2015-02-15, 17:29
  #325
Medlem
HerbertWests avatar
Citat:
Ursprungligen postat av Schweizergarde

Tycker förresten att det är märkligt att My Wingren säger att den här dumpen är "fejk". Kan finnas olika motiv till varför hon påstår det dock.

Om dumpen är äkta så är det ju en hel del badwill för RG att ha så usel säkerhet att 40k personnummer kommer på vift. Kan tänka mig att det inte gärna är något de skyltar med.
Citera
2015-02-15, 17:33
  #326
Medlem
ChristianXs avatar
Citat:
Ursprungligen postat av sexlaxarienlaksaks
My Vingren skriver på sin facebooksida att hon inte sett någon databas som är utlagd, endast en "fejkversion".
Ja, den där tabellen med deras kundregister är i synnerhet fejkad. Eller kanske inte...

Ironin är ju att det enda som är bevisat är att det är de som haft ett intrång och blivit av med data.
Citera
2015-02-15, 17:38
  #327
Medlem
Fizzbacks avatar
Om de kört mejladresserna mot lösenordsåterställningen eller medlemsregistreringen, hur kommer det sig att allt tyder på att mejladresserna faktiskt är sorterade i ordning efter användarnamn på Flashback?
Citera
2015-02-15, 17:42
  #328
Medlem
Flashbackministerns avatar
Citat:
Ursprungligen postat av Dr.MadScience
Från http://www.radioochtv.se/tillstand-o...givningsbevis/

Kod:
Förutsättningar för att få utgivningsbevis

Man kan bara få utgivningsbevis om databasen

*    tillhandahålls på särskild begäran
*    är väl avgränsad och framstå som en sammanhållen produkt, t.ex. genom enhetlig formgivning
      inte kan ändras av någon annan än redaktionen
Så, i deras ansökan bör denna databas finnas specificerad, vad den kommer innehålla alltså? Vidare kan man ju inte påstå att den är "väl avgränsad".

Nej databas betyder där hemsida... en hemsida behöver inte ha en databas den kan vara i html bara Men i lagens mening kallas hemsida för databas...
Citera
2015-02-15, 17:42
  #329
Medlem
.Chloes avatar
Citat:
Ursprungligen postat av Bfg6Kk63i
Vet du at det er en 100% lik dump?
Jag är 100% säker, ja.

Sen om Piscatus medvetet lagt in felaktig information kan jag inte ge ett rakt svar på, utan det har vi försökt svara på i denna tråd. Min teori är att den är korrekt och vi har bevis som pekar på det, jag väljer hellre att lita på en teori som kan backas upp med fakta än att vara en skeptiker.

Citat:
Ursprungligen postat av lewlz
Fanns det någon särskild anledning till att du använde dig av "escapes" konto när du skulle verifiera hur många e-postadresser som för närvarande fanns aktiva på flashback?
Jag började granska dumpen rätt snabbt när den lades ut och jag gjorde det med hjälp av kontoskaparfunktionen på register.php, dock patchades detta dagen efter så jag kunde inte granska alla 40.000 e-postadresser. escape. sade att man kunde köra mot https://www.flashback.org/profile.php?do=editpassword och jag frågade om han kunde testa alla 40.000 e-postadresser för att sedan ge mig resultatet.

Citat:
Ursprungligen postat av lewlz
Genererade ditt script att flashback skickade ut 17 000 mejl? Fanns någon medveten fördröjning i scriptet? Under hur lång tid matades dessa mejl ut?
Flashback skickade ut 17171 mail, ja. Det fanns ingen medveten fördröjning i skriptet vilket gjorde processen väldigt snabb, lite mer än en timme att gå igenom 40.000 e-postadresser.

Citat:
Ursprungligen postat av Schweizergarde
Tycker förresten att det är märkligt att My Wingren säger att den här dumpen är "fejk". Kan finnas olika motiv till varför hon påstår det dock.
My har ingen som helst teknisk kunskap om vare sig databaser eller IT-säkerhet så ett uttalande från henne ska tas som en nypa salt.

Piscatus har hackats två gånger, båda gånger med enkla metoder. Piscatus har sagt att de använt det bästa verktyget på marknaden(OSSEC, en WAF), trots att de tabbat sig rejält med säkerheten, t.ex köra DBA som root. Säger som en vän till mig:
Citat:
säkerhet är inte som whisky, desto dyrare är inte bättre.

