2015-02-12, 14:48
  #2425
Medlem
N3ss3s avatar
Citat:
Ursprungligen postat av Schweizergarde
Idag har Aftonbladet hängt ut en person som sysslat med pedofili och en annan som har postat om zoofili. De ringde till honom och han erkände.

Vem försöker ni lura när ni säger att databasen inte har läckt och att "de nog har lagt ett pussel" från hans inlägg? Ärligt talat?

Detta är ett enormt säkerhetshaveri, och Jan Axelsson och hans admins låtsas som det regnar. Är ni för upptagna med era solresor eller vad fan är det frågan om?

Gör om, gör rätt! Med den här gamla 90-talsmentaliteten om hur Flashback ska fungera finns det ingen framtid för sajten.

Så de ringde en person som erkände.

De var alltså inte säkra och trots det är du övertygad om att det finns en läcka..

Det har till och med bevisats att de ringt till fel personer. Så det de gör är att de gör gammalt hederligt detektivarbete med vad som skrivits och den information de har att tillgå. Det är då personnummer och email, inte användarnamn. Återigen någonting som tyder på att de INTE har tillgång till databasen.
2015-02-12, 14:53
  #2426
Medlem
Jimbos avatar
Citat:
Ursprungligen postat av Megaforce
Fast jag är inte helt säker på att det är så det gått till.

Av de användare som finns med i piscatus-listorna så vet jag att de använde Windows Xp/Internet explorer när listorna skapades (omkring 2009). Användare som jag vet var på aktiva på Flashback men som använde firefox och/eller Linux finns inte med i listan.

Vad jag tror är att man helt enkelt använt något exploit i internet explorer och tagit upp information om de sajter som användaren varit inloggad på och därför sammankopplat informationen. Har användaren t.ex. varit inloggad på både Aftonbladet plus och Flashback samtidigt, eller t.ex. handlat på en webhandelssajt så har det varit enkelt att få fram informationen.

Eftersom informationen hämtats på kriminell väg så har heller inte Aftonbladet kunnat använda det förrän preskriptionstiden (5 år) gått ut och det är anledningen till att man publicerar det nu, då datainsamlingen antagligen skedde fram till januari 2010.


Nejnej. Jag har t.ex aldrig använt internet Explorer.
Det är mycket mer troligt att de fått tag på en gammal backup av användarregistret och sedan samkört det med CDON och andra kundregister.

CDON vittnar mängder av användare om att de använt slaskmailen till.

Preskriptionstiden känns som en intressant tanke. Men å andra sidan tror jag mer att de använt hacket, om det nu skedde för så länge sen, som ren och skär informationshämtning under de här åren. Det har säkert hjälpt dem att kartlägga mängder av individer ute på högerkanten.
2015-02-12, 14:59
  #2427
Medlem
swimp78s avatar
Citat:
Ursprungligen postat av Jimbo
Nejnej. Jag har t.ex aldrig använt internet Explorer.
Det är mycket mer troligt att de fått tag på en gammal backup av användarregistret och sedan

Inte heller jag. Jag hade såväl firefox som vista 2009, inte explorer och xp.
2015-02-12, 15:00
  #2428
Medlem
Schweizergardes avatar
Citat:
Ursprungligen postat av N3ss3
Så de ringde en person som erkände.

De var alltså inte säkra och trots det är du övertygad om att det finns en läcka..

Det har till och med bevisats att de ringt till fel personer. Så det de gör är att de gör gammalt hederligt detektivarbete med vad som skrivits och den information de har att tillgå. Det är då personnummer och email, inte användarnamn. Återigen någonting som tyder på att de INTE har tillgång till databasen.

Jag vet att du har fel, men låt oss underhålla din teori så vi kan slå hål på den.

Om vi nu hittar vem "zoofilen" är på Flashback (obs: hans användarnamn, ej riktiga identitet). Skulle jag och du då kunna lägga detta "pussel" och identifiera honom? För om Aftonbladet kan hitta en pedofil eller zoofil från lösryckta inlägg, så kan vem som helst.

Ponera nu att det istället visar sig att "zoofilen" genom alla inlägg har varit totalt anonym. Inga inlägg om vart han bor, jobbar, eller dylikt. Kommer du ge dig då, och erkänna att databasen måste ha läckt?
2015-02-12, 15:01
  #2429
Medlem
jackflashs avatar
Citat:
Ursprungligen postat av Megaforce
Fast jag är inte helt säker på att det är så det gått till.

Av de användare som finns med i piscatus-listorna så vet jag att de använde Windows Xp/Internet explorer när listorna skapades (omkring 2009). Användare som jag vet var på aktiva på Flashback men som använde firefox och/eller Linux finns inte med i listan.

Vad jag tror är att man helt enkelt använt något exploit i internet explorer och tagit upp information om de sajter som användaren varit inloggad på och därför sammankopplat informationen. Har användaren t.ex. varit inloggad på både Aftonbladet plus och Flashback samtidigt, eller t.ex. handlat på en webhandelssajt så har det varit enkelt att få fram informationen.

