åt). Mitt lösenord var zsv95JnX, dvs inga specialtecken.

Jag kan mindre än noll om kryptering. Så nio timmar tog det för mig som inte kan ett smack om lösenord. För en hacker skulle det förmodligen gå betydligt fortare.
Gustav är inte uppkopplad   Svara med citatSvara med citat
Oläst 2011-10-26, 20:22 #62
klein klein är inte uppkopplad
Klarade millennium-buggen
 
Reg.datum: Jul 2005
Inlägg: 2 225
klein klein är inte uppkopplad
Klarade millennium-buggen
 
Reg.datum: Jul 2005
Inlägg: 2 225
Ja, med en CPU ja.. Men hur fort går det med en GPU? Nu har du ett ovanligt starkt lösenord. Men jag satt och lekte i morsen med bloggtoppen MD5 och tjänsten http://www.md5decrypter.co.uk/ , det var många lösenord som fanns..

Gratisbio skall vi inte tala om, där ligger alla lösenord i klartext..

Folket på flashback sitter och testar t.ex gratisbios användar uppgifter emot t.ex Facebook. Vad jag förstår så är det väldigt många som kommer in..

Citat:
Ursprungligen postat av Gustav Visa inlägg
Jag lyckades inte heller dekryptera mitt eget lösenord via kända databaser.

Men ca nio timmar tar det med min Core i5 2500 att knäcka mitt eget lösenord med den mjukvara som jag använder (dvs den mjukvara som jag laddade ner för ändamålet, knacka lösenord är ingenting jag normalt ägnar mig åt). Mitt lösenord var zsv95JnX, dvs inga specialtecken.

Jag kan mindre än noll om kryptering. Så nio timmar tog det för mig som inte kan ett smack om lösenord. För en hacker skulle det förmodligen gå betydligt fortare.
klein är inte uppkopplad   Svara med citatSvara med citat
Oläst 2011-10-26, 20:28 #63
Clarence Clarence är inte uppkopplad
Administratör
 
Reg.datum: Jan 2003
Inlägg: 1 974
Clarence Clarence är inte uppkopplad
Administratör
 
Reg.datum: Jan 2003
Inlägg: 1 974
Citat:
Ursprungligen postat av Gustav Visa inlägg
Jag lyckades inte heller dekryptera mitt eget lösenord via kända databaser.

Men ca nio timmar tar det med min Core i5 2500 att knäcka mitt eget lösenord med den mjukvara som jag använder (dvs den mjukvara som jag laddade ner för ändamålet, knacka lösenord är ingenting jag normalt ägnar mig åt). Mitt lösenord var zsv95JnX, dvs inga specialtecken.

Jag kan mindre än noll om kryptering. Så nio timmar tog det för mig som inte kan ett smack om lösenord. För en hacker skulle det förmodligen gå betydligt fortare.
Med ordentliga rainbow tables tror du sänker detta rejält, eller iallafall enligt min källa (vilket stämmer rätt väl med min tidigare information)
Citat:
The largest tables (ntlm_ascii-32-95#1-8 and md5_ascii-32-95#1-8, 576 GB each) crack any plaintext (all 95 chars on standard keyboard) up to 8 characters in 5 to 40 minutes on personal computer. It requires an exhaustive search of 6,704,780,954,517,120 (roughly 2^52.5) plaintexts.
Clarence är inte uppkopplad   Svara med citatSvara med citat
Oläst 2011-10-26, 21:21 #64
digis avatar
digi digi är inte uppkopplad
Har WN som tidsfördriv
 
Reg.datum: Jul 2004
Inlägg: 1 335
digi digi är inte uppkopplad
Har WN som tidsfördriv
digis avatar
 
Reg.datum: Jul 2004
Inlägg: 1 335
Hm, ingen downloadlänk funkar för mig.
Skulle gärna vilja kolla om jag ligger i den där listan.
Nån som har en fungerande länk?

Edit: Hittade på FB nu, tack ändå

Senast redigerad av digi den 2011-10-26 klockan 21:32
digi är inte uppkopplad   Svara med citatSvara med citat
Oläst 2011-10-26, 21:23 #65
Wojt Wojt är inte uppkopplad
Bara ett inlägg till!
 
Reg.datum: Sep 2005
Inlägg: 1 524
Wojt Wojt är inte uppkopplad
Bara ett inlägg till!
 
Reg.datum: Sep 2005
Inlägg: 1 524
Vad som är värre är ju företag som Adfair, Euroads, Adservicemedia (alla danskar verkar vara dåliga på säkerhet) där lösenord lagras i klartext och syns i ens kontrollpanel när man loggar in.

Och här har vi då ekonomisk information i form av intäkter för en affiliates verksamhet.

Bloggtoppen har ingen sådan information.

Trots att jag påpekat detta några gånger sedan 2008 har inget hänt. Vänta bara tills Adfair eller Euroads blir hackade. Det blir kul!
Wojt är inte uppkopplad   Svara med citatSvara med citat
Oläst 2011-10-26, 22:06 #66
daniel_s avatar
daniel_ daniel_ är inte uppkopplad
Bara ett inlägg till!
 
Reg.datum: Apr 2006
Inlägg: 1 603
daniel_ daniel_ är inte uppkopplad
Bara ett inlägg till!
daniel_s avatar
 
Reg.datum: Apr 2006
Inlägg: 1 603
Citat:
Ursprungligen postat av Gustav Visa inlägg
Jag lyckades inte heller dekryptera mitt eget lösenord via kända databaser.

