Vinnaren i pepparkakshustävlingen!
2015-02-13, 14:10
  #121
Medlem
El Capitanos avatar
Citat:
Ursprungligen postat av .Chloe
Kul att se lite diskussioner kring detta!

En del lägger sin röst på CDON, detta eftersom den hemsidan hackades runt 2007/08 och att den begärde personnummer. Några andra tror att RG har samkört massa dumpar och testat mot Flashbacks lösenordsåterställningsfunktion för att sedan ta dessa e-postadresser och försökt hitta personnummer och någon är skeptisk till hela kalaset.

Jag väljer att tro på att RG har en dump, men en gammal sådan, en från 2007. Vad denna dump innehåller vet jag inte men vågar gissa på hash+email+username och dessa 40.000 är då alltså de personer som man lyckats fastställa vilka dom är. Resterande hade väl en anonym mail eller nått.

Nåväl. Jag körde alla 40.000 e-postadresser mot CDON för att se om resultatet gav mig något intressant. Om det nu är ett hack från CDON så bör rätt många adresser finnas hos just CDON.
Kod:
chloe@swehack:~# while read rad; do curl -s --data "Email="$rad "http://cdon.se/customer/forgot-password" | grep -o "E-postadressen.*";done<email>cdon
Av 17.000 testade e-postadresser så fanns 12110 inte på CDON. Skulle läckan komma från CDON så skulle denna siffra helt klart varit lägre.

På tal om annat. Har ni testat att Googla på slumpmässiga e-postadresser? Ni kommer märka att väldigt många ger ett resultat och detta resultat leder oftast till en riktig person. Inte bara det, utan väldigt många har förnamn.efternamn@po.st. Dumpen känns väldigt... lätt att spåra.

Uppdaterar om jag har mer att komma med!

Det är väl ändå anmärkningsvärt att 5000 kända adresser av 17000 d.v.s närmare 30% fanns hos CDON. Så populärt är väl knappast CDON-shopping bland gemene man? Är det då inte tänkbart att CDON ingår som en del i det större epostregister man har använt för identifiering?

Låt säga till exempel att 30% i dumpen finns hos CDON, låt sedan säga att t.ex. en Blocket-lista skulle förklara 30% fast av en helt annan del av dumpen och de två inte tycks överlappa i någon större grad (är det slumpmässigt förväntar man sig ju stor överlappning). Då blir det ju ganska uppenbart att man först använt CDON, och de epostadresser som inte finns där försöker man med Blocket, och de som inte finns där försöker man med något tredje alternativ.

En riktigt otäck aspekt i detta som vissa har funderat lite kring är faktumet att Researchgruppen har kontakter bland mediaföretagen. Det kan således vara intressant att testa epostadresser mot återställningsfunktionen på Aftonbladet plus, till exempel, eller något annat av Shibstedtföretagen. Det kan bli riktigt snaskigt om det visar sig att man kommit över epost ur icke-hackade kundregister.
Citera
2015-02-13, 14:14
  #122
Medlem
Paijters avatar
Citat:
Ursprungligen postat av rhdf
Dock så kan man väl även säga att det där lika gärna kan visa på att det material de har utgått från för att sniffa epost-adresser hade ungefär den där fördelningen.
Det är ju ett stort antal mindre nogräknande siter med, gissningsvis, en majoritet män som dumpats senaste året.minhembio.com hackades väl för några år sedan?



Jag skulle behålla CDON i listan, men inte som huvudkälla


Det går ju lysande att outa folk utan den med, har hänt flertalet ggr.
Emanuel Karlsten skriver i GP att han lyckas klura ut bostadsort för läkaren på några minuter. Detta utifrån dennes inlägg.

Vi kan således inte vara 100% säkra på att de "uthängda" i AB har snokats upp genom den här "dumpen"
(En av dem outade ju t.o.m sig själv)
Någon av de uthängda som inte outat sig själva genom att skriva tusen inlägg?
Citera
2015-02-13, 14:18
  #123
Medlem
Hej,

Uppgifterna kommer från diverse spelföreningar som fanns 2005-2008 och år 2008 hackades ca 10-20st på ett år, personuppgifter inkl e-poster läckte ut det året, ca 30-50tusen användare sammanlagt (unika).

