• 4
  • 5
2015-02-14, 09:26
  #49
Medlem
Djurmos avatar
Citat:
Ursprungligen postat av Cognitive Dissident
Tror det är få ISP som ger ny IP av att man stänger av routern en timme varje natt.

Och nej, ingen databas med användarnamn har setts till. Det enda som man vet existerar är den där piscatus-filen och den säger ju egentligen inte om det har läckt någon data från flashback eller ej.
Hos oss funkar det i alla fall. Men för att det ska funka varje natt har jag fått pilla lite med tiderna, ip-lånen sker på dygnsbasis, så ser man till att strömmen är av när det gått 24 timmar sedan man slog på den senast så fungerar det. Åtminstone där jag bor.
Citera
2015-02-14, 11:36
  #50
Medlem
Cognitive Dissidents avatar
Citat:
Ursprungligen postat av Bfg6Kk63i


Har du noen ide om omtrent hvor lang tid det vil ta å få ny ipadresse hvis routeren slås av?



Citat:
Ursprungligen postat av Djurmo
Hos oss funkar det i alla fall. Men för att det ska funka varje natt har jag fått pilla lite med tiderna, ip-lånen sker på dygnsbasis, så ser man till att strömmen är av när det gått 24 timmar sedan man slog på den senast så fungerar det. Åtminstone där jag bor.

Det beror ju helt på vad man har för ISP. Och antagligen lite var man bor i landet.
Gissningsvis så behövs det en natt eller ett dygn för att det ska ske. Men inte säkert att man får nytt IP för det.
Citera
2015-02-14, 11:59
  #51
Medlem
Schweizergardes avatar
Edit: skrev här istället – (FB) Granskning av den släppta Flashback-dumpen
__________________
Senast redigerad av Schweizergarde 2015-02-14 kl. 12:53.
Citera
2015-02-14, 12:06
  #52
Medlem
Cognitive Dissidents avatar
Citat:
Ursprungligen postat av Schweizergarde
Det bör väl också nämnas att vi inte vet så mycket om användaren 'glitch'? Såvida inte Chloë känner personen. Han registrerade sig 2015-02-09 på Swehack.org och laddade då upp Piscatus.zip, vilket var samma dag som AB-drevet hade satt igång om jag inte minns fel. Dock förståerligt på alla sätt att det var en nyregistrerad användare, eftersom ett dataintrång hade begåtts.


Det bör väl också nämnas att vi inte vet så mycket om användaren .chloe.
Inte för att jag nödvändigtvis tror att denne ljuger eller har fuffens för sig, men om du ska börja värdera personers trovärdighet utifrån att de känner andra personer som faktiskt bara är ett namn på en skärm.. ja..
Citera
2015-02-14, 15:44
  #53
Medlem
CredFrosts avatar
Har kollat igenom dumpen, känns lite märklig, i flera fall är personnr helt konstiga, innehåller ogiltiga tecken eller saknas och det hänvisas till "använd kund nr:"

Personnummer kommer ju (som vi kan konstatera till 100%) INTE från FB. Att dumpen verkar så "blandad" i kvalitet ger signaler om att den är ett resultat av en samkörning av flera register. (exempelvis företag som RG haft tillgång till mm)

Min fråga: Hur länge har FB krävt SMS verifikation vid registrering? Kan moderator se mobilnr? (vet att h*n kan se ip) Iså fall kan ju det för många vara så att man använt samma mobilnummer här som på någon annan sida.

(om man inte är som jag och har liggandes 30+ "burners" som jag ser till att bara använda en enda gång per site och verifikation...)
Citera
2015-02-14, 19:44
  #54
Avstängd
Redoxreaktions avatar
Citat:
Ursprungligen postat av Bfg6Kk63i
Sikkerhetguruen din er ikke enig virker det som:


Jeg synes forøvrig at du har mange fornuftige svar, men jeg tror ikke Guerillamail er en god ide.