Men ca nio timmar tar det med min Core i5 2500 att knäcka mitt eget lösenord med den mjukvara som jag använder (dvs den mjukvara som jag laddade ner för ändamålet, knacka lösenord är ingenting jag normalt ägnar mig åt). Mitt lösenord var zsv95JnX, dvs inga specialtecken.

Jag kan mindre än noll om kryptering. Så nio timmar tog det för mig som inte kan ett smack om lösenord. För en hacker skulle det förmodligen gå betydligt fortare.
Tack Gustav! Det är alltså inte svårare än så. Det var mindre trevligt..
daniel_ är inte uppkopplad   Svara med citatSvara med citat
Oläst 2011-10-26, 22:35 #67
Adestro Adestro är inte uppkopplad
Har WN som tidsfördriv
 
Reg.datum: Apr 2007
Inlägg: 1 036
Adestro Adestro är inte uppkopplad
Har WN som tidsfördriv
 
Reg.datum: Apr 2007
Inlägg: 1 036
Citat:
Ursprungligen postat av Adestro Visa inlägg
Glöm inte alla experter på sociala medier!
...och här kom det!

Fredrik Pallin är specialist inom sociala medier. "Man får tänka om och göra det lite svårare", säger han om de vanligaste lösenorden.

Citat:
Tiden är förbi att ha 123456 som lösenord.
Har det någonsin varit acceptabelt som lösenord? Vad gör en "expert på sociala medier" överhuvudtaget i detta sammanhang?

- - - -

Nyheten har nått Matt Cutts (som tydligen följer Rick Falkvinge):
http://twitter.com/#!/mattcutts/stat...08526877892608

Senast redigerad av Adestro den 2011-10-26 klockan 23:11
Adestro är inte uppkopplad   Svara med citatSvara med citat
Oläst 2011-10-27, 08:58 #68
Clarence Clarence är inte uppkopplad
Administratör
 
Reg.datum: Jan 2003
Inlägg: 1 974
Clarence Clarence är inte uppkopplad
Administratör
 
Reg.datum: Jan 2003
Inlägg: 1 974
Citat:
Ursprungligen postat av Adestro Visa inlägg
...och här kom det!

Fredrik Pallin är specialist inom sociala medier. "Man får tänka om och göra det lite svårare", säger han om de vanligaste lösenorden.

Har det någonsin varit acceptabelt som lösenord? Vad gör en "expert på sociala medier" överhuvudtaget i detta sammanhang?
Tycker det är en rätt bra artikel, eller den fyller ett syfte iallafall. Uppenbarligen behöver väldigt många höra det då och då på bebisnivå. Även journalister och bloggare. Lite synd bara att man vid snabb läsning kan få intrycket att man hade varit säker om man använt ett "säkert lösenord".
Clarence är inte uppkopplad   Svara med citatSvara med citat
Oläst 2011-10-27, 16:37 #69
klein klein är inte uppkopplad
Klarade millennium-buggen
 
Reg.datum: Jul 2005
Inlägg: 2 225
klein klein är inte uppkopplad
Klarade millennium-buggen
 
Reg.datum: Jul 2005
Inlägg: 2 225
Medias hysteri kring det här intrången är katastroft dåligt gjort.. Verka som hela Svenska journalistkåren har Aftonhoran som någon förebild, att alla skall producera lika dålig journalistisk som Aftonhoran numera.

Fick en gamla domän uthängd ( Som jag inte äger ) , det visar sej vara en kundweb som hade blevit hackad för länge sedan Har personligen ingen anknytning till den verksamheten längre, men tycker ändå dåligt av media. När det skall skyddas brottslingar, så är man jättenoga med tom vitpixlar bilder, men här behövdes ingen efterforskning alls eller faktakoll alls utan bara ut med skiten, utan nyanser....

Citat:
Ursprungligen postat av Clarence Visa inlägg
Tycker det är en rätt bra artikel, eller den fyller ett syfte iallafall. Uppenbarligen behöver väldigt många höra det då och då på bebisnivå. Även journalister och bloggare. Lite synd bara att man vid snabb läsning kan få intrycket att man hade varit säker om man använt ett "säkert lösenord".

Senast redigerad av klein den 2011-10-27 klockan 16:40
klein är inte uppkopplad   Svara med citatSvara med citat
Oläst 2011-10-27, 16:46 #70
klein klein är inte uppkopplad
Klarade millennium-buggen
 
Reg.datum: Jul 2005
Inlägg: 2 225
klein klein är inte uppkopplad
Klarade millennium-buggen
 
Reg.datum: Jul 2005
Inlägg: 2 225
Det är massor med databaser, det är inte bara bloggtoppen och gratisbio.. Skulle vara intressant veta hur många sportfiy konto och facebook konto som har blivit kapade.

Citat:
Ursprungligen postat av digi Visa inlägg
Hm, ingen downloadlänk funkar för mig.
Skulle gärna vilja kolla om jag ligger i den där listan.
Nån som har en fungerande länk?

Edit: Hittade på FB nu, tack ändå
klein är inte uppkopplad   Svara med citatSvara med citat
Svara


Aktiva användare som för närvarande tittar på det här ämnet: 1 (0 medlemmar och 1 gäster)
 

Regler för att posta
Du får inte posta nya ämnen
Du får inte posta svar
Du får inte posta bifogade filer
Du får inte redigera dina inlägg

BB-kod är
Smilies är
[IMG]-kod är
HTML-kod är av

Forumhopp


Alla tider är GMT +2. Klockan är nu 09:37.

Programvara från: vBulletin® Version 3.8.2
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Svensk översättning av: Anders Pettersson
 
Copyright © 2017