Vinnaren i pepparkakshustävlingen!
Visar 1 till 20 av 62.
  • 1
  • 2
Forum: Flashback
2015-02-16, 21:22
Citat:
Ursprungligen postat av abcfgh
Är det enbart RG som har dumpen så behöver ingenting hända.
Har dumpen däremot spridit sig till tredjeperson så är det bara en tidsfråga innan skiten kommer upp på nätet.

Med tanke på att RG fick dumpen skickad till sig kan man ju med stor sannolikhet säga att någon annan också har den. Ärligt talat har väl ryktet att flashbacks databas är på drift gått länge?
Forum: Flashback
2015-02-16, 21:31
Citat:
Ursprungligen postat av ejkreativ
Med tanke på att RG fick dumpen skickad till sig kan man ju med stor sannolikhet säga att någon annan också har den. Ärligt talat har väl ryktet att flashbacks databas är på drift gått länge?

Påståendet att RG "fick dumpen skickad till sig" är väl bara en juridisk fint? Ingen erkänner väl ett brott (dataintrång) offentligt?
Forum: Flashback
2015-02-16, 22:14
Citat:
Ursprungligen postat av Putler
Se bl.a Admins trådstart i ursprungstråden.

Ja, det är just detta som får mig att fundera på om du är läskunnig. Kan du hänvisa till det citat du syftar på?

Du säger:
Citat:
Man har ju envist hävdat att researchgruppen inte hade någon dump.

admin sade i ursprungstråden:
Citat:
Av det som framkommit än så länge, så finns det inget som tyder på att RG skulle ha Flashbacks databas. Ifall så var fallet, skulle vi givetvis berätta om det. Det är trots allt ganska enkelt att kontrollera, och skulle vi förneka det (och de har databasen) så kan RG enkelt motbesvisa detta.
(FB) Researchgruppen påstår att de har Flashbacks databas

admin skrev följande i denna tråd:
Citat:
Det är fortfarnde oklart varifrån RG fått uppgifterna
(FB) Researchgruppen påstår att de har Flashbacks databas (del 2)

Så exakt vilket inlägg av admin är det du syftar på när du säger, citat:

Citat:
Vad fick Admin att ändra uppfattning så plötsligt? Man har ju envist hävdat att researchgruppen inte hade någon dump.

admin skrev både då och nu att vi inte vet om dumpen kommer från Flashbacks databas.
Forum: Flashback
2015-02-17, 08:30
Citat:
Ursprungligen postat av jackflash
Vad är era rekommendationer till oss gamla användare med privata mailadresser i databasen? Har de användarnamnet kan de lätt hitta mitt namn...
Jag har inte skrivit mycket dumt med detta användarnamnet och har nu bytt lösenord och mailadress. Fanns även med på CDON...
Vad bör jag göra?

Jag är varken admin eller moderator, men min uppmaning är att du:

1. ska ta det lugnt och utgå ifrån att inget alls händer dig.

2. om jag skulle ha fel i 1) ska följa mina råd här: (FB) Researchgruppen påstår att de har Flashbacks databas (del 2)
Forum: Flashback
2015-02-17, 12:18
Citat:
Ursprungligen postat av Bengt-Bedrups-hatt
Du fattar helt enkelt inte skillnaden mellan att massa information finns i en databas mot att samma information finns lätt tillgängligt genom en sökfunktion.

Jämför en miljon papper liggande huller om buller i en container med samma miljoner papper ordnade i pärmar i bokstavsordning. Visst, du kan hitta allt du söker i containern men det tar orimligt mycket längre tid.

Dessutom, de privatpersoner som känner för att snoka har endast tillgång till samma möjligheter som alla andra, helt vanliga internetanvändare. Inga speglade databaser hos en professionell snokarmaffia.

Vad är det du inte förstår? :|

RG speglar FBs databas i realtid, även Admin säger detta och är medvetna om det:
(FB) Researchgruppen påstår att de har Flashbacks databas (del 2)

Vad spegling innebär är att FB kopierar kontinuerligt FB-sidan. Alltså ALLA de 50 miljoner inlägg som finns på flashback.org finns även i Piscatus databasen. Det är vad spegling betyder. Förstår du nu? :|
Forum: Flashback
2015-02-17, 12:32
Citat:
Ursprungligen postat av Moldavia
Vad är det du inte förstår? :|

RG speglar FBs databas i realtid, även Admin säger detta och är medvetna om det:
(FB) Researchgruppen påstår att de har Flashbacks databas (del 2)

Vad spegling innebär är att FB kopierar kontinuerligt FB-sidan. Alltså ALLA de 50 miljoner inlägg som finns på flashback.org finns även i Piscatus databasen. Det är vad spegling betyder. Förstår du nu? :|


Kan Barbro i Nyköping omedelbart få tillgång till Psicatus 50 miljoner speglade inlägg när hon hastigt vill kolla om hennes make skrivit något om horor eller hennes son något om cannabis?

