Citat:
Ursprungligen postat av
Bfg6Kk63i
Vet du at det er en 100% lik dump?
Jag är 100% säker, ja.
Sen om Piscatus medvetet lagt in felaktig information kan jag inte ge ett rakt svar på, utan det har vi försökt svara på i denna tråd. Min teori är att den är korrekt och vi har bevis som pekar på det, jag väljer hellre att lita på en teori som kan backas upp med fakta än att vara en skeptiker.
Citat:
Ursprungligen postat av
lewlz
Fanns det någon särskild anledning till att du använde dig av "escapes" konto när du skulle verifiera hur många e-postadresser som för närvarande fanns aktiva på flashback?
Jag började granska dumpen rätt snabbt när den lades ut och jag gjorde det med hjälp av kontoskaparfunktionen på register.php, dock patchades detta dagen efter så jag kunde inte granska alla 40.000 e-postadresser.
escape. sade att man kunde köra mot
https://www.flashback.org/profile.php?do=editpassword och jag frågade om han kunde testa alla 40.000 e-postadresser för att sedan ge mig resultatet.
Citat:
Ursprungligen postat av
lewlz
Genererade ditt script att flashback skickade ut 17 000 mejl? Fanns någon medveten fördröjning i scriptet? Under hur lång tid matades dessa mejl ut?
Flashback skickade ut 17171 mail, ja. Det fanns ingen medveten fördröjning i skriptet vilket gjorde processen väldigt snabb, lite mer än en timme att gå igenom 40.000 e-postadresser.
Citat:
Ursprungligen postat av
Schweizergarde
Tycker förresten att det är märkligt att My Wingren säger att den här dumpen är "fejk". Kan finnas olika motiv till varför hon påstår det dock.
My har ingen som helst teknisk kunskap om vare sig databaser eller IT-säkerhet så ett uttalande från henne ska tas som en nypa salt.
Piscatus har hackats två gånger, båda gånger med enkla metoder. Piscatus har sagt att de använt det bästa verktyget på marknaden(OSSEC, en WAF), trots att de tabbat sig rejält med säkerheten, t.ex köra DBA som root. Säger som en vän till mig:
Citat:
säkerhet är inte som whisky, desto dyrare är inte bättre.
Så mycket pengar som lagts på Piscatus och det hackas som det vore en 12-åring som kodat det? Ja, det är klart att RG nekar ett hack, de skäms.
Citat:
Ursprungligen postat av
Fizzback
Om de kört mejladresserna mot lösenordsåterställningen eller medlemsregistreringen, hur kommer det sig att allt tyder på att mejladresserna faktiskt är sorterade i ordning efter användarnamn på Flashback?
Det är en bra fråga, och det finns inget svar på detta. Det finns snarare mer bevis som tyder på att de har en databas ifrån 2007 och sedan samkört andra hackade databaser för att få ut personnummer.