2014-09-11, 21:37
  #1201
Medlem
Fjodorovs avatar
Citat:
Ursprungligen postat av Dogrust
Du har samma lösenord på alla siter? Jag har skrivit upp en massa olika lösenord på en lapp. Den försvann...

Då är du kass eller det betydde inte tillräckligt och du får skapa ett nytt konto. Vem skyller du på när du slarvar bort nycklarna också? Varför inte ha GPS-tracking på dem?
2014-09-11, 21:38
  #1202
Medlem
TrotsTrollets avatar
Citat:
Ursprungligen postat av TheBurden
Jag tror det gäller Disqus-konton.

Skulle du kunna förklara lite snabbt hur det fungerar?

Ber om ursäkt för att mina it-kunskaper ligger på samma nivå som en sextioårings (mailadressen som jag reggade mig med innehåller mitt för- och efternamn ).
2014-09-11, 21:39
  #1203
Medlem
BubbleRabbits avatar
Citat:
Ursprungligen postat av TheBurden
Jag tror det gäller Disqus-konton.

Det stämmer att det är Disqus det handlar om.
2014-09-11, 21:40
  #1204
Medlem
.Chloes avatar
Citat:
Ursprungligen postat av Vintergrisen
Även om det skulle vara kul med ett svar från admin så skulle ju fortfarande RG snacka skit om att de har databasen. Vidare kan man ju knappast som utomstående koppla en e-postadress till en specifik användare med den där metoden, även om man kan se att adressen förekommer på Flashback.
Jag har sagt att jag hade tillhörande lösen vilket ökar risken att man kommer in på mailen.

Jag skaffade på mig >4000 mailadresser som tillhör Flashback-konton och innan jag slutade testa att komma in på deras mail så var jag uppe i över 60 fungerande mailkonton. Det är alltså 60 FLASHBACK-konton jag skaffade på mig under en timme.

Dåligt? Ja, kanske kan tyckas men var du god och kom med en bättre metod är du bussig. En sådan liten ofarlig sårbarhet som att säga ifrån om mailen inte finns i databasen kan generera över tusentals konton under en vecka tycker jag är jävligt seriöst.

Min metod fungerar och visar att ingen db behöver vara läckt, inget SQLi-hål som utnyttjats eller att Flashback hackats på något annat sätt. Om RG använt "min" metod så kan de ge tusentals konton till media som verifikation och sedan går media ut med att de faktiskt har tillgång till konton.

Sen finns det andra sätt att ta sig in på någons mail, eller hur man kan använda datan. Du behöver kunskap, tålamod och pengar. Hade inte varit så uppskattat att skicka ut massor med PDF/DOC/SWF-exploits till mailadresser som tillhör Flashback-medlemmar.

Aja.
2014-09-11, 21:40
  #1205
Medlem
Dogrusts avatar
Citat:
Ursprungligen postat av TheBurden
Nej, men jag ser till att hålla reda på lösenorden ändå. Så svårt är det faktiskt inte. Eller hur många konton har du då? 50?

Du är kanske inte representativ för hur den vanliga användaren fungerar? Användaren som fortfarande litar på sin omgivning.
2014-09-11, 21:41
  #1206
Medlem
TheBurdens avatar
Citat:
Ursprungligen postat av TrotsTrollet
Skulle du kunna förklara lite snabbt hur det fungerar?

Ber om ursäkt för att mina it-kunskaper ligger på samma nivå som en sextioårings (mailadressen som jag reggade mig med innehåller mitt för- och efternamn ).

Disqus är den tjänst som olika nyhetssidor (t. ex. Avpixlat) använder för att tillhandahålla kommentarsfält.
2014-09-11, 21:44
  #1207
Medlem
Dogrusts avatar
Citat:
Ursprungligen postat av Fjodorov
Då är du kass eller det betydde inte tillräckligt och du får skapa ett nytt konto. Vem skyller du på när du slarvar bort nycklarna också? Varför inte ha GPS-tracking på dem?

Jag utgår inte från mig själv. Läs mina inlägg så ser du att jag förutspådde detta (inte just att databasen skulle hackas, men att starka krafter hatar anonymiteten) redan 2008, och även dessförinnan.
__________________
Senast redigerad av Dogrust 2014-09-11 kl. 21:55.
2014-09-11, 21:46
  #1208
Medlem
Vintergrisens avatar
Citat:
Ursprungligen postat av .Chloe
Jag har sagt att jag hade tillhörande lösen vilket ökar risken att man kommer in på mailen.

Jag skaffade på mig >4000 mailadresser som tillhör Flashback-konton och innan jag slutade testa att komma in på deras mail så var jag uppe i över 60 fungerande mailkonton. Det är alltså 60 FLASHBACK-konton jag skaffade på mig under en timme.