Så mycket pengar som lagts på Piscatus och det hackas som det vore en 12-åring som kodat det? Ja, det är klart att RG nekar ett hack, de skäms.

Citat:
Ursprungligen postat av Fizzback
Om de kört mejladresserna mot lösenordsåterställningen eller medlemsregistreringen, hur kommer det sig att allt tyder på att mejladresserna faktiskt är sorterade i ordning efter användarnamn på Flashback?
Det är en bra fråga, och det finns inget svar på detta. Det finns snarare mer bevis som tyder på att de har en databas ifrån 2007 och sedan samkört andra hackade databaser för att få ut personnummer.
__________________
Senast redigerad av .Chloe 2015-02-15 kl. 17:47.
Citera
2015-02-15, 17:53
  #330
Medlem
HerbertWests avatar
Citat:
Ursprungligen postat av Fizzback
Om de kört mejladresserna mot lösenordsåterställningen eller medlemsregistreringen, hur kommer det sig att allt tyder på att mejladresserna faktiskt är sorterade i ordning efter användarnamn på Flashback?

Det talar ju för att de faktiskt kommit över hela eller delar av FB´s databas. Är det bekräftat att de uthängda finns med i listan? Läste något i en annan tråd om det.
Citera
2015-02-15, 18:00
  #331
Medlem
Dr.MadSciences avatar
Citat:
Ursprungligen postat av Flashbackministern
Nej databas betyder där hemsida... en hemsida behöver inte ha en databas den kan vara i html bara Men i lagens mening kallas hemsida för databas...
Va fan, haha. Det var väl inte så förvånande dock.

Men, jag får ändå intrycket av att en specifiering av vad "hemsidan" skall innehålla, när man gör ansökan. M.a.p "tillhandahålls på särskild begäran", i motsats till att man "default" blir godkänd om man ansöker att ha nån djävla databas/"hemsida".
__________________
Senast redigerad av Dr.MadScience 2015-02-15 kl. 18:07.
Citera
2015-02-15, 19:32
  #332
Medlem
Flashbackministerns avatar
Citat:
Ursprungligen postat av Dr.MadScience
Va fan, haha. Det var väl inte så förvånande dock.

Men, jag får ändå intrycket av att en specifiering av vad "hemsidan" skall innehålla, när man gör ansökan. M.a.p "tillhandahålls på särskild begäran", i motsats till att man "default" blir godkänd om man ansöker att ha nån djävla databas/"hemsida".

Jag kan tyvärr inte hela praxis men det kanske finns ngn förklarande text på myndighetens hemsida... dela gärna med dig av dina nya kunskaper om du hittar ngt intressant
Citera
2015-02-15, 19:52
  #333
Medlem
Ibiza80s avatar
Var kan man kolla ifall man finns med på listan?
Citera
2015-02-15, 20:02
  #334
Moderator
Humbugs avatar
Men ordnad efter användarnamn? Vad jag kan se är flashbacktabellen sorterad efter födelsedatum.
Citera
2015-02-15, 20:06
  #335
Medlem
.Chloes avatar
Citat:
Ursprungligen postat av Humbug
Men ordnad efter användarnamn? Vad jag kan se är flashbacktabellen sorterad efter födelsedatum.
Alltså, användarnamnstabellen är borttagen. Om ditt nick börjar på "a" så finns du i början osv. Detta tycks stämma då vi testat ett tiotal användare och verifierat att det tycks vara så. Exempelvis så hade vi rancor och en annan medlem som påstår ha ett konto som börjar på "r" och dessa finns nära varandra i dumpen.
Citera
2015-02-15, 20:08
  #336
Medlem
Citat:
Ursprungligen postat av Humbug
Men ordnad efter användarnamn? Vad jag kan se är flashbacktabellen sorterad efter födelsedatum.

Det är inte svårt att sortera efter användarnamn och sen lägga in alla personnummer i ordning. Kanske behövs mer stickprov för att verifiera om användarnamnsförslaget stämmer.
Citera

Skapa ett konto eller logga in för att kommentera

Du måste vara medlem för att kunna kommentera

Skapa ett konto

Det är enkelt att registrera ett nytt konto

Bli medlem

Logga in

Har du redan ett konto? Logga in här

Logga in