Bilddagboken.se hackad

..när det gäller Ubuntu, eller kanske något helt annat. Lite som "Ordet är fritt", men man måste följa de regler som gäller. Här är roligt, trevligt, mysigt och kanske man tar en kopp kaffe tillsammans!
Användarvisningsbild
gholen
Hedersmedlem
Inlägg: 1332
Blev medlem: 05 apr 2006, 19:27
OS: Ubuntu
Utgåva: 10.04 Lucid LTS
Ort: Uddevalla
Kontakt:

Bilddagboken.se hackad

Inlägg av gholen »

Bilddagboken.se är hackad, och ca 235.000 tusen konton är på vift.


Hela texten från IDG.


[quote="IDG"]Bilddagbokens lösenord har hackats och mer än 235 000 användares inloggningsuppgifter sprids nu på nätet. Enligt Bilddagboken kommer uppgifterna från en gammal databas.


Lösenordsfilen som nu sprids på nätet är enligt Bilddagboken från maj 2007 och innehåller kompletta kontouppgifter med krypterade lösenord för drygt 235 000 konton.

– Folk sitter och försöker knäcka dem just nu, säger Joakim Grönvall, vd på Bilddagboken.

Nu panikstängs webbplatsen för att användare inte ska lida skada och den ska inte öppnas igen förrän alla lösenord är utbytta. Detta alternativ övervägdes även tidigare, men avvisades eftersom många av medlemmarna kan ha slutat använda den e-postadress som användes vid registreringen. Dessa medlemmar får nu kontakta företagets kundtjänst för att på manuell väg komma åt sina nya uppgifter.

Enligt Marcus Gners, marknadsansvarig på Bilddagboken, ska händelsen polisanmälas.

– Vi ser självklart mycket allvarligt på det inträffade. Användare kan ju ha använda samma lösenord till sitt mejlkonto, säger han.

Antalet användare har sedan i våras ökat dramatiskt och är i dag uppe i omkring 660 000, enligt företagets egna uppgifter, vilket gör Bilddagboken till ett av Sveriges största communityn.

Eftersom det inte finns något krav på att användare byter sitt lösenord med jämna mellanrum är sannolikt drygt en tredjedel av lösenorden som har läckt fortfarande giltiga. Krypterade lösenord kan med så kallad brute force-metod knäckas i rask takt när lösenordsfilen väl har läckt. Mest utsatta är de konton som har svaga lösenord.

Inga misstänkta inloggningar har uppmärksammats efter läckan, uppger Joakim Grönvall.

– Inte med kopplingar till det här, i alla fall.

Företaget sköter själva driften av sina system och systemet som har hackats bygger på en MySQL-databas.
[/quote]


Har du, eller hade bilddagboken.se?
  • Då har du detta framför dig.
  • Byt lösenord på forumet.
  • Byt lösenord på mailen.
  • Byt på eventuellt annat/andra community.
  • Byt lösen på mailen.
Eftersom detta är så pass stort, och för att en hel del förmodligen har konto där, lägger jag denna i caféet // gholen
Bild
Användarvisningsbild
Iceron
Inlägg: 387
Blev medlem: 22 jun 2007, 21:16
OS: Ubuntu
Utgåva: 12.04 Precise Pangolin LTS
Kontakt:

SV: Bilddagboken.se hackad

Inlägg av Iceron »

Såg det igår kväll tror jag... om jag loggade in då.... aja.. dags att byta lösenord :(
Stationär: p4@2.4ghz, 512MB DDR,  nvidia 7600gs | Laptop: intel c2d@1.5ghz 1gb DDR2 | Mediacenter: p4@3ghz, 1gb ram, nvidia 6100LE | Server: p3@550mhz, 512mb ram, 420gb hd.
Bild
Användarvisningsbild
Louie
Inlägg: 2361
Blev medlem: 15 nov 2006, 10:15
OS: Ubuntu
Utgåva: 18.04 Bionic Beaver LTS
Ort: Göteborg
Kontakt:

SV: Bilddagboken.se hackad

Inlägg av Louie »

dags att byta. på tiden!
Ett väl utfört arbete ger en inre tillfredsställelse och är den grund var på samhället vilar.
Linuxuser - Fri webhosting åt folket!
IRC: Louie` @ #kurbitz freenode - Jabber: PM för jabber
Emil.s
Inlägg: 6633
Blev medlem: 12 dec 2006, 23:20
OS: Ubuntu
Ort: /Dalarna/Hedemora/
Kontakt:

