2011-10-26, 04:35
  #25
Bannlyst
Frågan är varför denna "begåvade hacker", väljer att gå på meningslösa hemsidor. Typ någon sida som säljer frisbees, nagelprylar till tjejer m.m.
Citera
2011-10-26, 06:12
  #26
Medlem
Grandiosos avatar
Ytterligare 57 sajter hackade

Nätattacken växer dramatiskt.
Totalt är nu nästan 180 000 personer drabbade.

http://www.aftonbladet.se/nyheter/article13838087.ab


Dags att börja bli lite orolig snart kanske...

Och vad i helvete ska allt detta vara bra till? Satans jävla sätt alltså!
Citera
2011-10-26, 07:17
  #27
Medlem
Citat:
Ursprungligen postat av Mantiss
woot? Hur gör man? Jag laddade hem något program där det skulle ta några år för att lösa en hash...

Det Mantiss gjorde var att utnyttja sitt grafikkort för att knäcka lösenorden,
den tekniken är ganska ny

EDIT: Någon som vet vilka som gjort denna attack eller ens vart uppgifterna publicerats?
menar alltså dom senaste 57 siter som hackats, bl.a bloggtoppen
__________________
Senast redigerad av __087 2011-10-26 kl. 07:33.
Citera
2011-10-26, 07:37
  #28
Medlem
Ylicows avatar
Läste precis ut boken Svenska hackare. Så börjar det hända grejer här.. de e najs!!
Citera
2011-10-26, 07:38
  #29
Bannlyst
Citat:
Ursprungligen postat av __087
Det Mantiss gjorde var att utnyttja sitt grafikkort för att knäcka lösenorden,
den tekniken är ganska ny

EDIT: Någon som vet vilka som gjort denna attack eller ens vart uppgifterna publicerats?
menar alltså dom senaste 57 siter som hackats, bl.a bloggtoppen

GPU:n? Varför då?
Citera
2011-10-26, 08:24
  #30
Medlem
HarryKruts avatar
Knappast nya uppgifter. Dumpen på bloggtoppen har ju varit ute sedan i September.
Citera
2011-10-26, 08:30
  #31
Medlem
Citat:
Ursprungligen postat av Blanagel
GPU:n? Varför då?

ÅR 2010 utveckla dom en teknik som gör de möjligt att använda gpu kraft för att knäcka lösenord fortare, dock aldrig provat. ÄR ute genom telefon nu så jag kan inte leta fram artikeln heller
Citera
2011-10-26, 09:10
  #32
Medlem
hajskinns avatar
För gpu, kör:

http://hashcat.net/oclhashcat/

Funkar både på windows och linux och både på ati (med lite trix med drivrutiner) och nvidia.

Ange argumentet -m 0 för raw md5, som det rör sig om här. Klipp ut kolumnen med hasharna och lägg dem i en egen fil, tex bloggtoppen.hash. Kör sen tex

./cudaHashcat32.bin -m 0 bloggtoppen.hash -o bloggtoppen.cracked.alnum7mix -1 ?l?d?u ?1?1?1?1 ?1?1?1

För att testa alla kombinationer av lösenord som är 7 tecken långa, blandat små, stora bokstäver och siffror. Obs, detta kör ALLA kombinationer. Finns ingen anledning att testa enbart siffror eller enbart små bokstäver på 7 tecken sen.

Byt ut cudaHashcat32.bin mot den som är rätt för din plattform. Den här är för nvidia på 32-bit linux.

Gör om proceduren för att testa alla som är 6 tecken (ändra till ?1?1?1 ?1?1?1 på slutet), 5 tecken osv. Det går snabbt. När vi kommer upp på 8 tecken börjar det ta tid. Då får man börja begränsa till att enbart testa små bokstäver eller enbart siffror osv.

Men, var är filerna för de övriga 57 sajterna??? Dessa har jag inte sett röken av.
Citera
2011-10-26, 10:16
  #33
Medlem
Grandiosos avatar
Så skyddar du din mejl

"Nästan 200 000 kontouppgifter är på vift. Det är hög tid att du skyddar din mejl.
- Vi är väldigt slarviga med valet av lösenord, säger Anne-Marie Eklund Löwinder, expert
på IT-säkerhet.

