Vinnaren i pepparkakshustävlingen!
2015-02-13, 10:33
  #61
Medlem
Morvalions avatar
En sak som kanske kan vara av intresse är att trots att jag angav ett falskt personnummer när jag registrerade mig på FB så finns mitt korrekta med i databasen. Så oavsett vart mailadresserna ursprungligen kommer från så har de säkerligen körts gentemot andra databaser.
Citera
2015-02-13, 10:45
  #62
Medlem
Schweizergardes avatar
Citat:
Ursprungligen postat av Jimbo
Dom går inte igenom alla användare på det sättet.
Först samlar dom alla mail-adresser dom fått tag på här och sedan samkör dom dessa mailadresser med CDON:s kundregister (säkert andra kundbaser oxå).

Då har dom ett register på 40.000 användare med mailadresser/personnummer och eventuellt kopplat till ett FB-användarnamn (ej säkert).

Problemet är bara att det är gamla email-uppgifter de sitter med. Om de använde sig av "Chloe-exploiten" för att kolla om ett visst mail har funnits registrerat på sidan, varför har de då inte färska mail från i somras istället för en lista som ser ut att vara över användare upp till 2008?

Gällande könsfördelning fick jag detta meddelande från en annan användare via PM:

Citat:
Den tredje siffran av de fyra sista avgör könet. Män har udda siffror, kvinnor jämna och 0 (noll). Exempel:
150213-001x är en kille född idag
150213-002x är en tjej född idag Som jag kollade, snabbt, så var det nästan bara killar med i dumpen.

Har inte verifierat detta ännu men kommer försöka göra det. Om det är mestadels killar i dumpen så stärker det ännu en gång att det är en FB-läcka.
Citera
2015-02-13, 10:47
  #63
Medlem
Jimbos avatar
Citat:
Ursprungligen postat av Morvalion
En sak som kanske kan vara av intresse är att trots att jag angav ett falskt personnummer när jag registrerade mig på FB så finns mitt korrekta med i databasen. Så oavsett vart mailadresserna ursprungligen kommer från så har de säkerligen körts gentemot andra databaser.
Man reggae inte sitt personnummer på flashback. Menar du Facebook?

Ditt personnummer har de fått genom CDON:s kundregister, som du säkert använt din mail till nångång?

Eller någon av de andra hacken som finns angivna i den här och andra trådar.
Citera
2015-02-13, 10:47
  #64
Medlem
Citat:
Ursprungligen postat av siljaeuropa94
va? Om man reggar ny användare med ny tidigare oanvänd epost som slängs efter registreringen-hur ska RG då kunna koppla den nya användaren på Flashback med en gammal identifierad användare på flashback?

Någon frågade om man kan bli anonym igen genom att byta epost på sitt konto. Inte göra ett nytt konto med ny epost Lär dig läsa
Citera
2015-02-13, 10:47
  #65
Medlem
Schweizergardes avatar
Citat:
Ursprungligen postat av Morvalion
En sak som kanske kan vara av intresse är att trots att jag angav ett falskt personnummer när jag registrerade mig på FB så finns mitt korrekta med i databasen. Så oavsett vart mailadresserna ursprungligen kommer från så har de säkerligen körts gentemot andra databaser.

Fanns din registreringsemail från ca 2005-2008 med i listan? Du är ju en gammal användare. Det är ju så att de har fått ut användarnamn och e-post från FB, och sedan har de kopplat personnummer i efterhand via Piscatus.
Citera
2015-02-13, 10:50
  #66
Medlem
Citat:
Ursprungligen postat av Jimbo
Dom går inte igenom alla användare på det sättet.

Jag sa precis att jag inte trodde det heller din viktigpetter
Citera
2015-02-13, 10:50
  #67
Medlem
Jimbos avatar
Citat:
Ursprungligen postat av Schweizergarde
Problemet är bara att det är gamla email-uppgifter de sitter med. Om de använde sig av "Chloe-exploiten" för att kolla om ett visst mail har funnits registrerat på sidan, varför har de då inte färska mail från i somras istället för en lista som ser ut att vara över användare upp till 2008?

Gällande könsfördelning fick jag detta meddelande från en annan användare via PM:

Har inte verifierat detta ännu men kommer försöka göra det. Om det är mestadels killar i dumpen så stärker det ännu en gång att det är en FB-läcka.

Det dom har kommit över är en gammal användarbas. Det står om det i det första inlägget i den här tråden.
Citera
2015-02-13, 10:53
  #68
Medlem
Emma18s avatar
Citat:
Ursprungligen postat av Jimbo
Dom går inte igenom alla användare på det sättet.
Först samlar dom alla mail-adresser dom fått tag på här och sedan samkör dom dessa mailadresser med CDON:s kundregister (säkert andra kundbaser oxå).