SV: Bilddagboken.se hackad

Inlägg av Emil.s »

Home sweet ~/ = http://sandnabba.se
Användarvisningsbild
Bossieman
Inlägg: 2704
Blev medlem: 27 dec 2006, 23:11
OS: Ubuntu
Utgåva: 16.04 Xenial Xerus LTS
Ort: Göteborg
Kontakt:

SV: Bilddagboken.se hackad

Inlägg av Bossieman »

Ni som har lösenord som 67¤#jK"!0eTT+ behöver inte oroa er men om ni har lösenord som t.ex. ert personnummer, Anakin, kärlek o.s.v. måste byta omedebart.
*********************************************
* Detta meddelande har granskats av FRA *
*********************************************
Användarvisningsbild
Chippen
Inlägg: 1237
Blev medlem: 05 jun 2006, 18:15
Ort: Haninge Kommun

SV: Bilddagboken.se hackad

Inlägg av Chippen »

Varför byta lösenord på mailen två gånger??
fisfia
Inlägg: 458
Blev medlem: 05 aug 2007, 15:52
OS: Ubuntu
Utgåva: 14.04 Trusty Tahr LTS
Ort: Skåne, Sverige
Kontakt:

SV: Bilddagboken.se hackad

Inlägg av fisfia »

Chippen skrev: Varför byta lösenord på mailen två gånger??
Det undrade jag också. Men tänkte att det kanske var extra viktigt eller nåt. Nog bara ett skrivfel.
Really, I'm not out to destroy Microsoft. That will just be a completely
unintentional side effect. --- Linus Torvalds
Emil.s
Inlägg: 6633
Blev medlem: 12 dec 2006, 23:20
OS: Ubuntu
Ort: /Dalarna/Hedemora/
Kontakt:

SV: Bilddagboken.se hackad

Inlägg av Emil.s »

Bossieman skrev: Ni som har lösenord som 67¤#jK"!0eTT+ behöver inte oroa er men om ni har lösenord som t.ex. ert personnummer, Anakin, kärlek o.s.v. måste byta omedebart.
;D ;D ;D
Home sweet ~/ = http://sandnabba.se
Användarvisningsbild
Bossieman
Inlägg: 2704
Blev medlem: 27 dec 2006, 23:11
OS: Ubuntu
Utgåva: 16.04 Xenial Xerus LTS
Ort: Göteborg
Kontakt:

SV: Bilddagboken.se hackad

Inlägg av Bossieman »

Bild

Så himla bra, undra om han har blivit av med jobbet?
*********************************************
* Detta meddelande har granskats av FRA *
*********************************************
Jamiro
Inlägg: 25
Blev medlem: 29 aug 2007, 20:08

SV: Bilddagboken.se hackad

Inlägg av Jamiro »

Det är nu bara en tidsfråga innan facebook också råkar illa ut och där finns en hel del medlemmar.. :o
Användarvisningsbild
Mekaniserad Apelsin
Hedersmedlem
Inlägg: 3777
Blev medlem: 27 maj 2006, 12:24
OS: Ubuntu
Ort: Stockholm
Kontakt:

SV: Bilddagboken.se hackad

Inlägg av Mekaniserad Apelsin »

Jamiro skrev: Det är nu bara en tidsfråga innan facebook också råkar illa ut och där finns en hel del medlemmar.. :o
Och det har följts upp i DN. Åtminstone en polismans mail med sekretesbelagda uppgifter har spridits vind för våg genom att bilddagboken blivit hackad .

Alldeles utmärkt anledning till att polisen inte ska ha hand om integritetskärnkande uppgifter utan att det föreligger brottsmisstanke: http://feeds.feedburner.com/~r/ProjosBlog/~3/215827013/
More Mekaniserad at http://blippe.se.
Användarvisningsbild
Bossieman
Inlägg: 2704
Blev medlem: 27 dec 2006, 23:11
OS: Ubuntu
Utgåva: 16.04 Xenial Xerus LTS
Ort: Göteborg
Kontakt:

SV: Bilddagboken.se hackad

Inlägg av Bossieman »

Jamiro skrev: Det är nu bara en tidsfråga innan facebook också råkar illa ut och där finns en hel del medlemmar.. :o
Det har redan hänt för massor av användare då de använde samma lösenord till BDB som till FB.
*********************************************
* Detta meddelande har granskats av FRA *
*********************************************
Användarvisningsbild
Urban Anjar
Inlägg: 7306
Blev medlem: 05 nov 2006, 22:59
OS: Ubuntu
Utgåva: 22.10 Kinetic Kudu
Ort: Vickleby
Kontakt:

