2015-02-12, 16:08
  #2449
Medlem
ChristianXs avatar
Citat:
Ursprungligen postat av HG
Men vänta nu, har du sett listan? Hur vet vi egentligen vad som är sant eller inte???
Jag har sett listan. Det är en kolumn med epostadresser och en kolumn med personnummer av varierande datakvalitet.
2015-02-12, 16:09
  #2450
Medlem
HGs avatar
Citat:
Ursprungligen postat av ChristianX
Men det är ju inte 40 000 uthängda. Det är ju ett ensiffrigt antal.

Exakt ChristianX. Det handlar alltså om några få avslöjade på 40000 namn....

Men Aftonbladet har lyckats med att göra många rädda......
2015-02-12, 16:10
  #2451
Medlem
HGs avatar
Citat:
Ursprungligen postat av ChristianX
Jag har sett listan. Det är en kolumn med epostadresser och en kolumn med personnummer av varierande datakvalitet.

Okey Mod, då vet vi fakta. Men finns det en lista som kopplar personnr med alias?
2015-02-12, 16:14
  #2452
Medlem
ChristianXs avatar
Citat:
Ursprungligen postat av HG
Okey Mod, då vet vi fakta. Men finns det en lista som kopplar personnr med alias?
Jag har inte sett någon.

Det mesta finns förklarat i denna tråd massor av gånger. Även denna tråd kan vara av intresse:
(FB) Piscatus.se Hackade! (igen) - 40000 Flashbackidentiteter
2015-02-12, 16:16
  #2453
Medlem
Schweizergardes avatar
Från att ha läst vad andra användare har skrivit så finns det en del info att gå på:

* Jag har testat att efterfråga nya lösenord från CDON.com med de från databasen. Det har funnits åtskilliga fall där epostadressen inte finns med på CDON.com.

* Jag har testat att kolla en del adresser ur dumpen mot pwnad.pw för att kontrollera för gamla hack. Det finns åtskilliga adresser där eposten bara markerar för Piscatus-hacket, inget annat.

* Det finns användare som säger att deras epostadresser och personnummer finns med i dumpen. Vissa har sagt att adressen har varit den de använt till FB, andra säger att de aldrig har använt adressen till FB, men att personnummer och adress stämmer.

* Adresserna ligger i ungefär den ordning som användarnamnen har legat i bokstavsordning i ursprungsfilen. Detta har jag själv verifierat och det stämmer. En "scramble" flyttar inte adressraderna särskilt långt, utan bara inom ett visst område. Jag kan bara förmoda att det är så algoritmen är uppbyggd för att spara processortid, detta har jag märkt när jag gjort egna scrambles genom åren.

Utifrån detta ovan så pekar det mesta – även om allt inte är glasklart – på att det finns en användarlista.

Min teori är att RG har en användarlista tillsammans med tillhörande mail. Sedan har de kopplat personnummer SAMT när de väl har personnumret, ytterligare kända mail till dessa användare via korsreferering till offentlig data, Bonnierföretagen osv. Det är därför vi ser mail i dumpen som inte har använts på FB, men som likväl leder till FB-användare.

Dumpen som vi har fått via Swehack är inte RG:s fullständiga förteckning, utan den är en "output" som har använts för något speciellt syfte. T ex som csv-inmatning i en korsreferering. Det man måste göra här är alltså att vända på steken – att se den som ett "symptom" och inte som en "diagnos".
__________________
Senast redigerad av Schweizergarde 2015-02-12 kl. 16:22.
2015-02-12, 16:30
  #2454
Medlem
N3ss3s avatar
Citat:
Ursprungligen postat av stros
Jag har inte riktigt greppat det där med personnummer än. Inte ger man väl personnummer när man startar en användare? Visst, födelseår, månad och datum men det kan man ju skriva in något helt annat.

Admin lyser fortfarande med sin frånvaro

Det är dock kopplat till t.ex. fakturaköp.

När det gäller användare här skall jag faktiskt inte lova att man inte fyller i ett datum (det var så länge sedan), men personnummer är det då rakt inte.

Citat:
Ursprungligen postat av HG
Okey Mod, då vet vi fakta. Men finns det en lista som kopplar personnr med alias?

