Spray är hackat! (anv/lösenord på drift!)

Nyheter i datorvärlden.
Emil.s
Inlägg: 6633
Blev medlem: 12 dec 2006, 23:20
OS: Ubuntu
Ort: /Dalarna/Hedemora/
Kontakt:

Spray är hackat! (anv/lösenord på drift!)

Inlägg av Emil.s »

Nu är Spray hackat!

För mer info se:
http://www.spray.se/horoskop/_data/knark.jsp
http://www.flashback.info/showthread.php?t=661498

Pinsamt att en så stor mail-leverantör/webbhotell ..., osv har så urusel säkerhet.
Riktigt dåligt!

Har ni samma läsenord här som där så finns det bara en sak att göra; BYT!

Det här är ju värre än aftonbladet och dataföreningen tillsammans. Idioter!
Home sweet ~/ = http://sandnabba.se
Användarvisningsbild
upnorth
Inlägg: 7100
Blev medlem: 14 jun 2007, 19:43
OS: Linux Mint
Ort: Oslo

Re: Spray är hackat! (anv/lösenord på drift!)

Inlägg av upnorth »

...eller gör som jag, kolla om du har något gammalt konto du glömt bort där ::)

Ringde deras support en gång för att "rensa", då jade jag 8 olika konton där :P
KiviE
Inlägg: 2157
Blev medlem: 25 okt 2007, 14:00
OS: Ubuntu
Utgåva: 22.04 Jammy Jellyfish LTS
Ort: Luleå

Re: Spray är hackat! (anv/lösenord på drift!)

Inlägg av KiviE »

Synd att länken till spray inte funkar längre... jag har ju glömt bort mitt lösenord och inloggningsnamn på spray... ::) hade varit kul att veta vad jag hade.
Användarvisningsbild
upnorth
Inlägg: 7100
Blev medlem: 14 jun 2007, 19:43
OS: Linux Mint
Ort: Oslo

Re: Spray är hackat! (anv/lösenord på drift!)

Inlägg av upnorth »

KiviE skrev:Synd att länken till spray inte funkar längre... jag har ju glömt bort mitt lösenord och inloggningsnamn på spray... ::) hade varit kul att veta vad jag hade.
Jag hann in på <a class="postlink" href="http://www.spray.se/knark.jsp">http://w ... ark.jsp</a> innan de tog bort filen, gick igenom alla användarnamn jag kunde komma ihåg, men de användes av andra personer.
Användarvisningsbild
Beakon
Inlägg: 468
Blev medlem: 02 jun 2007, 21:50
OS: Ubuntu
Utgåva: 14.04 Trusty Tahr LTS
Ort: Stockholm

Re: Spray är hackat! (anv/lösenord på drift!)

Inlägg av Beakon »

Innehöll filen samtliga användare eller bara "utvalda" som tidigare hack ?
Bild
Linux - Bringing back the joy of computing
Användarvisningsbild
upnorth
Inlägg: 7100
Blev medlem: 14 jun 2007, 19:43
OS: Linux Mint
Ort: Oslo

Re: Spray är hackat! (anv/lösenord på drift!)

Inlägg av upnorth »

Bejron skrev:Innehöll filen samtliga användare eller bara "utvalda" som tidigare hack ?
Vet ej, man fick fylla i ett formulär (du kanske kan hitta en skärmdump på flashback) för användarnamn och sedan genererades en databassökning med bl.a. e-post, lösenordsfråga och svar mm.
Emil.s
Inlägg: 6633
Blev medlem: 12 dec 2006, 23:20
OS: Ubuntu
Ort: /Dalarna/Hedemora/
Kontakt:

Re: Spray är hackat! (anv/lösenord på drift!)

Inlägg av Emil.s »

Bejron skrev:Innehöll filen samtliga användare eller bara "utvalda" som tidigare hack ?
Hela köret. Ska se om jag kan fixa en screenshot.
Home sweet ~/ = http://sandnabba.se
Användarvisningsbild
Beakon
Inlägg: 468
Blev medlem: 02 jun 2007, 21:50
OS: Ubuntu
Utgåva: 14.04 Trusty Tahr LTS
Ort: Stockholm

Re: Spray är hackat! (anv/lösenord på drift!)

Inlägg av Beakon »

Jag läste igenom tråden på FB. Verkar som om det var ett script som plockade fram valfrittr pwd, korrekt uppfattat ?
Bild
Linux - Bringing back the joy of computing
Användarvisningsbild
farmfield
Inlägg: 8215
Blev medlem: 01 okt 2007, 17:23
OS: Ubuntu
Utgåva: 22.10 Kinetic Kudu
Ort: H'sing Island
Kontakt:

Re: Spray är hackat! (anv/lösenord på drift!)