Då har dom ett register på 40.000 användare med mailadresser/personnummer och eventuellt kopplat till ett FB-användarnamn (ej säkert).

Sedan väljer de ut de personer de tycker uttryckt sig felaktigt och plockar ut deras info ur sitt flashback-register och säljer uppgifterna till Aftonbladet som får agera spanska inkvisitionen.

Det är ju det som är frågan, som ingen riktigt verkar veta. Flashback erbjuder inget publikt sätt att koppla ihop emailadresser och användarnamn. De två alternativ som verkar rimliga just nu är:

1. Ett dataintrång/en läcka på flashback där någon har fått tag på en gigantisk lista med användarnamn/email-kopplingar.

2. Användarnamn kommer från hack/läckor från andra sidor där flashback-användare registrerat sig med samma email/användarnamn.

Vilket av detta som stämmer är det som diskuteras här (bland annat). Personligen tycker jag nr 1 känns mest rimlig, speciellt med tanke på tidsaspekten. Om kopplingen kom från andra sidor verkar det ologiskt att konton skapade efter 2008 är helt förskonade. Det som verkar överlägset mest rimligt är att någon med hjälp av ett säkerhetshål i flashback kom över dessa listor nån gång 2008 och sen har hållit på uppgifterna tills det blev läge att sälja dem nu nyligen.

Personnumren är antagligen orelaterat och kommer från en samkörning med andra register från typ CDON eller nån myndighet. De många ogiltiga som finns kan helt enkelt vara slumpade för de personer där det riktiga inte fanns.
Citera
2015-02-13, 10:54
  #69
Medlem
Citat:
Ursprungligen postat av Jimbo
Dom går inte igenom alla användare på det sättet.
Först samlar dom alla mail-adresser dom fått tag på här och sedan samkör dom dessa mailadresser med CDON:s kundregister (säkert andra kundbaser oxå).

Då har dom ett register på 40.000 användare med mailadresser/personnummer och eventuellt kopplat till ett FB-användarnamn (ej säkert).

Sedan väljer de ut de personer de tycker uttryckt sig felaktigt och plockar ut deras info ur sitt flashback-register och säljer uppgifterna till Aftonbladet som får agera spanska inkvisitionen.
---
Mer kaffe. Mer mineralvatten. Fötterna på skrivbordet. Brainstorming. Slagningar på flashback och i databasen. Man får ihop en lista.

Eftersom Uppdragsgivaren är Aftonbladet så är det givetvis fokus på kändisar, pervers sex och prominenta personer med ytterst tvivelaktigt språkbruk.

Nytt möte hos Aftonbladet. Mer kaffe, mineralvatten. Ingen skriver på whiteboarden längre. Alla har varsin mapp med personer och upplägg.
---
Jan Helin åker hem. Han har en fin känsla inom sig av att ta ansvar för översynen av yttrandefrihetens skyldigheter.
Reporten har fjärilar i magen. Researchgruppen dricker några öl. Spontanslår lite i databasen. Man vet ju aldrig, man kan ju hitta något.
---
Roligt inlägg Jimbo! Passar också i humorforumet. Tyvärr är denna skandal inte det minsta rolig.

Mycket intressant hur tillvägagångssättet varit. Tvivlar lite på att det bara är ett gammalt hack. 2006-2008 då visste inte jag att Flashback existerade. Reggade 2014, men varit inne o läst tidigare. Trots det finns epostadress, men inte personnummer. Skumt som f-n.

Nu önskar jag, att vi oduglingar på ITsäkerhet får hjälp från Flashback att skydda oss. Hur?

Avidentifiering av gamla inlägg har föreslagits. Bra idé.
Då kan inte snokandet på person fortgå, såvida inte spionerna laddat ner hela innehållet redan.

Kan det också ha skett redan?

Så sorgligt, att konkurrensen om läsarna/kunderna drabbar en så viktig sajt, där många fått hjälp i medicinska, tekniska, sociala och otaliga andra frågor. Hjälpen har varit anonym och välvillig, i motsats till vissa inlägg, som likaledes varit anonyma, men falska och elaka. That's the name of the game . . .
__________________
Senast redigerad av turtletoad 2015-02-13 kl. 10:56. Anledning: stavfel
Citera
2015-02-13, 10:56
  #70
Medlem
Citat:
Ursprungligen postat av Segelmorot
Amatörer spekulerar. De har byggt spindlar som går igenom varenda större sajt och lägger allt i en mysql databas, eller om dom är lite mer professionella i en ORACLE. De gör inte en körning då och då för att se vad dom fångar utan allt åker ner så att det även finns kvar om en tråd stängs. Det kan vara att man hittar någon i efterhand, som kanske går med i SD och då vill man ha historiken bakåt med.