Nej, den offentliga listan har inte användarnamn. En del påstår att .Chloe skall ha sett en lista med användarnamn, men både den och .Chloe lyser med sin frånvaro.
2015-02-12, 16:38
  #2455
Medlem
N3ss3s avatar
Citat:
Ursprungligen postat av Schweizergarde
Från att ha läst vad andra användare har skrivit så finns det en del info att gå på:

* Jag har testat att efterfråga nya lösenord från CDON.com med de från databasen. Det har funnits åtskilliga fall där epostadressen inte finns med på CDON.com.

* Jag har testat att kolla en del adresser ur dumpen mot pwnad.pw för att kontrollera för gamla hack. Det finns åtskilliga adresser där eposten bara markerar för Piscatus-hacket, inget annat.

* Det finns användare som säger att deras epostadresser och personnummer finns med i dumpen. Vissa har sagt att adressen har varit den de använt till FB, andra säger att de aldrig har använt adressen till FB, men att personnummer och adress stämmer.

* Adresserna ligger i ungefär den ordning som användarnamnen har legat i bokstavsordning i ursprungsfilen. Detta har jag själv verifierat och det stämmer. En "scramble" flyttar inte adressraderna särskilt långt, utan bara inom ett visst område. Jag kan bara förmoda att det är så algoritmen är uppbyggd för att spara processortid, detta har jag märkt när jag gjort egna scrambles genom åren.

Utifrån detta ovan så pekar det mesta – även om allt inte är glasklart – på att det finns en användarlista.

Min teori är att RG har en användarlista tillsammans med tillhörande mail. Sedan har de kopplat personnummer SAMT när de väl har personnumret, ytterligare kända mail till dessa användare via korsreferering till offentlig data, Bonnierföretagen osv. Det är därför vi ser mail i dumpen som inte har använts på FB, men som likväl leder till FB-användare.

Dumpen som vi har fått via Swehack är inte RG:s fullständiga förteckning, utan den är en "output" som har använts för något speciellt syfte. T ex som csv-inmatning i en korsreferering. Det man måste göra här är alltså att vända på steken – att se den som ett "symptom" och inte som en "diagnos".

När du säger adresser, menar du adresser hem till människor, för det finns inte med i den dump jag har sett.

Jag tycker inte du är ute och cyklar, men jag skulle nog inte komma fram till samma slutsats som du.
2015-02-12, 16:39
  #2456
Medlem
Schweizergardes avatar
Alla hänvisningar till "adresser" ovan syftar på email-adresser. Jag redigerade faktiskt mitt inlägg på en del ställen för att göra det extra tydligt, men var inte helt konsekvent

Allt pekar på att Chloe bedömer till en hög grad av säkerhet att det faktiskt har varit en läcka. Som Chloe själv skrev så är ibland verkligheten skrämmande. Chloe har också hittat fler säkerhetsläckor på Flashback nu de senaste dagarna. Jag kan bara förmoda att det inte sägs mer eftersom det kan vara skadligt av olika anledningar. I bästa scenariot så arbetar admins i högtryck nu för att förbereda en krislösning om användarnamnen kommer på vift tillsammans med epost och/eller personnummer.

Man borde nog inte vara särskilt orolig att AB ska komma och knacka på just din dörr. Men att hela databasen kan läcka via AFA-nätverket är mer troligt än otroligt. Det kanske händer om 3 månader eller 3 år, men skadan kommer vara lika stor då som nu. Person X kanske är en 24-årig deprimerad smyg-SD:are, cannabisrökare och djurporrsurfare nu, men om 7-10 år kanske personen är påväg in i sitt första betydelsefulla jobb inom politik, offentlig sektor, välgörenhet, sjukvård, media, juridik, underhållning, branschsamordningsverksamhet, etc., och då kommer hans personnummer alltid finnas i en databas på nätet för snokande reportrar, frågsamma flickvänner, eller avundsjuka jobbkollegor med öppna känselspröt.
__________________
Senast redigerad av Schweizergarde 2015-02-12 kl. 17:03.
2015-02-12, 16:50
  #2457
Medlem
N3ss3s avatar
Citat:
Ursprungligen postat av Schweizergarde
Alla hänvisningar till "adresser" ovan syftar på email-adresser. Jag redigerade faktiskt mitt inlägg på en del ställen för att göra det extra tydligt, men var inte helt konsekvent

Då förstår jag vad du menar, men hur kan du vara säker på att de ligger i ordningen som "användarnamnen" legat. Har du koll på användarnamn kopplat till email/personnummer?
2015-02-12, 16:52
  #2458
Medlem
Schweizergardes avatar
Citat:
Ursprungligen postat av N3ss3
Då förstår jag vad du menar, men hur kan du vara säker på att de ligger i ordningen som "användarnamnen" legat. Har du koll på användarnamn kopplat till email/personnummer?

