Spray är hackat! (anv/lösenord på drift!)
Spray är hackat! (anv/lösenord på drift!)
Nu är Spray hackat!
För mer info se:
http://www.spray.se/horoskop/_data/knark.jsp
http://www.flashback.info/showthread.php?t=661498
Pinsamt att en så stor mail-leverantör/webbhotell ..., osv har så urusel säkerhet.
Riktigt dåligt!
Har ni samma läsenord här som där så finns det bara en sak att göra; BYT!
Det här är ju värre än aftonbladet och dataföreningen tillsammans. Idioter!
För mer info se:
http://www.spray.se/horoskop/_data/knark.jsp
http://www.flashback.info/showthread.php?t=661498
Pinsamt att en så stor mail-leverantör/webbhotell ..., osv har så urusel säkerhet.
Riktigt dåligt!
Har ni samma läsenord här som där så finns det bara en sak att göra; BYT!
Det här är ju värre än aftonbladet och dataföreningen tillsammans. Idioter!
Home sweet ~/ = http://sandnabba.se
Re: Spray är hackat! (anv/lösenord på drift!)
...eller gör som jag, kolla om du har något gammalt konto du glömt bort där 
Ringde deras support en gång för att "rensa", då jade jag 8 olika konton där

Ringde deras support en gång för att "rensa", då jade jag 8 olika konton där

-
- Inlägg: 2157
- Blev medlem: 25 okt 2007, 14:00
- OS: Ubuntu
- Utgåva: 22.04 Jammy Jellyfish LTS
- Ort: Luleå
Re: Spray är hackat! (anv/lösenord på drift!)
Synd att länken till spray inte funkar längre... jag har ju glömt bort mitt lösenord och inloggningsnamn på spray...
hade varit kul att veta vad jag hade.

Re: Spray är hackat! (anv/lösenord på drift!)
Jag hann in på <a class="postlink" href="http://www.spray.se/knark.jsp">http://w ... ark.jsp</a> innan de tog bort filen, gick igenom alla användarnamn jag kunde komma ihåg, men de användes av andra personer.KiviE skrev:Synd att länken till spray inte funkar längre... jag har ju glömt bort mitt lösenord och inloggningsnamn på spray...hade varit kul att veta vad jag hade.
- Beakon
- Inlägg: 468
- Blev medlem: 02 jun 2007, 21:50
- OS: Ubuntu
- Utgåva: 14.04 Trusty Tahr LTS
- Ort: Stockholm
Re: Spray är hackat! (anv/lösenord på drift!)
Innehöll filen samtliga användare eller bara "utvalda" som tidigare hack ?
Linux - Bringing back the joy of computing
Re: Spray är hackat! (anv/lösenord på drift!)
Vet ej, man fick fylla i ett formulär (du kanske kan hitta en skärmdump på flashback) för användarnamn och sedan genererades en databassökning med bl.a. e-post, lösenordsfråga och svar mm.Bejron skrev:Innehöll filen samtliga användare eller bara "utvalda" som tidigare hack ?
Re: Spray är hackat! (anv/lösenord på drift!)
Hela köret. Ska se om jag kan fixa en screenshot.Bejron skrev:Innehöll filen samtliga användare eller bara "utvalda" som tidigare hack ?
Home sweet ~/ = http://sandnabba.se
- Beakon
- Inlägg: 468
- Blev medlem: 02 jun 2007, 21:50
- OS: Ubuntu
- Utgåva: 14.04 Trusty Tahr LTS
- Ort: Stockholm
Re: Spray är hackat! (anv/lösenord på drift!)
Jag läste igenom tråden på FB. Verkar som om det var ett script som plockade fram valfrittr pwd, korrekt uppfattat ?
Linux - Bringing back the joy of computing
- farmfield
- Inlägg: 8215
- Blev medlem: 01 okt 2007, 17:23
- OS: Ubuntu
- Utgåva: 22.10 Kinetic Kudu
- Ort: H'sing Island
- Kontakt:
Re: Spray är hackat! (anv/lösenord på drift!)
Jag har ett spraydate-konto men dom kan inte göra bort mig mer än jag gjort själv i min presentation så vette fän om det spelar nån roll... xD
...fast bytte lösen ändå så dom inte flirtar med en massa bäjbs i mitt namn...
...fast bytte lösen ändå så dom inte flirtar med en massa bäjbs i mitt namn...
>>> Dags att få ordning på bygget!? <<<
- Louie
- Inlägg: 2361
- Blev medlem: 15 nov 2006, 10:15
- OS: Ubuntu
- Utgåva: 18.04 Bionic Beaver LTS
- Ort: Göteborg
- Kontakt:
Re: Spray är hackat! (anv/lösenord på drift!)
Ojoj, helt sjukt att folk kan ha en sådan säkerhet när man driver ett så stort webhotell...
Ett väl utfört arbete ger en inre tillfredsställelse och är den grund var på samhället vilar.
Linuxuser - Fri webhosting åt folket!
IRC: Louie` @ #kurbitz freenode - Jabber: PM för jabber
Linuxuser - Fri webhosting åt folket!
IRC: Louie` @ #kurbitz freenode - Jabber: PM för jabber
- farmfield
- Inlägg: 8215
- Blev medlem: 01 okt 2007, 17:23
- OS: Ubuntu
- Utgåva: 22.10 Kinetic Kudu
- Ort: H'sing Island
- Kontakt:
Re: Spray är hackat! (anv/lösenord på drift!)
Fast å andra sidan kan man bara täppa till hål man vet finns, så är det ett nytt hål kanske dom inte ens visste om det... 