Inlägg av farmfield »

Jag har ett spraydate-konto men dom kan inte göra bort mig mer än jag gjort själv i min presentation så vette fän om det spelar nån roll... xD

...fast bytte lösen ändå så dom inte flirtar med en massa bäjbs i mitt namn...
Användarvisningsbild
Louie
Inlägg: 2361
Blev medlem: 15 nov 2006, 10:15
OS: Ubuntu
Utgåva: 18.04 Bionic Beaver LTS
Ort: Göteborg
Kontakt:

Re: Spray är hackat! (anv/lösenord på drift!)

Inlägg av Louie »

Ojoj, helt sjukt att folk kan ha en sådan säkerhet när man driver ett så stort webhotell...
Ett väl utfört arbete ger en inre tillfredsställelse och är den grund var på samhället vilar.
Linuxuser - Fri webhosting åt folket!
IRC: Louie` @ #kurbitz freenode - Jabber: PM för jabber
Användarvisningsbild
farmfield
Inlägg: 8215
Blev medlem: 01 okt 2007, 17:23
OS: Ubuntu
Utgåva: 22.10 Kinetic Kudu
Ort: H'sing Island
Kontakt:

Re: Spray är hackat! (anv/lösenord på drift!)

Inlägg av farmfield »

Fast å andra sidan kan man bara täppa till hål man vet finns, så är det ett nytt hål kanske dom inte ens visste om det... :-[
Emil.s
Inlägg: 6633
Blev medlem: 12 dec 2006, 23:20
OS: Ubuntu
Ort: /Dalarna/Hedemora/
Kontakt:

Re: Spray är hackat! (anv/lösenord på drift!)

Inlägg av Emil.s »

farmfield skrev:Fast å andra sidan kan man bara täppa till hål man vet finns, så är det ett nytt hål kanske dom inte ens visste om det... :-[
Bara det att de lagrade lösenorden i klartext är väl illa nog?
Home sweet ~/ = http://sandnabba.se
Användarvisningsbild
farmfield
Inlägg: 8215
Blev medlem: 01 okt 2007, 17:23
OS: Ubuntu
Utgåva: 22.10 Kinetic Kudu
Ort: H'sing Island
Kontakt:

Re: Spray är hackat! (anv/lösenord på drift!)

Inlägg av farmfield »

Emil.s skrev:Bara det att de lagrade lösenorden i klartext är väl illa nog?
Det är det säkert även om jag inte vet hur man ställer in sånt, hänger inte det på "systemet" man kör typ... Låter iaf illa... :P

Men dom är å andra sidan inte dom första eller sista som blir hackade och/eller har lösenord i klartext så man undrar ju när dom skall lära sig (eller om det ens hänger på det, problemet kan ju ligga högre i beslutsordningen)... :-\
Emil.s
Inlägg: 6633
Blev medlem: 12 dec 2006, 23:20
OS: Ubuntu
Ort: /Dalarna/Hedemora/
Kontakt:

Re: Spray är hackat! (anv/lösenord på drift!)

Inlägg av Emil.s »

farmfield skrev:
Emil.s skrev:Bara det att de lagrade lösenorden i klartext är väl illa nog?
Det är det säkert även om jag inte vet hur man ställer in sånt, hänger inte det på "systemet" man kör typ... Låter iaf illa... :P

Men dom är å andra sidan inte dom första eller sista som blir hackade och/eller har lösenord i klartext så man undrar ju när dom skall lära sig (eller om det ens hänger på det, problemet kan ju ligga högre i beslutsordningen)... :-\
Att ha lösenorden i klartext är riktigt riktigt illa. Att lägga till en hash funktion borde ta många timmar även om man har ett stort system.
Är man så stora som Spray så borde man ha råd med det...

Vet inte riktigt hur det var med lösenord på de andra sidorna. Ang Aftonbladet vet jag inte mer än att de var krypterade, men alla hade löjligt enkla lösenord. (anakin) *hån-flin*
Bilddagboken hade osaltade MySQl hashar. Dåligt, men inte helt öppet iallafall...

Men visst har flera sidor haft det öppet. Bara att hämta i princip... Ganeskap och idioti på hög nivå!
Home sweet ~/ = http://sandnabba.se
Användarvisningsbild
farmfield
Inlägg: 8215
Blev medlem: 01 okt 2007, 17:23
OS: Ubuntu
Utgåva: 22.10 Kinetic Kudu
Ort: H'sing Island
Kontakt:

Re: Spray är hackat! (anv/lösenord på drift!)

Inlägg av farmfield »

Kan det vara så illa att det är lathet eller tron på "vi gör ju inget viktigt ändå" - ja som att Ericsson förmodligen har högre säkerhet än Lundströms Bageri typ... :-[
Skriv svar

Återgå till "Nyheter"