Notifications
Clear all

Databasen hackad


Åtta
Topic starter

Användaren Bear88 lade nyss upp en bild som i själva verket var ett .rar'at arkiv innehållandes fyra textfiler. I de filerna så fanns samtliga medlemmars användarnamn, email och lösenord (efter att de körts genom md5). Jag har tagit bort bilden, låst tråden och bannat användaren - men det är ju endast att behandla symptomen.

Hur har detta gått till, och hur ska detta förhindras? Ska vi gå ut med detta och be folk att ändra sina lösenord?

Alexander Danling:

Hej hej

Bowser:

Skäms att använda md5 istället för sha-* + salt


   
Quote

WTF?

- - - - - - - - - - - - - - - - - Sammanslagning 1 - - - - - - - - - - - - - - - - -

Kanske ska vi gå ut till användarna om detta?

- - - - - - - - - - - - - - - - - Sammanslagning 2 - - - - - - - - - - - - - - - - -

Så de kan byta lösen.


   
ReplyQuote

[chocked][chocked][chocked]

- - - - - - - - - - - - - - - - - Sammanslagning 1 - - - - - - - - - - - - - - - - -

Det bästa kanske vore att köra vilket script det nu är som gör att alla får ett nytt lösenord i mailen eller whatever?


   
ReplyQuote

Stringburka:

Kanske ska vi gå ut till användarna om detta?

Stäng ner sidan, fixa problemet, gör ett officiellt uttalande.

Det är vad en bra sida skulle ha gjort.


   
ReplyQuote
Åtta
Topic starter

Erik Nahlén:

Jag kanske är aktiv


   
ReplyQuote

Ohfan. *byter lösenord på alla siter jag har detta


   
ReplyQuote
Hampie

Hmm.. Jag som var hundra på att UM saltade sina lösenord. När Gameplays databas blev dumpad så kunde surpupporna på flashbag inte regnbågstabella lösenorden mht att de var saltade...


   
ReplyQuote

Gisses! Jag ser till att kontakta Alexander direkt!

Tar det med alex nu.


   
ReplyQuote
Åtta
Topic starter

Hampie:

Jag som var hundra på att UM saltade sina lösenord.

Lösenorden är 32 tecken långa, så jag antar att det bara är vanlig sketen md5 - vilket i vissa fall inte behöver ta speciellt lång tid alls att knäcka - speciellt inte om man har en regnbågstabell.


   
ReplyQuote

Åtta:

Jag har tagit bort bilden, låst tråden och bannat användaren

[y]

Åtta:

Hur har detta gått till, och hur ska detta förhindras? Ska vi gå ut med detta och be folk att ändra sina lösenord?

Ja de kan man ju fråga sig. Sa inte någon att de var högre säkerhet på databasen?


   
ReplyQuote

Åtta:

låst tråden och bannat användaren - men det är ju endast att behandla symptomen.

Det är ju antagligen samma person som hackat användare under veckan, så han lär komma tillbaka. Flertalet låsningar och ip-banningar har inte stoppat honom än [mad]


   
ReplyQuote

Mawns:

Stäng ner sidan, fixa problemet, gör ett officiellt uttalande.

Håller med här.


   
ReplyQuote

Stringburka:

Håller med här.

Word


   
ReplyQuote

Stringburka:

Håller med här.

Mjo, nu känns det som det börjar bli den enda utvägen!


   
ReplyQuote

Jag får inget svar av Alexander, men jag fixar en templösning!


   
ReplyQuote