SV: Bilddagboken.se hackad

Inlägg av Urban Anjar »

Bossieman skrev: Ni som har lösenord som 67¤#jK"!0eTT+ behöver inte oroa er men om ni har lösenord som t.ex. ert personnummer, Anakin, kärlek o.s.v. måste byta omedebart.
Nåja, även 67¤#jK"!0eTT+ går väl att knäcka, det tar bara betydligt längre tid, men ger man sig f*n på det så bör det gå.
Ubuntu från början: http://ubuntufranborjan.wordpress.com/
Vill påminna om den här lilla filmen http://video.google.com/videoplay?docid ... 522818645#
Emil.s
Inlägg: 6633
Blev medlem: 12 dec 2006, 23:20
OS: Ubuntu
Ort: /Dalarna/Hedemora/
Kontakt:

SV: Bilddagboken.se hackad

Inlägg av Emil.s »

Urban Anjar skrev:
Bossieman skrev: Ni som har lösenord som 67¤#jK"!0eTT+ behöver inte oroa er men om ni har lösenord som t.ex. ert personnummer, Anakin, kärlek o.s.v. måste byta omedebart.
Nåja, även 67¤#jK"!0eTT+ går väl att knäcka, det tar bara betydligt längre tid, men ger man sig f*n på det så bör det gå.
Tvivlar på det. Testade att knäcka lite lösenord i "försökssyfte". Att knäcka vilket lösenord som hellst upp till 7 tecken tog ca 3 sec.
Men när min Core 2 duo 2.16GHz hade jobbat i nästan 2h så hade den fortfarande inte hunnit testa alla kombinationer på 8 tecken.

67¤#jK"!0eTT+ är 13 tecken. Skulle utan tvekan säga att det är en omöjlighet för en "svensson" att knäcka även om man har 10 års erfarenhet av crackning och 10st bladservrar med 4st Q9500 var...

Kanske möjligt om man jabbar på FRA, eller har tillgång till Blue Gene, men knappast annars. :P Iallafall inte om man vill ha lösenorden inom "rimlig" tid. ;)
Home sweet ~/ = http://sandnabba.se
Användarvisningsbild
Rasmus
Inlägg: 2291
Blev medlem: 07 sep 2006, 18:33
OS: Ubuntu
Utgåva: 24.04 Noble Numbat LTS
Ort: Svalsta

SV: Bilddagboken.se hackad

Inlägg av Rasmus »

Avis, min dator kunde inte ens knäcka Rasmus på en halvtimma, rasmus gick dock bra  :-\
Användarvisningsbild
Bossieman
Inlägg: 2704
Blev medlem: 27 dec 2006, 23:11
OS: Ubuntu
Utgåva: 16.04 Xenial Xerus LTS
Ort: Göteborg
Kontakt:

SV: Bilddagboken.se hackad

Inlägg av Bossieman »

För varje ny bokstav så är det bara att multiplicera med 100 för att få fram tiden om vi säger att det är 100 olika tecken som testas.
Så om vi går från 6 till 13 tecken så får vi alltså följande:

10E7 gånger längre tid att knäcka 
*********************************************
* Detta meddelande har granskats av FRA *
*********************************************
Användarvisningsbild
Bossieman
Inlägg: 2704
Blev medlem: 27 dec 2006, 23:11
OS: Ubuntu
Utgåva: 16.04 Xenial Xerus LTS
Ort: Göteborg
Kontakt:

SV: Bilddagboken.se hackad

Inlägg av Bossieman »

Att knäcka vilket lösenord som hellst upp till 7 tecken tog ca 3 sec.
Inklusive specialtecken?
*********************************************
* Detta meddelande har granskats av FRA *
*********************************************
Emil.s
Inlägg: 6633
Blev medlem: 12 dec 2006, 23:20
OS: Ubuntu
Ort: /Dalarna/Hedemora/
Kontakt:

SV: Bilddagboken.se hackad

Inlägg av Emil.s »

Bossieman skrev:
Att knäcka vilket lösenord som hellst upp till 7 tecken tog ca 3 sec.
Inklusive specialtecken?
Från programmet:
/* Allowable characters in password; 33-126 is printable ascii */ Så japp, även specialtecken (eller!?). Men då var det ju osaltade MySQL hashar.
Saltad MD5 som det i shadow är ju bra mycket tyngre...
Home sweet ~/ = http://sandnabba.se
Skriv svar

Återgå till "Ubuntu Café"