Citat:
Ursprungligen postat av
boilingveins
Det jag inte kan förstå, givet att påståendet att mail-adresserna inte stämmer, är hur RG kunnat köpa bluffen? Om filen de fick innehöll en ansenlig mängd konton måste den rimligen innehålla några konton för vilka de känner till eller kan kolla upp mail-adressen (sina egna, vänners etc). Det första jag skulle göra är naturligtvis att kontrollera huruvida dessa är korrekta - annars är det ju uppenbart en bluff...
Bilden på dumpen innehöll inte hela databasen utan cirka 500k så möjligt att dumpen inte hade just dessa användarnamn som kunde verifieras. Dock håller jag absolut med dig om ditt resonemang att RG borde ha hittat felaktiga uppgifter och på så sätt förstått att dumpen var fake.
Citat:
Ursprungligen postat av
RVRS
Dessutom tyckte jag ovanstående användares fråga om huruvida bilden är smittadad med en trojan är väldigt intressant. Hörde för många år sedan att vanliga jpg-bilder kan bära virus, vet inte om det stämmer?
File formats 101: mediafiler är inte PE-filer därför är det omöjligt det du beskriver. Jag har skrivit ett inlägg om exakt detta:
(FB) Praktiskt malwareanalys och diskussioner
Citat:
Ursprungligen postat av
Chefsideologen
Vet du ifall bilden som RG skickade som skulle föreställa användarna är smittat med en trojan?
Är ju givetvis möjligt, har man pengar så kan man köpa riktigt fina trojaner och exploits. Det är dock väldigt oetiskt att sprida skadlig kod runt sig så hoppas verkligen att så inte är fallet.
Citat:
Ursprungligen postat av
1876random
Tack .Chloe för den lugnande förklaringen, dina ord väger tungt. Frågan är bara vad administratörerna pysslar med, varför kommer dom inte med så här bra förklaringar utan nöjer sig med "uppgifterna stämmer ej, vi anser oss inte hackade fören motsatsen är bevisad"?
Policy. De som har kunskap om hur Flashback fungerar på baksidan får inte lov att ge ut viss information då den kan utnyttjas. Jag som medlem får inga som helst hinder att publicera bevis på hur Flashback fungerar då jag inte har det ansvaret, men ändå tar jag ett ansvar. Jag vet saker om Flashback som admin, mods och tekniker inte går ut med, därför anser jag även om jag är en medlem eller ej att ta hänsyn till detta.
Citat:
Ursprungligen postat av
1876random
Sen tycker jag det är osmakligt av administratörerna att inte ge cred för de säkerhetsbrister du lagt fram och jag ser det som en förlust för alla användare att du väljer att sluta rapportera säkerhetsbrister p.g.a. ingen uppskattning/cred från admin.
Jag har också visat mig besviken på ledningens agerande men efter jag skrev det så har jag talat med admin samt två tekniker. Admin förklarade för mig hur det ligger till och att han uppskattar buggrapportering och önskar att jag kommer fortsätta att hjälpa till.
Jag kommer planera in ett datum då jag kommer säkerhetsgranska hela Flashback inklusive deras IRC, DNS, emailserver, travelforum och flashback.se. Granskningen kommer dessutom fokusera på hur anonyma användare är och metoder för deanonymisering. Ska även få med mig någon av mina vänner för det är inte ett enmannaarbete direkt.