Tänkte att ni behövde lite historia inom Svensk hacking eftersom ni spekulerar helt fel hehe...
Citera
2015-02-13, 14:23
  #124
Medlem
Schweizergardes avatar
Citat:
Ursprungligen postat av Cision
Hej,

Uppgifterna kommer från diverse spelföreningar som fanns 2005-2008 och år 2008 hackades ca 10-20st på ett år, personuppgifter inkl e-poster läckte ut det året, ca 30-50tusen användare sammanlagt (unika).

Tänkte att ni behövde lite historia inom Svensk hacking eftersom ni spekulerar helt fel hehe...

Spelföreningar? Vad menar du då? Typ som Fragbite, Fragzone, Gamingeye och liknande?
Citera
2015-02-13, 14:23
  #125
Medlem
Citat:
Ursprungligen postat av wilmington
Hur kommer pratet om personnummer in i allt detta? På vilket sätt har Flashback personnummer på medlemmarna?

tänk dig att din mail var wilmington@gmail.com. Då är det via din facebook och gmail bundet till både adress, telefonnummer och personnummer. Alla som registrerar sig på flashbackgör det inte för att få ventilera sin ilska men vissa gör det och då kan det vara bra att man säkrar rygg, så att man slipper stå för någonting man kväkt ur sig i affekt efter några holkar på ett nätforum. Tyvärr så kommer nog polisen att börja hämta folk och få dom att "försvinna" i Sverige snart. Det behövs bara ett politikermord eller så för att skrämma eliten.
Citera
2015-02-13, 14:26
  #126
Medlem
Citat:
Ursprungligen postat av Schweizergarde
Spelföreningar? Vad menar du då? Typ som Fragbite, Fragzone, Gamingeye och liknande?

Nej, det där är inga spelförening, det där är företag.

http://sv.wikipedia.org/wiki/F%C3%B6rening
Citera
2015-02-13, 14:29
  #127
Medlem
MrFolds avatar
Citat:
Ursprungligen postat av rhdf
Dock så kan man väl även säga att det där lika gärna kan visa på att det material de har utgått från för att sniffa epost-adresser hade ungefär den där fördelningen.
Det är ju ett stort antal mindre nogräknande siter med, gissningsvis, en majoritet män som dumpats senaste året.minhembio.com hackades väl för några år sedan?


Jag skulle behålla CDON i listan, men inte som huvudkälla


Det går ju lysande att outa folk utan den med, har hänt flertalet ggr.
Emanuel Karlsten skriver i GP att han lyckas klura ut bostadsort för läkaren på några minuter. Detta utifrån dennes inlägg.

Vi kan således inte vara 100% säkra på att de "uthängda" i AB har snokats upp genom den här "dumpen"
(En av dem outade ju t.o.m sig själv)

Ja vi är väl många som funderar i dessa banor. Men om man försöker se det hela ur AB:s perspektiv. Låt oss ta Joel A - som vi väl är överens om är det enda egentliga "scoopet" man fått fram - som exempel:

Anta att det man hade på Joel var att man via e-postadressen snokar upp konton på andra hackade forum med likadant eller väldigt snarlikt namn som hans FB-konto. Som person är han säkert knuten till adressen via säg CDON-hacket. Man kompletterar nu detta genom att läsa igenom de poster som kontot med snarlikt namn som andra konton som använt samma e-postadress vid registrering på något annat forum. Man hittar en del uttalanden som t ex knyter kontot till en högskola och en bostadsort och lite annat som ger en bra indikation på att kontot verkligen tillhör Joel. Men eftersom man inte har kopplingen kontonamn-epost på FB så vet man trots allt inte med 100% säkerhet

Frågan är: Räcker detta verkligen säkert för att våga gå ut på löpet och reservationslöst skriva att det verkligen är Joel som har FB-kontot? Tänk om man trots allt har fel? Jag har varit medlem på pokersidor där "mitt" nick här har varit upptaget av någon annan spelare. Någon säker indikation är det långt ifrån. Tänk om det varit fel - anta att Joel nekat och att den verklige kontohavaren givit sig till känna med övertygande bevis för att AB pekat ut en oskyldig person?