Det största hotet för användarna är inte Aschberg och våldsvänstern. Det största hotet är anhöriga, makar, arbetskamrater och chefer etc.
Forum: Flashback
2015-02-18, 15:11
Citat:
Ursprungligen postat av Moldavia
Så egentligen avslöjas Flashbacks databas-struktur litegranna iom att ID numrena körs ut i HTML-koden som man kan titta på med "view source" i webläsaren.

Bra att du kom på det så att Admin har nåt att fundera på :beer:

Det är VBulletin de kör, så du kan se exakta grunddatabasstrukturen här:
http://www.vbulletin.com/

Och 90%+ av alla sajter kör SQL, så det är inget speciellt svårt att lista ut. Ett forum är generellt så korsbefruktat mellan olika innehåll - användare, rättigheter, poster - att det hade varit svårt att använda någon annan databastyp för det.
Forum: Flashback
2015-02-18, 18:41
Citat:
Ursprungligen postat av VenomX
Jag vet inte om jag helt förstår funderingen, men om du undrar varför man har dumpat ut ca 40,000 användare av totalt 120,000 med lite "slumpvalt" urval alfabetiskt, så är det väl helt enkelt så att det är endast de användare man lyckats matcha upp e-postadressen mot ett personnummer som ligger med i filen - övriga ca 80,000 har man alltså bara e-postadressen matchad mot användarnamnet på Flashback och vet därför inte vem personen är i verkliga livet, därför står inte dessa med.

Men kanske missförstår jag frågan också :)
Ja, litet missförstånd blev det. Så här menar jag:

Det spekuleras ju i att förteckningen över kontonamn och mail-adress skulle komma direkt från Flashbacks databas (några personnummer finns inte där).

Då ska alltså denna historia ha börjat med att någon har plockat ut 40.000 poster med kontonamn och epostadress ut Flashbacks databas.

Men hur har man burit sig åt för att få ut en så tillsynes slumpartad samling poster?

Vid sökning i, och utplockning av data från en databas ställer man SQL-frågor eller liknande med tydliga avgränsningar vad gäller de sökbara parametrar som finns i databasen.

Jag kan inte hitta några parametrar som gör det möjligt att göra en sökning som ger ett så slumpartat resultat. Iofs känner jag inte till så mycket om databasens uppbyggnad, men i det här fallet behövs det knappast. Det ska till väldigt speciella förhållanden för att man ska få ut det där resultatet.

Vilket får mig att fundera över om det verkligen är någon som lyckats plocka ut data från databasen eller om det istället är någon fiffig person som kommit över uppgifterna på något annat sätt.
Forum: Flashback
2015-02-18, 18:49
Citat:
Ursprungligen postat av TorkelSnorkel
Ja, litet missförstånd blev det. Så här menar jag:

Det spekuleras ju i att förteckningen över kontonamn och mail-adress skulle komma direkt från Flashbacks databas (några personnummer finns inte där).

Då ska alltså denna historia ha börjat med att någon har plockat ut 40.000 poster med kontonamn och epostadress ut Flashbacks databas.

Men hur har man burit sig åt för att få ut en så tillsynes slumpartad samling poster?

Vid sökning i, och utplockning av data från en databas ställer man SQL-frågor eller liknande med tydliga avgränsningar vad gäller de sökbara parametrar som finns i databasen.

Jag kan inte hitta några parametrar som gör det möjligt att göra en sökning som ger ett så slumpartat resultat. Iofs känner jag inte till så mycket om databasens uppbyggnad, men i det här fallet behövs det knappast. Det ska till väldigt speciella förhållanden för att man ska få ut det där resultatet.

Vilket får mig att fundera över om det verkligen är någon som lyckats plocka ut data från databasen eller om det istället är någon fiffig person som kommit över uppgifterna på något annat sätt.