Å andra är mitt lösenord med kända metoder inte knäckbart på tiotals miljarder år enligt program som testar bruteforcing av lösenord, och då har Flashback dessutom en spärr efter fem försök, åtminstone med ett och samma IP, så det känns lite hipp som happ, såvida det inte finns superprogram för kryptering, i vilket fall mailadressen ändå inte spelar någon roll.
Citera
2015-02-14, 19:47
  #55
Avstängd
Redoxreaktions avatar
Citat:
Ursprungligen postat av Cognitive Dissident
Det bör väl också nämnas att vi inte vet så mycket om användaren .chloe.
Inte för att jag nödvändigtvis tror att denne ljuger eller har fuffens för sig, men om du ska börja värdera personers trovärdighet utifrån att de känner andra personer som faktiskt bara är ett namn på en skärm.. ja..

OK, Chloë är kanske en "greyhatter" som du har sagt tidigare. Men så vad då? Det är jag också fast inte inom data. Jag skiter i skrivna lagar och handlar efter min egen moral. Måste man vara en dålig person för det? Jag tycker tvärtom att det ofta(st) gör en till en bra person.
__________________
Senast redigerad av Redoxreaktion 2015-02-14 kl. 19:52.
Citera
2015-02-14, 21:14
  #56
Medlem
Cognitive Dissidents avatar
Citat:
Ursprungligen postat av Redoxreaktion
OK, Chloë är kanske en "greyhatter" som du har sagt tidigare. Men så vad då? Det är jag också fast inte inom data. Jag skiter i skrivna lagar och handlar efter min egen moral. Måste man vara en dålig person för det? Jag tycker tvärtom att det ofta(st) gör en till en bra person.

Nej, man behöver absolut inte vara en dålig människa. Det är inte det jag säger. Jag menar bara att man ska ha en sund skepsis.
Jag har inget mot .chloe, tvärtom. Men antar att även hen skulle tycka att det var korkat att ge ut allt för mkt data till någon du inte känner eller vet mer om än att denne är en "hacker".
Citera
2015-02-15, 01:43
  #57
Avstängd
Redoxreaktions avatar
Citat:
Ursprungligen postat av Cognitive Dissident
Nej, man behöver absolut inte vara en dålig människa. Det är inte det jag säger. Jag menar bara att man ska ha en sund skepsis.
Jag har inget mot .chloe, tvärtom. Men antar att även hen skulle tycka att det var korkat att ge ut allt för mkt data till någon du inte känner eller vet mer om än att denne är en "hacker".

Någon som av mig anförtros något känsligt och som missbrukar förtroendet bör själv vara absolut 100% säker på att aldrig någonsin kunna hittas av mig. Och jag menar bokstavligen att jag skulle lägga decennier på att leta upp personen ifråga om det behövdes. Detta ska på intet vis ses som något hot men ett löfte om vad den person som skulle försöka skada mig genom känsliga uppgifter som den hade fått i förtroende av mig skulle få räkna med. Vi talar alltså helt teoretiskt här. Däremot kommer jag att agera så om en sådan situation verkligen skulle uppstå.

Men jag ser som sagt Chloë som min vän. En anonym person som är mycket duktig inom IT - den duktigaste Flashback har haft troligen. Har hjälpt mig och andra med många saker. Mycket och ofta. Egensinnig - visst, men det är duktiga personer, inklusive undertecknad. Hackare i synnerhet är mycket udda, inte sällan Asperger- och/eller ADHD-liknande i sina närmast maniska beteenden runt sitt kunskapsområde. Men fortfarande finns inget skäl till att misstro henne mer än just att det är en person som vi bara "känner" som ett nick och en avatar och vet att den kan väldigt mycket inom IT.

Om det är någon vi bör misstro är det väl "glitch", som postade den ursprungliga dumpen. Han/hon reggade sig 9 februari och postade dumpen i sitt allra första inlägg, Gjorde två inlägg till i sin egen tråd och har sedan 10 februari inte varit inloggad. Men än så länge verkar effekten ha blivit att rejält många är rejält förbannade på Researchgruppen, Arsleberg, Aftonhoran och alla andra as som i sann sovjetanda försöker tvinga på oss vad vi ska tycka och tänka. Detta är alldeles utmärkt och har inte skett en dag för tidigt
__________________
Senast redigerad av Redoxreaktion 2015-02-15 kl. 01:51.
Citera
  • 4
  • 5

Skapa ett konto eller logga in för att kommentera

Du måste vara medlem för att kunna kommentera

Skapa ett konto

Det är enkelt att registrera ett nytt konto

Bli medlem

Logga in

Har du redan ett konto? Logga in här

Logga in