Eftersom informationen hämtats på kriminell väg så har heller inte Aftonbladet kunnat använda det förrän preskriptionstiden (5 år) gått ut och det är anledningen till att man publicerar det nu, då datainsamlingen antagligen skedde fram till januari 2010.

Detta stämmer inte. Jag har uteslutande använt Firefox. Nästan alltid via Mac. Min mailadress finns med. (Med för och efternamn ) Dessutom finns mitt personnummer med, men inte kopplat till min mailadress.
2015-02-12, 15:03
  #2430
Medlem
Schweizergardes avatar
XP/IE-teorin känns väldigt långsökt. Likaså teorier om att RG skulle ha varit inne på folks mailkonton pga svaga lösenord och däri hittat Flashback-mail.
2015-02-12, 15:07
  #2431
Medlem
Slumpvandringens avatar
Vilken jädra soppa. En annan borde ju defintivt haft ett bättre lösen.


Citat:
Ursprungligen postat av escape.
Dumpen har tydligen släppts och man kan söka på om man fanns med på pwnad.pw. hittade info på sh https://swehack.org/viewtopic.php?f=18&t=538

escape. kan du kontakta mig via pm?
2015-02-12, 15:08
  #2432
Medlem
Citat:
Ursprungligen postat av Schweizergarde
Jag vet att du har fel, men låt oss underhålla din teori så vi kan slå hål på den.

Om vi nu hittar vem "zoofilen" är på Flashback (obs: hans användarnamn, ej riktiga identitet). Skulle jag och du då kunna lägga detta "pussel" och identifiera honom? För om Aftonbladet kan hitta en pedofil eller zoofil från lösryckta inlägg, så kan vem som helst.

Ponera nu att det istället visar sig att "zoofilen" genom alla inlägg har varit totalt anonym. Inga inlägg om vart han bor, jobbar, eller dylikt. Kommer du ge dig då, och erkänna att databasen måste ha läckt?
Han kan även ha använt samma användarnamn på en annan sida där man fått användarnamn och epost och kopplingen sker därigenom.
2015-02-12, 15:12
  #2433
Medlem
HGs avatar
Det sägs här att det gäller 40000 användare. Jag trodde flashback hade fler än så? Finns det en exakt siffra på antal konton som Flashback har tillgång till?
2015-02-12, 15:13
  #2434
Medlem
Citat:
Ursprungligen postat av HG
Det sägs här att det gäller 40000 användare. Jag trodde flashback hade fler än så? Finns det en exakt siffra på antal konton som Flashback har tillgång till?
Kanske missförstod dig men det står såhär längst upp på sidan: 945 560 medlemmar
Nu är det väl många trollkonton, dubbelkonton och avstängda användare men det är så många som finns registrerade.
2015-02-12, 15:14
  #2435
Medlem
N3ss3s avatar
Citat:
Ursprungligen postat av jackflash
Detta stämmer inte. Jag har uteslutande använt Firefox. Nästan alltid via Mac. Min mailadress finns med. (Med för och efternamn ) Dessutom finns mitt personnummer med, men inte kopplat till min mailadress.

Dokumentet sägs dock vara scramblat.
2015-02-12, 15:17
  #2436
Medlem
N3ss3s avatar
Citat:
Ursprungligen postat av Schweizergarde
Jag vet att du har fel, men låt oss underhålla din teori så vi kan slå hål på den.

Om vi nu hittar vem "zoofilen" är på Flashback (obs: hans användarnamn, ej riktiga identitet). Skulle jag och du då kunna lägga detta "pussel" och identifiera honom? För om Aftonbladet kan hitta en pedofil eller zoofil från lösryckta inlägg, så kan vem som helst.

Ponera nu att det istället visar sig att "zoofilen" genom alla inlägg har varit totalt anonym. Inga inlägg om vart han bor, jobbar, eller dylikt. Kommer du ge dig då, och erkänna att databasen måste ha läckt?
Du börjar snudda nära på 1.06, men ja i kombination med andra sidor så har de lyckats hitta en person. Varför tror du att andra nätverk och communities nämns i artikeln? Det är inte en slump, och speciellt inte med tanke på att det finns andra stora läckor det pratas om.

Citat:
Ursprungligen postat av Schweizergarde
XP/IE-teorin känns väldigt långsökt. Likaså teorier om att RG skulle ha varit inne på folks mailkonton pga svaga lösenord och däri hittat Flashback-mail.

Det här håller jag med dig om helt och hållet.

Skapa ett konto eller logga in för att kommentera

Du måste vara medlem för att kunna kommentera

Skapa ett konto

Det är enkelt att registrera ett nytt konto

Bli medlem

Logga in

Har du redan ett konto? Logga in här

Logga in