Usertabellen är MySQL/Oracle/SQL partionerad för att distribuera loaden. De har bara kommit över en av flera databasservrar. Är en version av vad som kan ha hänt.

http://en.wikipedia.org/wiki/Partition_%28database%29
Forum: Flashback
2015-02-18, 21:00
Citat:
Ursprungligen postat av TorkelSnorkel
Ja, litet missförstånd blev det. Så här menar jag:

Det spekuleras ju i att förteckningen över kontonamn och mail-adress skulle komma direkt från Flashbacks databas (några personnummer finns inte där).

Då ska alltså denna historia ha börjat med att någon har plockat ut 40.000 poster med kontonamn och epostadress ut Flashbacks databas.

Men hur har man burit sig åt för att få ut en så tillsynes slumpartad samling poster?

Jaså, nja men då förstod jag nog rätt i alla fall, tror jag. Som sagt, man har ju inte plockat ut 40,000 poster med kontonamn och e-postadress ur Flashbacks databas, utan alltså samtliga som fanns vid tillfället. Man har dumpat hela databasen (nåja, användartabellen iaf) och alltså fått ut ca 120,000 poster där samtliga användarnamn matchas med en tillhörande e-postadress (och säkert allehanda annan data som reg-datum m.m).

Sedan har man ju samkört dessa 120,000 poster mot alla andra hackade databaser man haft, och jämfört e-postadresserna. Där man fått träff på en FB-e-postadress mot en annan databas som också innehållit ett personnummer matchat till adressen blev det bingo, och resultatet av detta spottades sedan ut som de 40,000 posterna i flashback.csv-filen.

Så övriga 80,000 användare har man ju alltså också en fullständig matching mellan FB-användarnamn och e-post för, men har alltså lyckligtvis inte lyckats matcha dessa mot något personnummer :)
Forum: Flashback
2015-02-20, 11:14
Citat:
Ursprungligen postat av MrFold
- Din "fas 1": Här har du en expert som nu flera gånger försökt göra sig besväret att förklara för dig och andra som tjatar om att radera data och anonymisera inlägg att det är poänglöst. (FB) Researchgruppen påstår att de har Flashbacks databas (del 2). Om du anser att det är fel så bemöt det i sak, annars: Sluta sprid vanföreställningar och ge folk falskt hopp om att deras synder kan döljas. Det är för sent.

Expert? Inte en enda gång har han sagt att mailadresserna ska tas bort ur databasen även fast detta är det absolut bästa att göra ur säkerhetssynpunkt, istället har han sagt att man ska kryptera och scrambla användarnamnen och mailadresserna vilket är helt värdelöst att göra eftersom det finns speglingar och dekryptering

Citat:
Ursprungligen postat av MrFold
- Din "fas 2": Admin har lovat ett antal förändringar angående e-postregistrering. Jag tror inte det hjälper att du tjatar om annat. Dessutom tror jag att flera av de saker du föreslår är helt verkningslösa. Har du t ex verkligen inte förstått att det finns program som läser av precis hela Flashback? Det hjälper föga att göra funktioner som gör att man inte kan söka här inne vad användare skrev några månader bakåt i tiden.

Admin vill inte ta bort mailadresserna utan de vill kryptera dem. Att kryptera mailadresserna är meningslöst eftersom de kan dekrypteras, läs här:

Del 1
(FB) Researchgruppen påstår att de har Flashbacks databas (del 2)

Del 2
(FB) Researchgruppen påstår att de har Flashbacks databas (del 2)

Del 3
(FB) Researchgruppen påstår att de har Flashbacks databas (del 2)
Forum: Flashback
2015-02-20, 11:31
Citat:
Ursprungligen postat av Moldavia
Expert? Inte en enda gång har han sagt att mailadresserna ska tas bort ur databasen även fast detta är det absolut bästa att göra ur säkerhetssynpunkt, istället har han sagt att man ska kryptera och scrambla användarnamnen och mailadresserna vilket är helt värdelöst att göra eftersom det finns speglingar och dekryptering



Admin vill inte ta bort mailadresserna utan de vill kryptera dem. Att kryptera mailadresserna är helt värdelöst eftersom de kan dekrypteras, läs här:

(FB) Researchgruppen påstår att de har Flashbacks databas (del 2)

(FB) Researchgruppen påstår att de har Flashbacks databas (del 2)

(FB) Researchgruppen påstår att de har Flashbacks databas (del 2)

Fel admin har sagt att dom debatterar för och emot. Det som ligger närmast nu är att hascha alla emails. Men det är ju inte hugget i sten..

