2015-02-11, 09:33
  #2221
Medlem
BigFatCones avatar
Citat:
Ursprungligen postat av Moldavia
Jag ser att det råder mycket förvirring om huruvida uppgifterna som RG kom över har blivit framtagna. Jag frågade Chloe i ett PM och detta var vad hen skrev:

-----------------------------
Jag:Vet du från vilken årtal databasen är? Och är det FBs verkliga databas och inget som hackats fram?

Chloe: Den är ifrån 2010-13, exakt år vet jag inte, men mellan dessa helt klart. Och det är enbart delar av databasen. RG har alltså hela Flashbacks databas och sedan har de samkört med massa personnummer och skapat denna databas på 40.000, och det är den databasen som släppts.

Jag:Har du några teorier om hur RG fick tag i FBs databas?

Chloe:Vanligt hack.
------------------------

Så hoppas detta skingrar era tankar om hur de kom över uppgifterna, Chloe är ju en auktoritet inom data här på Flashback så det borde ju stärka trovärdigheten i uppgifterna. Detta är ju viktiga info för användarna så det är bra att ni får veta.

(Tycker även Chloe kan kliva fram lite här i forumet och berätta mer vad hen vet)

.Chloe kan en hel massa men det betyder inte att jag vare sig litar på personen ifråga eller tror på allt h*n skriver.
2015-02-11, 09:34
  #2222
Bannlyst
Citat:
Ursprungligen postat av Moldavia
Jag ser att det råder mycket förvirring om huruvida uppgifterna som RG kom över har blivit framtagna. Jag frågade Chloe i ett PM och detta var vad hen skrev:

-----------------------------
Jag:Vet du från vilken årtal databasen är? Och är det FBs verkliga databas och inget som hackats fram?

Chloe: Den är ifrån 2010-13, exakt år vet jag inte, men mellan dessa helt klart. Och det är enbart delar av databasen. RG har alltså hela Flashbacks databas och sedan har de samkört med massa personnummer och skapat denna databas på 40.000, och det är den databasen som släppts.

Jag:Har du några teorier om hur RG fick tag i FBs databas?

Chloe:Vanligt hack.
------------------------

Så hoppas detta skingrar era tankar om hur de kom över uppgifterna, Chloe är ju en auktoritet inom data här på Flashback så det borde ju stärka trovärdigheten i uppgifterna. Detta är ju viktiga info för användarna så det är bra att ni får veta.

(Tycker även Chloe kan kliva fram lite här i forumet och berätta mer vad hen vet)



Skulle aldrig ifrågasätta Chloe, en mycket trovärdig person som aldrig skulle ha en anledning till att ljuga. Trovärdigheten på Chloe är mer än alla admin och mod tillsammans här på flashback.

Hoppas hon kan bidra mer till hur RG har gjort, för admin och mod kommer försöka mörka sanningen för att flashback inte ska ta skada.

Som allt så har alltid något slut och det borde alla veta, speciellt flaschback ledningen.
2015-02-11, 09:36
  #2223
Medlem
hashflashs avatar
Citat:
Ursprungligen postat av Moldavia
Jag:Vet du från vilken årtal databasen är? Och är det FBs verkliga databas och inget som hackats fram?

Chloe: Den är ifrån 2010-13, exakt år vet jag inte, men mellan dessa helt klart. Och det är enbart delar av databasen. RG har alltså hela Flashbacks databas och sedan har de samkört med massa personnummer och skapat denna databas på 40.000, och det är den databasen som släppts.

"Vet du från vilken årtal databasen är?"
Vilken databas? Dumpen från Piscatus innehållandes +40k tabell nämnd Flashback?

"Och är det FBs verkliga databas och inget som hackats fram?"
Vadå "hackats fram"? Skapats av Piscatus själva?

Så det Chloe säger är alltså att?
Piscatus databas är från 2010-2013 och de har en dump av Flashbacks databas. Inte bara användare utan HELA. De +40k som nu läckt är alltså bara en produkt av arbete med Flashbacks databas man kommit över.