>>> Dags att få ordning på bygget!? <<<
Re: Spray är hackat! (anv/lösenord på drift!)
Bara det att de lagrade lösenorden i klartext är väl illa nog?farmfield skrev:Fast å andra sidan kan man bara täppa till hål man vet finns, så är det ett nytt hål kanske dom inte ens visste om det...
Home sweet ~/ = http://sandnabba.se
- farmfield
- Inlägg: 8215
- Blev medlem: 01 okt 2007, 17:23
- OS: Ubuntu
- Utgåva: 22.10 Kinetic Kudu
- Ort: H'sing Island
- Kontakt:
Re: Spray är hackat! (anv/lösenord på drift!)
Det är det säkert även om jag inte vet hur man ställer in sånt, hänger inte det på "systemet" man kör typ... Låter iaf illa...Emil.s skrev:Bara det att de lagrade lösenorden i klartext är väl illa nog?

Men dom är å andra sidan inte dom första eller sista som blir hackade och/eller har lösenord i klartext så man undrar ju när dom skall lära sig (eller om det ens hänger på det, problemet kan ju ligga högre i beslutsordningen)...

>>> Dags att få ordning på bygget!? <<<
Re: Spray är hackat! (anv/lösenord på drift!)
Att ha lösenorden i klartext är riktigt riktigt illa. Att lägga till en hash funktion borde ta många timmar även om man har ett stort system.farmfield skrev:Det är det säkert även om jag inte vet hur man ställer in sånt, hänger inte det på "systemet" man kör typ... Låter iaf illa...Emil.s skrev:Bara det att de lagrade lösenorden i klartext är väl illa nog?
Men dom är å andra sidan inte dom första eller sista som blir hackade och/eller har lösenord i klartext så man undrar ju när dom skall lära sig (eller om det ens hänger på det, problemet kan ju ligga högre i beslutsordningen)...
Är man så stora som Spray så borde man ha råd med det...
Vet inte riktigt hur det var med lösenord på de andra sidorna. Ang Aftonbladet vet jag inte mer än att de var krypterade, men alla hade löjligt enkla lösenord. (anakin) *hån-flin*
Bilddagboken hade osaltade MySQl hashar. Dåligt, men inte helt öppet iallafall...
Men visst har flera sidor haft det öppet. Bara att hämta i princip... Ganeskap och idioti på hög nivå!
Home sweet ~/ = http://sandnabba.se
- farmfield
- Inlägg: 8215
- Blev medlem: 01 okt 2007, 17:23
- OS: Ubuntu
- Utgåva: 22.10 Kinetic Kudu
- Ort: H'sing Island
- Kontakt:
Re: Spray är hackat! (anv/lösenord på drift!)
Kan det vara så illa att det är lathet eller tron på "vi gör ju inget viktigt ändå" - ja som att Ericsson förmodligen har högre säkerhet än Lundströms Bageri typ... 

>>> Dags att få ordning på bygget!? <<<