Attacken mot Bloggtoppen igår är en av de största hittills i Sverige.
På listan över de hackade kontona syns lösenord som "tejp" och "vips".
Helt värdelösa lösenord, enligt Anne-Marie Eklund Löwinder, säkerhetschef på stiftelsen
för internet-infrastruktur."

Ett supersäkert lösenord kan vara, som nämns i texten, MinmOrmOrspelarbättrefOtbOlländu.

http://www.aftonbladet.se/nyheter/article13838406.ab

Själv överväger jag allvarligt att skapa mig ett lösenord innehållande ett femtiotal tecken...

Nåt i stil med: t%¤kkoRTmxz"?(k6&CCCZsa/%EEwSa;&!qwoPUKlö%?

Sen ska det väl till en sjujävla snillrik hacker för att kunna knäcka det lösenordet...
Citera
2011-10-26, 10:21
  #34
Medlem
sim0ns avatar
Alltså, detta är min teori.

Det finns ingen så kallad "svensk grupp som kan ta på sig detta" och inte heller någon "überhacker" som ligger bakom en jätteattack.

Databasdumpen kommer från tråden "Samling av sidor med säkerhetsbrister - Del 2" under IT-säkerhet här på flashback som redan påpekats. Post nummer #3348 för att vara exakt som legat ute sedan september.

Tråden i sig består till största del av nybörjare som övar på att hitta hemsidor som är sårbara för SQL-injection och postar resultat dagligen. Ta inte illa upp någon då jag vet att det även finns ett gäng med större kunskap också vill bara påpeka att de hack som postas i tråden oftast är väldigt simpla hack mot hemsidor som har bedrövlig säkerhet.

Det Aftonbladet helt enkelt har gjort, är att de har suttit och räknat antal inlägg i tråden likt post nummer #3348 och på så vis kommit fram till "ZOMFG!!1 totalt 57 sidor hakkade!!1".

Vill också påpeka att det nödvändigtvis inte behöver vara personen här på FB som la ut dumpen som sedan börjat leka med detta i media, utan det kan vara precis vem som helst som hittat roliga mailkonton efter att ha gått igenom dumpen.
__________________
Senast redigerad av sim0n 2011-10-26 kl. 10:23.
Citera
2011-10-26, 10:38
  #35
Medlem
hundensårs avatar
Citat:
Ursprungligen postat av sim0n
..

Vill också påpeka att det nödvändigtvis inte behöver vara personen här på FB som la ut dumpen som sedan börjat leka med detta i media, utan det kan vara precis vem som helst som hittat roliga mailkonton efter att ha gått igenom dumpen.

Citat:
Ursprungligen postat av sc3a5j
Man måste ju som bidra till den Svenska scenen.

Vore intressant att höra vad användaren sc3a5j har att säga om saken?
__________________
Senast redigerad av hundensår 2011-10-26 kl. 10:40.
Citera
2011-10-26, 10:43
  #36
Medlem
Citat:
Ursprungligen postat av hundensår
Citat:
Ursprungligen postat av sim0n
Vill också påpeka att det nödvändigtvis inte behöver vara personen här på FB som la ut dumpen som sedan börjat leka med detta i media, utan det kan vara precis vem som helst som hittat roliga mailkonton efter att ha gått igenom dumpen.

Vore intressant att höra vad användaren sc3a5j har att säga om saken?

Själv skulle jag riktat mina blickar mot https://www.flashback.org/sp33647321 i fråga om ansvar. sc3a5j har ju 'bara' publicerat dumpen och lär som alla andra ha använt intressant info i den innan han publicerade den.

16147 lösenord kvar. Någon som fått bättre pott från databasen? ;D
Citera

Skapa ett konto eller logga in för att kommentera

Du måste vara medlem för att kunna kommentera

Skapa ett konto

Det är enkelt att registrera ett nytt konto

Bli medlem

Logga in

Har du redan ett konto? Logga in här

Logga in