Det hade varit ett riktigt fett jävla självmål för Aftonbladet det... Hade man verkligen varit beredd att ta den risken?

Utifrån det här resonemanget känns det ändå som mer troligt att man verkligen haft någon form av dump att utgå från med mail och kontonamn på FB associerade. Alternativen är att AB är beredda att ta mycket större risker än jag kan föreställa mig. Eller att pusslet verkligen bevisat mycket säkert på de relativt få inlägg (väl?) som skrevs med FB-kontot bara kan ha honom som upphovsman.

Tankar?
Citera
2015-02-13, 14:34
  #128
Medlem
Schweizergardes avatar
Citat:
Ursprungligen postat av Cision
Nej, det där är inga spelförening, det där är företag.

http://sv.wikipedia.org/wiki/F%C3%B6rening

Verkar ganska osannolikt att folk födda på 50-talet har hängt i spelföreningar som också har 90-talister som medlemmar. Även om det var idrotts/sportföreningar du menade, så hade det inte varit logiskt.

Om du inte har något mer konkret att komma med så tror jag tyvärr du har fel, eller sprider felaktig info.
Citera
2015-02-13, 14:48
  #129
Medlem
Citat:
Ursprungligen postat av Schweizergarde
Verkar ganska osannolikt att folk födda på 50-talet har hängt i spelföreningar som också har 90-talister som medlemmar. Även om det var idrotts/sportföreningar du menade, så hade det inte varit logiskt.

Om du inte har något mer konkret att komma med så tror jag tyvärr du har fel, eller sprider felaktig info.

Har matchat databaserna och det stämmer.
Databaserna bör finnas på Flashback eftersom dom dumpats förr.
Märks att du är väldigt okunnig inom ämnet, försök att inte kommentera så slipper folk bli lurade av dumma kommentarer.
Citera
2015-02-13, 14:54
  #130
Bannlyst
Kan inte så mycket om it säkerhet men borde inte flashback fixa så man kan registrera sig utan att skriva in sin mail?
Eller så fixar ni en liten ruta där ni tipsar om att använda en temporär email typ 10minute
Citera
2015-02-13, 15:17
  #131
Medlem
Adikatpws avatar
Citat:
Ursprungligen postat av Schweizergarde
Spelföreningar? Vad menar du då? Typ som Fragbite, Fragzone, Gamingeye och liknande?

Fuska.nu är en av dom som blev hackade av vad jag vet.
Citera
2015-02-13, 15:37
  #132
Bannlyst
Citat:
Ursprungligen postat av Golonka
Har ni en timme, så kan ni ju alltid kika på denna föreläsning från Göteborgs universitet från en kurs i undersökande journalistik. Robban Aschberg presenterar sin skyddsling från AFA-Dokumentation/Researchgruppen, som får berätta lite om sina arbetsmetoder, vilka redskap man åtminstone använde då och vilka resultat man kan uppnå med ganska enkla medel och programvara som finns tillgängligt för alla.

Fredriksson är en gangster, en våldsam gangster, och vänsterextremist. Lyssna på Aschbergs intro, där han berättar lite kort om Fredrikssons CV och hur en "nasse som bråkade med honom fick stryk".

Så sätt av en timme och fundera lite över vad det är vi har att göra med här.

Enjoy (som Bluebeast brukar säga) https://www.youtube.com/watch?v=95LuFVUajfQ

Arsleberg & co. ska bemötas med sina egna metoder. Det kan inte upprepas ofta nog. Just den storkäftade äggskallen själv är nog den minst stöddige av alla, när det kommer till kritan, men det tråkiga är att ingen har visat det tydligt nog än.
Citera

Skapa ett konto eller logga in för att kommentera

Du måste vara medlem för att kunna kommentera

Skapa ett konto

Det är enkelt att registrera ett nytt konto

Bli medlem

Logga in

Har du redan ett konto? Logga in här

Logga in