Jag vill inte gå in på det eftersom det utsätter mig för en risk. Men jag kan verifiera att det stämmer. Men om det finns någon användare vars uppgifter finns med i dumpen som kan visa en alternativ bild så gör det mig enbart optimistisk. T ex om användarnamnet börjar på "d" och dyker upp på en radlängd där t ex "m" eller rentav "x" skulle vara, så hade det varit ett gott tecken.

Just nu verkar det som att emailadresserna lägger sig på ett ställe som är max ±1 begynnelsebokstav från användarnamnet, eller rentav samma bokstav.
__________________
Senast redigerad av Schweizergarde 2015-02-12 kl. 16:58.
2015-02-12, 16:55
  #2459
Medlem
Citat:
Ursprungligen postat av ChristianX
Men det är ju inte 40 000 uthängda. Det är ju ett ensiffrigt antal.

Än så länge, ja. Troligen finns det ganska många här, som anser att en del moderatorer bagatelliserar problemet. Vem vet, i morgon kanske tusentals blir uthängda. Att det är ett säkerhetsproblem för flashback råder ingen tvekan om, även om man kan tycka att var och en får se om sin egen datasäkerhet.
2015-02-12, 17:03
  #2460
Medlem
Harpys avatar
Citat:
Ursprungligen postat av Schweizergarde
Alla hänvisningar till "adresser" ovan syftar på email-adresser. Jag redigerade faktiskt mitt inlägg på en del ställen för att göra det extra tydligt, men var inte helt konsekvent

Allt pekar på att Chloe bedömer till en hög grad av säkerhet att det faktiskt har varit en läcka. Som Chloe själv skrev så är ibland verkligheten skrämmande. Chloe har också hittat fler säkerhetsläckor på Flashback nu de senaste dagarna. Jag kan bara förmoda att det inte sägs mer eftersom det kan vara skadligt av olika anledningar. I bästa scenariot så arbetar admins i högtryck nu för att förbereda en krislösning om användarnamnen kommer på vift tillsammans med epost och/eller personnummer.

Man borde nog inte vara särskilt orolig att AB ska komma och knacka på just din dörr. Men att hela databasen kan läcka via AFA-nätverket är mer troligt än otroligt. Det kanske händer om 3 månader eller 3 år, men skadan kommer vara lika stor då som nu. Person X kanske är en 24-årig deprimerad, cannabisrökare och hardcore-porrsurfare nu, men om 7-10 år kanske personen är påväg in i sitt första betydelsefulla jobb inom politik, offentlig sektor, välgörenhet, sjukvård, media, juridik, underhållning, branschsamordningsverksamhet, etc., och då kommer hans personnummer alltid finnas i en databas på nätet för snokande reportrar med öppna känselspröt.

Antingen har den läckt eller så har den inte det. Dina försök att skrämma användarna här är otroligt tafatta, du tänkte att du skulle låta avslappnad i sättet där du pekar ut "alla", istället för att bara skriva "alla". Stoppa upp dina fingrar där de kan göra någon nytta istället för att vinkla fantasier.

Ingenting stödjer att den verkligen har läckt. Allt är baserat på en sekundär källa som i sig inte har några användarnamn här. Har den då några namn alls? Är den alls härifrån?
Att sedan kalla databasen "manipulerad" för att ingen skall råka illa ut är bara skitsnack. Det finns ingen koppling till specifika användare.

Skapa ett konto eller logga in för att kommentera

Du måste vara medlem för att kunna kommentera

Skapa ett konto

Det är enkelt att registrera ett nytt konto

Bli medlem

Logga in

Har du redan ett konto? Logga in här

Logga in