2016-05-06, 06:34
  #1
Medlem
Hej, 272miljoner konton ska ha tagits av hackers som sedan sålde(i princip gav) hela läckan till säkerhetsföretaget "Hold Security" för 75cent(eu)

Citat:
According to its analysis there are over 272 million unique email and unencrypted password pairs, where 42.5 million have not been previously leaked.
Alltså 42.5 miljoner konton som EJ funnits på nätet sedan den 4:e maj.

Jag blir lite häpen om hur de tog sig in då det är troligtvis via samma exploit de kom in, dessutom okrypterade lösenord... Någon som vet var läckan finns eller ifall man kan söka efter sina egna konton?

källa: http://www.neowin.net/news/millions-of-accounts-for-webmail-providers-leaked-gmail-yahoo-mail-hotmail-and-more
Citera
2016-05-06, 07:41
  #2
Medlem
fatbeatss avatar
Här kan man kolla om man är drabbad

https://haveibeenpwned.com
Citera
2016-05-06, 09:22
  #3
Medlem
Citat:
Ursprungligen postat av fatbeats
Här kan man kolla om man är drabbad

https://haveibeenpwned.com

Fast läckan har väl inte nått till den siten än?
Citera
2016-05-06, 10:46
  #4
Moderator
vhes avatar
Inlägg av typen "Oh nej, jag är med i databasen,", eller "Yay, jag är inte drabbad" tillför ingenting och kommer att raderas som brott mot regel 0.03. Diskutera gärna läckan och aspekter runt den - huruvida just du är drabbad är däremot inte av intresse för någon.

/Moderator
__________________
Senast redigerad av vhe 2016-05-06 kl. 12:44.
Citera
2016-05-06, 11:56
  #5
Medlem
Citat:
Ursprungligen postat av Xparn
...
konton ska ha tagits av hackers som sedan sålde(i princip gav) hela läckan till säkerhetsföretaget "Hold Security" för 75cent(eu)
...

Ja "all publicitet är god publicitet" - Så det var nog smart gjort av "Hold Security" och dess personal/ägare...
Citera
2016-05-06, 13:06
  #6
Medlem
Skulle tippa på att forum är inte så värst säkra, och de flesta människor har samma email och lösenord även på andra siter...
Citera
2016-05-06, 13:37
  #7
Medlem
Citat:
Ursprungligen postat av Xparn
Fast läckan har väl inte nått till den siten än?

Nej.
Citera
2016-05-06, 13:52
  #8
Medlem
dom har väl inte hackat gmail o hotmail? dom har väl hackat någon randomsida och tagit lösenorden därifrån och testat vilka som har samma lösenord till den sidan som dom har till sin mail.

så om man har ett unikt lösenord till sin mail som man inte använt någon annanstans borde det va lugnt?
Citera
2016-05-06, 14:14
  #9
Medlem
Citat:
Ursprungligen postat av agggorius
dom har väl inte hackat gmail o hotmail? dom har väl hackat någon randomsida och tagit lösenorden därifrån och testat vilka som har samma lösenord till den sidan som dom har till sin mail.

så om man har ett unikt lösenord till sin mail som man inte använt någon annanstans borde det va lugnt?
Nej läckorna är direkt av företagen / sidorna som är nämnda. Annars skulle det inte vara relevant.
Citera
2016-05-06, 16:18
  #10
Medlem
Skodegs avatar
Citat:
Ursprungligen postat av Xparn
Nej läckorna är direkt av företagen / sidorna som är nämnda. Annars skulle det inte vara relevant.

Finns ingenting överhuvudtaget som säger det i artikeln du länkade, eller andra artiklar om händelsen. Var vänlig och styrk ditt påstående på något sätt

(vilket du troligtvis inte kan, då det med 99.9999% sannolikhet kommer från externa källor som inte ens hashar+saltar lösenorden, känns som att det här hade varit en något större nyhet annars... kan inte ens hitta något om det på HN)
__________________
Senast redigerad av Skodeg 2016-05-06 kl. 16:22.
Citera
2016-05-07, 03:15
  #11
Medlem
Citat:
Ursprungligen postat av Skodeg
Finns ingenting överhuvudtaget som säger det i artikeln du länkade, eller andra artiklar om händelsen. Var vänlig och styrk ditt påstående på något sätt

(vilket du troligtvis inte kan, då det med 99.9999% sannolikhet kommer från externa källor som inte ens hashar+saltar lösenorden, känns som att det här hade varit en något större nyhet annars... kan inte ens hitta något om det på HN)

Såhär, om det vore så att någon har suttit och bruteforcat 272miljoner konton för varsin sida så skulle det inte kallas för en läcka av de specificerade sidorna. Vilket det gör, dvs man säger att läckorna är LÄCKTA FRÅN SIDORNA som anges. Om det vore annat så skulle det inte ens nämnas att det var läckt från sidorna.

Nyheten är fortfarande fräsch, kommer säkert komma ut mer snart. Det är ingen större nyhet att databaser har blivit läckta innan. Hotmail har haft läckor tidigare samt xbox live mm.
"The stolen credentials apparently came from some of the world’s biggest email providers, including Gmail, Yahoo, Microsoft and Russia’s Mail.ru."
Om de inte kom direkt från dessa siter så tycker man väl att det borde stå.


Finns en ny källa:
http://thehackernews.com/2016/05/hacked-email-accounts.html
Citera
2016-05-07, 16:57
  #12
Medlem
Skodegs avatar
Citat:
Ursprungligen postat av Xparn
Såhär, om det vore så att någon har suttit och bruteforcat 272miljoner konton för varsin sida så skulle det inte kallas för en läcka av de specificerade sidorna. Vilket det gör, dvs man säger att läckorna är LÄCKTA FRÅN SIDORNA som anges. Om det vore annat så skulle det inte ens nämnas att det var läckt från sidorna.

Nyheten är fortfarande fräsch, kommer säkert komma ut mer snart. Det är ingen större nyhet att databaser har blivit läckta innan. Hotmail har haft läckor tidigare samt xbox live mm.
"The stolen credentials apparently came from some of the world’s biggest email providers, including Gmail, Yahoo, Microsoft and Russia’s Mail.ru."
Om de inte kom direkt från dessa siter så tycker man väl att det borde stå.


Finns en ny källa:
http://thehackernews.com/2016/05/hacked-email-accounts.html

Nej, inget i artiklarna antyder att läckorna kommer från sidorna i fråga, förutom den där lilla formuleringen. Att en Tech-sida uttrycker sig på ett lite klumpigt sätt som skulle kunna tolkas som så är ju inte på något vis ett belägg för det. De antyder ju inte på något sätt att det är så bortsett den där meningen som kan tolkas så (i EN av artiklarna). Snarare är det väl så att OM läckan kom från dessa företag så hade man tydligt markerat det.

Sen just det att även lösenord finns med visar ju på att läckan inte kommer från de nämnda företagen. Ett företag som Google lagrar inte användarnas lösenord överhuvudtaget, inte ens krypterat. (Åtminstone) så lagrar de bara en hash av lösenordet, efter att ha saltat det med ett unikt salt för varje användare. Att få fram den mängden lösenord utifrån så många hashar med unika salt finns helt enkelt inte på kartan eftersom man måste bruteforcea varje enskilt lösenord.
__________________
Senast redigerad av Skodeg 2016-05-07 kl. 17:26.
Citera
  • 1
  • 2

Skapa ett konto eller logga in för att kommentera

Du måste vara medlem för att kunna kommentera

Skapa ett konto

Det är enkelt att registrera ett nytt konto

Bli medlem

Logga in

Har du redan ett konto? Logga in här

Logga in