Aviseringar
Rensa alla

Databasen hackad


Åtta
Ämnesstartare

Användaren Bear88 lade nyss upp en bild som i själva verket var ett .rar'at arkiv innehållandes fyra textfiler. I de filerna så fanns samtliga medlemmars användarnamn, email och lösenord (efter att de körts genom md5). Jag har tagit bort bilden, låst tråden och bannat användaren - men det är ju endast att behandla symptomen.

Hur har detta gått till, och hur ska detta förhindras? Ska vi gå ut med detta och be folk att ändra sina lösenord?

Alexander Danling:

Hej hej

Bowser:

Skäms att använda md5 istället för sha-* + salt


   
Citera

WTF?

- - - - - - - - - - - - - - - - - Sammanslagning 1 - - - - - - - - - - - - - - - - -

Kanske ska vi gå ut till användarna om detta?

- - - - - - - - - - - - - - - - - Sammanslagning 2 - - - - - - - - - - - - - - - - -

Så de kan byta lösen.


   
SvaraCitera

[chocked][chocked][chocked]

- - - - - - - - - - - - - - - - - Sammanslagning 1 - - - - - - - - - - - - - - - - -

Det bästa kanske vore att köra vilket script det nu är som gör att alla får ett nytt lösenord i mailen eller whatever?


   
SvaraCitera

Stringburka:

Kanske ska vi gå ut till användarna om detta?

Stäng ner sidan, fixa problemet, gör ett officiellt uttalande.

Det är vad en bra sida skulle ha gjort.


   
SvaraCitera
Åtta
Ämnesstartare

Erik Nahlén:

Jag kanske är aktiv


   
SvaraCitera

Ohfan. *byter lösenord på alla siter jag har detta


   
SvaraCitera
Hampie

Hmm.. Jag som var hundra på att UM saltade sina lösenord. När Gameplays databas blev dumpad så kunde surpupporna på flashbag inte regnbågstabella lösenorden mht att de var saltade...


   
SvaraCitera

Gisses! Jag ser till att kontakta Alexander direkt!

Tar det med alex nu.


   
SvaraCitera
Åtta
Ämnesstartare

Hampie:

Jag som var hundra på att UM saltade sina lösenord.

Lösenorden är 32 tecken långa, så jag antar att det bara är vanlig sketen md5 - vilket i vissa fall inte behöver ta speciellt lång tid alls att knäcka - speciellt inte om man har en regnbågstabell.


   
SvaraCitera

Åtta:

Jag har tagit bort bilden, låst tråden och bannat användaren

[y]

Åtta:

Hur har detta gått till, och hur ska detta förhindras? Ska vi gå ut med detta och be folk att ändra sina lösenord?

Ja de kan man ju fråga sig. Sa inte någon att de var högre säkerhet på databasen?


   
SvaraCitera

Åtta:

låst tråden och bannat användaren - men det är ju endast att behandla symptomen.

Det är ju antagligen samma person som hackat användare under veckan, så han lär komma tillbaka. Flertalet låsningar och ip-banningar har inte stoppat honom än [mad]


   
SvaraCitera

Mawns:

Stäng ner sidan, fixa problemet, gör ett officiellt uttalande.

Håller med här.


   
SvaraCitera

Stringburka:

Håller med här.

Word


   
SvaraCitera

Stringburka:

Håller med här.

Mjo, nu känns det som det börjar bli den enda utvägen!


   
SvaraCitera

Jag får inget svar av Alexander, men jag fixar en templösning!


   
SvaraCitera