Dåligt? Ja, kanske kan tyckas men var du god och kom med en bättre metod är du bussig. En sådan liten ofarlig sårbarhet som att säga ifrån om mailen inte finns i databasen kan generera över tusentals konton under en vecka tycker jag är jävligt seriöst.

Min metod fungerar och visar att ingen db behöver vara läckt, inget SQLi-hål som utnyttjats eller att Flashback hackats på något annat sätt. Om RG använt "min" metod så kan de ge tusentals konton till media som verifikation och sedan går media ut med att de faktiskt har tillgång till konton.

Sen finns det andra sätt att ta sig in på någons mail, eller hur man kan använda datan. Du behöver kunskap, tålamod och pengar. Hade inte varit så uppskattat att skicka ut massor med PDF/DOC/SWF-exploits till mailadresser som tillhör Flashback-medlemmar.

Aja.

Nu var det inte min mening att klaga på din metod och det är klart att den kan komma väl till pass om någon är nyfiken och användaren i fråga varit slarvig. Min poäng var bara att det är en viss skillnad på att med din metod knyta e-postadresser till Flashback och att komma över en hel databas, vilket ju är vad RG påstått att de gjort.
2014-09-11, 21:46
  #1209
Medlem
varför inte skita i att begå kriminella handlingar, som ju kränkningsbrott utgör, isället för att gråta för att ni inte får begå brott gömda bakom anonymitet? Det är väl det absolut minsta man kan begära av det parti som låtsas mest att de eftersträvar hårdare tag mot brott? Yttrandefrihet har aldrig någonsin tidigare använts till eller varit avsett att skydda anonyma kränkningsbrott, en särdeles unik, ny och felaktig omtolkning av rättsokunniga rättshaverister.
__________________
Senast redigerad av adminulator 2014-09-11 kl. 21:51.
2014-09-11, 21:52
  #1210
Medlem
BubbleRabbits avatar
Citat:
Ursprungligen postat av TrotsTrollet
Skulle du kunna förklara lite snabbt hur det fungerar?

Ber om ursäkt för att mina it-kunskaper ligger på samma nivå som en sextioårings (mailadressen som jag reggade mig med innehåller mitt för- och efternamn ).


Snabbt beskrivet av hustlerinc hur man gjorde det person för person.
Högerklicka på disqus kommentaren välj "View frame source" (i Chrome).
När man får upp källan ctrl + F och sök på ordet "id" och man får fram användarens id.
Kör json query för att ta fram användarens e-postadress.
Heter du då Musse.Pigg@karolinska.sjukhuset.se så är du ganska så körd. Heter du något som inte kan spåras till något annat du registrerat din email till så är du ganska safe.

RG grupperade väl API'n och sedan genom ett skript tog de information samt drog ned mängder av data från Disqus för att sedan sortera fram deras mail. Knappast ett hack utan snarare ett stort hål från Disqus sida vill jag minnas.
2014-09-11, 21:52
  #1211
Medlem
ganglere2s avatar
Citat:
Ursprungligen postat av adminulator
Tveksamt att dete händer. Att samla 15 års medlemmar till en totalsiffra ser otroligt mycket bättre ut än nutida aktiva medlemsantal rent kommersiellt. Å andra sidan kanske goodwill aspekten blir för betungande för FB till slut

Det har som admin eller någon mod skrev att göra med att trådar inte ska bli brutna. Tar man bort en del medlemmar så försvinner även deras inlägg. Då skulle många trådar bli förstörda.
2014-09-11, 21:52
  #1212
Medlem
wurhans avatar
Citat:
Ursprungligen postat av adminulator
varför inte skita i att begå kriminella handlingar, som ju kränkningsbrott utgör, isället för att gråta för att ni inte får begå brott gömda bakom anonymitet? Det är väl det absolut minsta man kan begära av det part som låtsas mest att de eftersträvar hårdare tag mot brott? Yttrandefrihet har aldrig någonsin tidigare använts till eller varit avsett att skydda anonyma kränkningsbrott, en särdeles unik, ny och felaktig omtolkning av rättsokunniga rättshaverister.

1+

Folk verkar ha fått för sig att det är helt okej att sitta och begå lagbrott så länge det är på nätet. Det är inte mer okej för att det sker anonymt, som nu inte verkar vara så anonymt. Stå ert jävla kast, ryggradslösa människor.

Skapa ett konto eller logga in för att kommentera

Du måste vara medlem för att kunna kommentera

Skapa ett konto

Det är enkelt att registrera ett nytt konto

Bli medlem

Logga in

Har du redan ett konto? Logga in här

Logga in