Spindlarna tuffar på hela tiden, bara när ändringar sker i HTML koden måste spindlarna uppdateras. Det betyder att i stort sett varenda inlägg skrivet på flashback, dispatch, avpixlat och så vidare under senaste 10 åren finns lagrade.

Parallellt med detta arbetar man med att identifiera konton och hitta saker. Man släpper inte efterhand man hittar något utan har hela tiden på lager för att kunna safta på vid kritiska tidspunkter. Det är reasechgruppen som bestämmer när det är dags att släppa något och inte tidningarna. Nu har vi något säger RG, ok då lägger vi en beställning säger Expressen. Sedan är det också så att många journalister och AFA är samma personer. När Dispatch utsattes för attacker gick flera IP nummer att spåra till stora svenska tidningsredaktioner.

Det finns i praktiken persondatabaser med alla inlägg av en viss person som är klassad som "anti-kommunist", de inlägg som är mest besvärande samt analyser om hur man bör bemöta denna person i debatter. Man är en klassisk "hemlig polis" som också arbetar opinionsdrivande på internet, vilket naturligtvis sätter demokratin ur spel. Denna "hemliga stat i staten" borde vara SÄPOS högsta prioritet att slå ut, men i praktiken är detta klassat som en "del av demokratin" och skyddat. Detta nätverk är de som i praktiken styr Sverige och demokratin är kanske inte helt döende men inte levande heller.

I vilket program skrivs en webbspindel som söker igenom FLASHBACK för att ta ett exempel?
Citera
2015-02-13, 10:58
  #71
Medlem
Citat:
Ursprungligen postat av Jimbo
Det dom har kommit över är en gammal användarbas. Det står om det i det första inlägget i den här tråden.

Du kanske inte ska uttrycka dig säkert om vilken databas de kommit över och vilka metoder de använt när du inte vet Inte ens .Chloe som är väldigt duktig vet säkert
Citera
2015-02-13, 11:07
  #72
Medlem
Citat:
Ursprungligen postat av turtletoad
Roligt inlägg Jimbo! Passar också i humorforumet. Tyvärr är denna skandal inte det minsta rolig.

Mycket intressant hur tillvägagångssättet varit. Tvivlar lite på att det bara är ett gammalt hack. 2006-2008 då visste inte jag att Flashback existerade. Reggade 2014, men varit inne o läst tidigare. Trots det finns epostadress, men inte personnummer. Skumt som f-n.

Nu önskar jag, att vi oduglingar på ITsäkerhet får hjälp från Flashback att skydda oss. Hur?

Avidentifiering av gamla inlägg har föreslagits. Bra idé.
Då kan inte snokandet på person fortgå, såvida inte spionerna laddat ner hela innehållet redan.

Kan det också ha skett redan?

Så sorgligt, att konkurrensen om läsarna/kunderna drabbar en så viktig sajt, där många fått hjälp i medicinska, tekniska, sociala och otaliga andra frågor. Hjälpen har varit anonym och välvillig, i motsats till vissa inlägg, som likaledes varit anonyma, men falska och elaka. That's the name of the game . . .

Människorna bakom RG, stasigruppen är ett bättre namn som de själva kallar sig också, är besatta av att utmåla invandringskritiker som nätsvin. Det är inte Kakan Hermansson och andra profiler de vill försvarar i första hand

Jag tror vi får utgå ifrån att RG och Piscatus kommer göra allt för att försöka identifiera FB-anv. hela tiden och försöka sig på olika metoder. Jag tror som dig att de tagit en gammal databas de kommit över från FLASHBACK och jämfört med andra men också att de testat med andra metoder.

Jag skulle inte bli minsta förvånad om de försökt indexera alla inlägg på forumet genom en webbcrawler som någon föreslog men jag vet inte i vilket program en sån skrivs.



Jag har också kommit på ett sätt hur vi skulle kunna göra livet lite surt för Piscatus och deras users, som inte är brottsligt. Kanske tar det i en ny tråd.
Citera

Skapa ett konto eller logga in för att kommentera

Du måste vara medlem för att kunna kommentera

Skapa ett konto

Det är enkelt att registrera ett nytt konto

Bli medlem

Logga in

Har du redan ett konto? Logga in här

Logga in