Var är bevisen på denna dump av Flashbacks databas?
__________________
Senast redigerad av hashflash 2015-02-11 kl. 09:43.
2015-02-11, 09:38
  #2224
Medlem
Det enda jag kan se om mig själv i den databas som är släppt är följande:

Jag hade ett konto en gång i tiden med [smeknamn], jag har en epost med [smeknamn]@något.com och jag har reggat lite grejer på samma epost. De kan luska ut mitt personnummer via whois av ett par domäner jag sitter på.

Slutsats; Det ser inte ut som att de har databasen, i mitt tycke.
2015-02-11, 09:43
  #2225
Medlem
BigFatCones avatar
Citat:
Ursprungligen postat av allhopeisgone
Det enda jag kan se om mig själv i den databas som är släppt är följande:

Jag hade ett konto en gång i tiden med [smeknamn], jag har en epost med [smeknamn]@något.com och jag har reggat lite grejer på samma epost. De kan luska ut mitt personnummer via whois av ett par domäner jag sitter på.

Slutsats; Det ser inte ut som att de har databasen, i mitt tycke.
Att liknande pussel har lagts är betydligt troligare än att databasen skulle vara på vift. Vi har .Choles ord på det, det är allt.
2015-02-11, 09:47
  #2226
Medlem
Citat:
Ursprungligen postat av hashflash
"Vet du från vilken årtal databasen är?"
Vilken databas? Dumpen från Piscatus innehållandes +40k tabell nämnd Flashback?

Nej med detta menade jag att RG har den databasen som finns i Flashback servern, alltså den äkta databasen och inget som hackats fram t.ex genom att försöka fiffla med lösenordsåterställning.

Citat:
Ursprungligen postat av hashflash
"Och är det FBs verkliga databas och inget som hackats fram?"
Vadå "hackats fram"? Skapats av Piscatus själva?

Nej det är den äkta Flashback serverdatabasen som RG har, inget som RG försökt hacka fram med lösenordsåterställning eller något sådant.

Citat:
Ursprungligen postat av hashflash
Så det Chloe säger är alltså att?
Piscatus databas är från 2010-2013 och de har en dump av Flashbacks databas. Inte bara användare utan HELA. De +40k som nu läckt är alltså bara en produkt av arbete med Flashbacks databas man kommit över.

Just så! 40 000 databasen är alltså de verkliga identiterna som RG lyckats nosa upp från FB databasen.

Citat:
Ursprungligen postat av hashflash
Och var är bevisen på denna dump av Flashbacks databas?


Fråga Chloe.
__________________
Senast redigerad av Moldavia 2015-02-11 kl. 09:52.
2015-02-11, 10:05
  #2227
Medlem
N3ss3s avatar
Citat:
Ursprungligen postat av BigFatCone
Vi har .Choles ord på det, det är allt.

Och det är inte särskilt mycket att få panik över i mina ögon.
2015-02-11, 10:12
  #2228
Medlem
Och där hittade Aftonbladet personen bakom H.E.L också..
2015-02-11, 10:17
  #2229
Medlem
hashflashs avatar
Citat:
Ursprungligen postat av Moldavia
Just så! 40 000 databasen är alltså de verkliga identiterna som RG lyckats nosa upp från FB databasen.

Fråga Chloe.

Chloe har tidigare stått fast vid att ord står emot ord vad jag har sett. Den linjen håller jag. Så länge det inte finns några bevis (eller något som tyder på) att RG sitter på en dump av FBs databas.

Det finns många sätt för RG att bevisa att de sitter på en dump. De kan hasha ett urval rader och ge ett radnummer exempelvis. Eller "extrema" som de är, bara skärmdumpa.
2015-02-11, 10:38
  #2230
Medlem
Citat:
Ursprungligen postat av Moldavia
Nej med detta menade jag att RG har den databasen som finns i Flashback servern, alltså den äkta databasen och inget som hackats fram t.ex genom att försöka fiffla med lösenordsåterställning.



Nej det är den äkta Flashback serverdatabasen som RG har, inget som RG försökt hacka fram med lösenordsåterställning eller något sådant.



Just så! 40 000 databasen är alltså de verkliga identiterna som RG lyckats nosa upp från FB databasen.



Fråga Chloe.

Alltså sluta basunera ut det där p.g.a vad EN forummedlem sagt...
2015-02-11, 10:38
  #2231
Medlem
Salorms avatar
Citat:
Ursprungligen postat av Ehre
Och där hittade Aftonbladet personen bakom H.E.L också..

