Sida 1 av 1

Spray är hackat! (anv/lösenord på drift!)

Postat: 20 apr 2008, 14:04
av Emil.s
Nu är Spray hackat!

För mer info se:
http://www.spray.se/horoskop/_data/knark.jsp
http://www.flashback.info/showthread.php?t=661498

Pinsamt att en så stor mail-leverantör/webbhotell ..., osv har så urusel säkerhet.
Riktigt dåligt!

Har ni samma läsenord här som där så finns det bara en sak att göra; BYT!

Det här är ju värre än aftonbladet och dataföreningen tillsammans. Idioter!

Re: Spray är hackat! (anv/lösenord på drift!)

Postat: 20 apr 2008, 14:08
av upnorth
...eller gör som jag, kolla om du har något gammalt konto du glömt bort där ::)

Ringde deras support en gång för att "rensa", då jade jag 8 olika konton där :P

Re: Spray är hackat! (anv/lösenord på drift!)

Postat: 20 apr 2008, 14:37
av KiviE
Synd att länken till spray inte funkar längre... jag har ju glömt bort mitt lösenord och inloggningsnamn på spray... ::) hade varit kul att veta vad jag hade.

Re: Spray är hackat! (anv/lösenord på drift!)

Postat: 20 apr 2008, 14:51
av upnorth
KiviE skrev:Synd att länken till spray inte funkar längre... jag har ju glömt bort mitt lösenord och inloggningsnamn på spray... ::) hade varit kul att veta vad jag hade.
Jag hann in på <a class="postlink" href="http://www.spray.se/knark.jsp">http://w ... ark.jsp</a> innan de tog bort filen, gick igenom alla användarnamn jag kunde komma ihåg, men de användes av andra personer.

Re: Spray är hackat! (anv/lösenord på drift!)

Postat: 20 apr 2008, 16:18
av Beakon
Innehöll filen samtliga användare eller bara "utvalda" som tidigare hack ?

Re: Spray är hackat! (anv/lösenord på drift!)

Postat: 20 apr 2008, 16:20
av upnorth
Bejron skrev:Innehöll filen samtliga användare eller bara "utvalda" som tidigare hack ?
Vet ej, man fick fylla i ett formulär (du kanske kan hitta en skärmdump på flashback) för användarnamn och sedan genererades en databassökning med bl.a. e-post, lösenordsfråga och svar mm.

Re: Spray är hackat! (anv/lösenord på drift!)

Postat: 20 apr 2008, 16:22
av Emil.s
Bejron skrev:Innehöll filen samtliga användare eller bara "utvalda" som tidigare hack ?
Hela köret. Ska se om jag kan fixa en screenshot.

Re: Spray är hackat! (anv/lösenord på drift!)

Postat: 20 apr 2008, 16:26
av Beakon
Jag läste igenom tråden på FB. Verkar som om det var ett script som plockade fram valfrittr pwd, korrekt uppfattat ?

Re: Spray är hackat! (anv/lösenord på drift!)

Postat: 20 apr 2008, 16:55
av farmfield
Jag har ett spraydate-konto men dom kan inte göra bort mig mer än jag gjort själv i min presentation så vette fän om det spelar nån roll... xD

...fast bytte lösen ändå så dom inte flirtar med en massa bäjbs i mitt namn...

Re: Spray är hackat! (anv/lösenord på drift!)

Postat: 22 apr 2008, 07:29
av Louie
Ojoj, helt sjukt att folk kan ha en sådan säkerhet när man driver ett så stort webhotell...

Re: Spray är hackat! (anv/lösenord på drift!)

Postat: 22 apr 2008, 17:20
av farmfield
Fast å andra sidan kan man bara täppa till hål man vet finns, så är det ett nytt hål kanske dom inte ens visste om det... :-[

Re: Spray är hackat! (anv/lösenord på drift!)

Postat: 22 apr 2008, 17:21
av Emil.s
farmfield skrev:Fast å andra sidan kan man bara täppa till hål man vet finns, så är det ett nytt hål kanske dom inte ens visste om det... :-[
Bara det att de lagrade lösenorden i klartext är väl illa nog?

Re: Spray är hackat! (anv/lösenord på drift!)

Postat: 22 apr 2008, 17:33
av farmfield
Emil.s skrev:Bara det att de lagrade lösenorden i klartext är väl illa nog?
Det är det säkert även om jag inte vet hur man ställer in sånt, hänger inte det på "systemet" man kör typ... Låter iaf illa... :P

Men dom är å andra sidan inte dom första eller sista som blir hackade och/eller har lösenord i klartext så man undrar ju när dom skall lära sig (eller om det ens hänger på det, problemet kan ju ligga högre i beslutsordningen)... :-\

Re: Spray är hackat! (anv/lösenord på drift!)

Postat: 22 apr 2008, 17:56
av Emil.s
farmfield skrev:
Emil.s skrev:Bara det att de lagrade lösenorden i klartext är väl illa nog?
Det är det säkert även om jag inte vet hur man ställer in sånt, hänger inte det på "systemet" man kör typ... Låter iaf illa... :P

Men dom är å andra sidan inte dom första eller sista som blir hackade och/eller har lösenord i klartext så man undrar ju när dom skall lära sig (eller om det ens hänger på det, problemet kan ju ligga högre i beslutsordningen)... :-\
Att ha lösenorden i klartext är riktigt riktigt illa. Att lägga till en hash funktion borde ta många timmar även om man har ett stort system.
Är man så stora som Spray så borde man ha råd med det...

Vet inte riktigt hur det var med lösenord på de andra sidorna. Ang Aftonbladet vet jag inte mer än att de var krypterade, men alla hade löjligt enkla lösenord. (anakin) *hån-flin*
Bilddagboken hade osaltade MySQl hashar. Dåligt, men inte helt öppet iallafall...

Men visst har flera sidor haft det öppet. Bara att hämta i princip... Ganeskap och idioti på hög nivå!

Re: Spray är hackat! (anv/lösenord på drift!)

Postat: 22 apr 2008, 18:46
av farmfield
Kan det vara så illa att det är lathet eller tron på "vi gör ju inget viktigt ändå" - ja som att Ericsson förmodligen har högre säkerhet än Lundströms Bageri typ... :-[