Men hur som helst hoppas jag att admin tänker på flashback innan de som fuckat upp det för sig själva.

100 tals medlemmar har blivit outade och outat sig själva pga dumhet. Dessa har vad jag vet inte fått någon hjälp pga de regler som finns på flashback.

Visst att Flashback är en del i problemet idag i och med läckan här i från. Men på sätt och vis har alla de som kan spåras nu gjort sig själv en den björntjänsten..

Sedan Flashback flyttade utomlands för att slippa ha en ansvarig utgivare så har det varit självklart att man har ett eget ansvar för vad man skriver. Det en medlem behöver göra är att ta ansvar och följa reglerna..

Men även innan dom flyttade till usa var det egenansvar..
Forum: Flashback
2015-02-20, 11:39
Citat:
Ursprungligen postat av cunthunter
Fel admin har sagt att dom debatterar för och emot. Det som ligger närmast nu är att hascha alla emails. Men det är ju inte hugget i sten..

Men hur som helst hoppas jag att admin tänker på flashback innan de som fuckat upp det för sig själva.

100 tals medlemmar har blivit outade och outat sig själva pga dumhet. Dessa har vad jag vet inte fått någon hjälp pga de regler som finns på flashback.

Visst att Flashback är en del i problemet idag i och med läckan här i från. Men på sätt och vis har alla de som kan spåras nu gjort sig själv en den björntjänsten..

Sedan Flashback flyttade utomlands för att slippa ha en ansvarig utgivare så har det varit självklart att man har ett eget ansvar för vad man skriver. Det en medlem behöver göra är att ta ansvar och följa reglerna..

Men även innan dom flyttade till usa var det egenansvar..

Du vet om att hasha och kryptera är samma sak va?

Admin skriver här i Del 1 att de planerar kryptera, och jag skrev varför de inte ska göra det.

Del 1
(FB) Researchgruppen påstår att de har Flashbacks databas (del 2)

Del 2
(FB) Researchgruppen påstår att de har Flashbacks databas (del 2)

Del 3
(FB) Researchgruppen påstår att de har Flashbacks databas (del 2)
Forum: Flashback
2015-02-20, 12:01
Citat:
Ursprungligen postat av the_mack_attack
Det är inte riktigt samma sak. Du behöver hash som ett verktyg för att kryptera, men du kan stanna vid hashet.

Det är hashet som krypterar strängen man vill ha krypterad. Så när någon säger att man ska hasha något betyder det att man ska kryptera något.

Citat:
Ursprungligen postat av the_mack_attack
Om du återkopplar till Disqus som diskuterades tidigare så var deras problem att de just bara hashade mailen. Därav var det väldigt enkelt att lista ut, speciellt när de använde den mest populära algoritmen MD5.

Problemet var att Disqus använde mail överhuvudtaget, det spelar ingen roll om man krypterar den eftersom det går att dekryptera. De hade kunnat kryptera hela deras websida, det hade enkelt gått att dekryptera ändå. Se Del 2,3 här:

Del 1
(FB) Researchgruppen påstår att de har Flashbacks databas (del 2)

Del 2
(FB) Researchgruppen påstår att de har Flashbacks databas (del 2)

Del 3
(FB) Researchgruppen påstår att de har Flashbacks databas (del 2)

Citat:
Ursprungligen postat av the_mack_attack
Kryptering är att medvetet göra det omöjligt att validera integritet utan att ha tillgång till en nyckel. D.v.s. blir Flashbacks databas hackad så behövs ändå hashalgoritm och nyckeln för att kunna göra reverse-engineering på mailen.

Det är ju inte omöjligt, det har ingen betydelse om man inte har saltet, det går att dekryptera ändå. Kolla vad den här killen skriver:

http://codahale.com/how-to-safely-store-a-password/

Salts Will Not Help You

It’s important to note that salts are useless for preventing dictionary attacks or brute force attacks. You can use huge salts or many salts or hand-harvested, shade-grown, organic Himalayan pink salt. It doesn’t affect how fast an attacker can try a candidate password, given the hash and the salt from your database.

Salt or no, if you’re using a general-purpose hash function designed for speed you’re well and truly effed.
Forum: Flashback
2015-02-20, 13:46
Citat:
Ursprungligen postat av Moldavia
Du vet om att hasha och kryptera är samma sak va?

Admin skriver här i Del 1 att de planerar kryptera, och jag skrev varför de inte ska göra det.