Det har dom ju inte ändå. H.E.L gick ju ut själv med att det hade tagit för stora proportioner. Ingen outning där inte.
2015-02-11, 10:40
  #2232
Medlem
Kan researchgruppen stå bakom pwnad.pw?

Godagens, ärade medresenärer i cyberrymden.
(Jag vill inleda med att dels be .Chloe med flera om ursäkt för min insinuanta trådstart, dels nämna att jag till vardags pysslar med betydligt hårdare grejer än mjukvara varför jag kanske är ute och cyklar)

Ja, som rubriken lyder har jag en liten fråga, huruvida det är möjligt att RG anordnat ett litet phishing-event?

Historien är full av människor som för ”cold hard cash” sålt ut sina vänner, sitt land, familj (inklusive makar, föräldrar och barn), ja tom. oerhört farliga maffiaorganisationer. Detta trots den ofta uppenbara risken att förlora vänskap, heder och till och med sitt liv.
Många användare här på FB hävdar att RG’s IT-avdelning inte är de skarpaste knivarna i lådan och de må vara hänt, men de har viljan, övertygelsen och, via sina finansiärer, en oerhörd massa ”cold hard cash”.

Så ponera följande hypotes;
RG har inte lyckats få tag i någon databas från FB. De har via ihärdigt arbete, gissningar, de hittills uthängda personernas aningslöshet, samt en hel del tur lyckats knyta ett mindre antal högprofil-medlemmar till fysiska personer. Medlemmarna har inte nödvändigtvis en hög profil på FB men har på något sätt (som en viss EU-parlamentariker och en annan läkare) riktat blickar mot sig i samhället.
Därefter har man via filtrering/vaskning/samkörning mellan mail-adresser från t.ex. familjeliv och avpixlat Et Al skapat en databas med en stor mängd namn och e-mail.
Sedan hänger man ut sina högprofiler i media för att skapa trovärdighet bakom ryktet om en hackad databas, vilket skapar veritabel panik bland FB’s alla övriga högprofilmedlemmar, varpå man släpper en påståd delmängd av den påstått hackade databasen. Denna släppning rapporteras producera en mängd "false positives" men det kan ju lika gärna vara människor som desperat vill rentvå sina namn.

Nu kommer själva twisten. Med hjälp av sin stora mängd ”cold hard cash”, eller någon form av hållhake, lyckas man förmå utvalda, respekterade användare att gå ut med en site där man kan kontrollera om ens identitet är röjd. Denna aktion förankras som sagt genom att den frontas av ”legitima” källor i form av trovärdiga medlemmar på FB och länkning/hostning via swehack.

I detta nu sitter tiotusentals oroliga FB-användare, en stor majoritet av vilka säkert inte ens sitter på VPN, och matar in sin mail på pwnad.pw.
Många får det lugnande beskedet ”din mail fanns inte i databasen”, med betoning på fanns.

(kanske har de just blivit pwnade?)

Man har nu lyckats verifiera en herrans massa e-mail som högpotentiella FB-användare och säkert knutit en stor mängd av dem direkt till ett IP.
När nästa uthängning kommer härstammar informationen inte från den påstått hackade databasen, utan från information ur riktade hack- attacker mot de mailkonton man nu tagit del av.
Man kommer dock påstå att den härstammar från en annan delmängd hackad data.

____________________
Vad talar emot detta, förutom att det kräver vissa mått av amoraliskt beteende från respekterade medlemmar på FB/swehack?
Har någon granskat koden på pwnad.pw?
Är det möjligt att på något sätt avlyssna trafiken till pwnad.pw även om koden i sig är ofarlig?
(Jag utgår då ifrån att någon på host/ISP –sidan kan ”vara med” på detta)

Jag vill som sagt inte anklaga någon för någonting utan ställer en hypotetisk fråga, som kanske kan vara intressant att ställa sig innan man överväger att mata in sin e-mail i ett web-formulär. Social Engineering är en form av hack, ibland den mest effektiva…..

Skapa ett konto eller logga in för att kommentera

Du måste vara medlem för att kunna kommentera

Skapa ett konto

Det är enkelt att registrera ett nytt konto

Bli medlem

Logga in

Har du redan ett konto? Logga in här

Logga in