Del 1
(FB) Researchgruppen påstår att de har Flashbacks databas (del 2)

Del 2
(FB) Researchgruppen påstår att de har Flashbacks databas (del 2)

Del 3
(FB) Researchgruppen påstår att de har Flashbacks databas (del 2)

Har läst igenom dina inlägg, dock så är mycket hypotetiskt i det du skriver.
Truecrypt skapade 04, nu är det 2015, 11år senare och det är lika svårt att dekryptera en hårddisk.
Visst, jag håller med allt du skriver med md5 men inte med sha, sha512 är en extrem stark krypteringsmetod och med ett saltat pass är det oerhört svårt att dekryptera.
Forum: Flashback
2015-02-25, 10:49
Jag vill adressera alla här som anser att hasha maildresserna skulle göra FB säkrare. Kolla igenom dessa länkar där jag smular sönder mack-attacks "lösningar" på att få ett säkrare FB med hash. Han påstår att BCrypt är världens säkraste hash, vilket jag enkelt motbevisade (Del 4) och pissade han i rövhålet.

Del 1
(FB) Researchgruppen påstår att de har Flashbacks databas (del 2)

Del 2
(FB) Researchgruppen påstår att de har Flashbacks databas (del 2)

Del 3
(FB) Researchgruppen påstår att de har Flashbacks databas (del 2)

Del 4
(FB) Researchgruppen påstår att de har Flashbacks databas (del 2)

Sedan tror de flesta härinne att salta ett hash på något sätt göra något säkrare, det är en lögn det också

http://codahale.com/how-to-safely-store-a-password/

Salts Will Not Help You

It’s important to note that salts are useless for preventing dictionary attacks or brute force attacks. You can use huge salts or many salts or hand-harvested, shade-grown, organic Himalayan pink salt. It doesn’t affect how fast an attacker can try a candidate password, given the hash and the salt from your database..

Salt or no, if you’re using a general-purpose hash function designed for speed you’re well and truly effed.


Sedan påstår han att BCrypt inte går att cracka. Vilket är en lögn, Redan på Defcon password cracking contest 2012 lyckades folk cracka 76st Bcrypt på 48 timmar.
https://news.ycombinator.com/item?id=4512698
Forum: Flashback
2015-02-28, 21:21
Citat:
Ursprungligen postat av swimp78
Vilka syftar du på?

.

Vad för sida syftar du på nu?



Nej, inte om användarnamnen ändras i databasen.

Du kan ändra användarnamnet i Flashbacks databas tills du blir blå i ansiktet. Spegeln visar fortfarande det som du skrev under första gången.
Forum: Flashback
2015-02-28, 21:24
Citat:
Jag tänker inte posta länkar om det är det du fiskar efter. Min roll eller kännedom om individer som är inblandade är och förblir anonym / privat, då jag inte tänker försätta någon i klistret inklusive mig själv.
Citat:
Ursprungligen postat av .Strix0r
Du kan ändra användarnamnet i Flashbacks databas tills du blir blå i ansiktet. Spegeln visar fortfarande det som du skrev under första gången.

Du pratar om en teoretiskt spegel som inte existerar alltså. Då kan du väl sluta hänvisa till den som om den var ett faktum.

Det jag skrev var: ändrar man de drabbades användarnamn i flashbacks databas till random namn, är de inte längre sökbara när folk letar efter vad de skrivit på flashback.
Forum: Flashback
2015-02-28, 21:27
Citat:
Ursprungligen postat av swimp78
Du pratar om en teoretiskt spegel som inte existerar alltså.

Det jag skrev var: ändrar man de drabbades användarnamn i flashbacks databas till random namn, är de inte längre sökbara när folk letar efter vad de skrivit på flashback.

Förutsatt att deras namn inte finns i en dump någonstans va?
Forum: Flashback
2015-03-05, 20:02
Citat:
Ursprungligen postat av Fnurra-pa-traden
Va fan hände med del 2, tusentals inlägg sopade under mattan ?!

Luktar apskit detta.

EDIT. finns det någon som kan lägga upp sökväg till cachen för tråd 2, det här är verkligen inte yttrandefrihet på riktigt.

Admin hade skrivit mycket själv i den, varför skall detta plötsligt censureras, vill han inte framstå som den handlingsförlamade pojkvaskern han är längre ? :D

(FB) Researchgruppen påstår att de har Flashbacks databas (del 2)

Den håller säkert på att rensas på offtopic antar jag.
Du måste vara inloggad fär att visa mer än 20 inlägg.
  • 1
  • 2