2006-02-03, 00:59
  #121
Medlem
Samhains avatar
Citat:
Ursprungligen postat av Nikolajevitj
Att man talar om säkerhet och hur man bryter den är nyttigt ur informationssynpunkt. Flashback håller hög standard när det gäller att måna om användarnas anonymitet och integritet (för att inte dra in en annan diskussion här så kan flashback säkert bli bättre och kontinuerlig analys görs av förhållandena här för att kunna bli bättre men jag vill ändå påstå att den är väldigt god med tanke på forumets storlek) och när liknande saker händer så är det bara sunt förnuft att räkna med det värsta och handla därefter.

I datasäkerhet kan man både lära sig hur attacker går till samt hur man skyddar sig vilket är förbannat nyttigt att kunna om man vill vara medveten om vad som sker i verkligheten. Att tro att illvilliga personer slutar upp med sattygen för att vi stänger ner det forumet vore idioti och då är det bättre att ha en punkt där kunskap kan samlas vilket garanterat ökar säkerhetsmedvetenheten och förståelsen för hur det ser ut i verkligheten bland läsarna.
Ingen uppvigling tillåts utan alla diskussioner handlar om utbyte av kunskap och information.

Yeah right

Jag tvivlar på att du trodde på det själv medans du skrev det. Missförstå mig rätt nu. Jag vill på inget sätt alls förbjuda diskussioner om hacking. Tvärtom, lägg upp kompletta guider så att till och med en noob som jag kan göra det. Vad jag reagerar mot är att man i ena sekunden aktivt hjälper folk att hacka databaser,hotmailkonton och fan och hans moster men när folk verkligen använder kunskapen så blir det ett djävla larm. What goes around comes around. Svårare än så är det inte.
2006-02-03, 01:33
  #122
Medlem
PiLLerILLers avatar
Citat:
Ursprungligen postat av snapcase
Hur anser du att vi borde ha agerat då? Vi fick flera starka indikationer på att nåt var på tok och valde att agera snabbt för att skydda användarnas integritet. Att ditt forum blev indraget bör inte beskylla oss för, snacka med charlie om det. Det var nämligen din moderators lilla "bus", som du väljer att kalla det, som startade hela den här cirkusen. Jag ångrar INTE att vi valde att agera.

Givetvis på det sätt alla seriösa företag reagerar. Man går ut med en varning till personalen att det möjligen finns ett säkerhetshål och råder alla att byta lösenord. Manber att få återkomma med mer information så fort manvet något.

Sedan tar man och noga undersöker varför vissa konton har fått upprepade mail om intrång och pratar med någon som expert på det script som driver mitt forum. Ta reda vilka kunskaper som krävs för att hacka ett konto eller plocka fram någons lösenord och dra sedan slutsatsen om det är sannolikt att jag har med saken att göra. Hittar ni obestridliga bevis för att jag skulle ha lagt upp forumet som en scam, får ni trasha mig bäst ni vill. Men Jag är inte Charley. Hon är anställd som mod på mitt forum och vad hon gör på fitiden är inte min business.
2006-02-03, 01:38
  #123
Bannlyst
det är bra att flashback tar tag i detta problem, med dataintrång och allt annat. men det är även dags att dem tar och kollar i sina egna led, moderators som bannar oskyldiga användare de finner obekväma. Det osar dubbelmoral här, can you feel it
2006-02-03, 02:07
  #124
Medlem
nachos avatar
Citat:
Ursprungligen postat av PiLLerILLer
Givetvis på det sätt alla seriösa företag reagerar. Man går ut med en varning till personalen att det möjligen finns ett säkerhetshål och råder alla att byta lösenord. Manber att få återkomma med mer information så fort manvet något.

Sedan tar man och noga undersöker varför vissa konton har fått upprepade mail om intrång och pratar med någon som expert på det script som driver mitt forum. Ta reda vilka kunskaper som krävs för att hacka ett konto eller plocka fram någons lösenord och dra sedan slutsatsen om det är sannolikt att jag har med saken att göra. Hittar ni obestridliga bevis för att jag skulle ha lagt upp forumet som en scam, får ni trasha mig bäst ni vill. Men Jag är inte Charley. Hon är anställd som mod på mitt forum och vad hon gör på fitiden är inte min business.
Men PiLLerILLer,

Tar du inte väl lätt på ditt ansvar som admin för ditt forum nu? Ditt forum har väl bara hunnit existera i en vecka. Ändå har det redan där hunnits med flagranta överträdelser av netikett (och också lagstiftning) såsom

1. Historien med den falske Ruskigbuss.
2. Publiceringen av en intim bild som CharlieR har fått sig tillsänd i förtroende.
3. Namnpublicering av två personer i strid med PUL.

Du frånsvär dig allt ansvar. Många tror säkert trots detta att du har i vart fall ett finger med i detta pga att din och CharlieRs personliga vendetta med Ruskigbuss och dina utfall mot olika FB-moderater och FB i dess helhet är välkända. Men det är sant, det finns inga bevis för detta och man måste ge dig "the benefit of the doubt" här. Om någon har anklagat dig för brott som (medverkan till) bedrägeri eller överträdelse av PUL tycker jag denne har dåligt på fötterna efter vad jag vet av fakta här.

Sen har vi din moderator CharlieR där indicierna är ännu mer flagranta.

1. Hon var din partner i vendettan med Ruskigbuss.
2. Hon hade tillgång till denna bild som las upp i strid med all anständighet.
3. Hon har i vart fall tidigare varit bekant med dessa två personer vars namnuppgifter publicerades på ditt forum.

Detta kan naturligvis va en slump, men många tänker nog här på det gamla maffiatalesättet "I don't believe in coincedences" och tillåter sig tvivla. Jag tvivlar på att vi nånsin kommer längre än till tvivel här, för som CharlieR själv påpekat när hon inte kunde låta bli att skryta om sitt "bus" så skulle hon inte vara så dum så att hon använde en och samma IP-adress om hon skulle "busa" på allvar. Och det är ju en enkel sak att posta inlägg från olika IP-adresser, med hjälp av en kompis eller på annat sätt. CharlieR får väl således också - trots de starka indicierna och så länge som inte mer framkommer - ges "the benefit of the doubt" här.

Däremot finns det ju - som Nikolajevitj m.fl. har presenterat här - tydliga belägg för andra allvarliga netiketts- och förmodligen också lagbrott (olaga dataintrång) från CharlieRs sida. Detta slår du ifrån dig med att du inte har nåt ansvar för vad dina moderatorer gör på sin fritid. Det håller inte, illern! Och det förstår du också. Du kan inte bedriva ett forum med nåt som helst hopp om att bli tagen på allvar eller få respekt när du behåller som moderator en person som agerar på detta sätt. Då faller en stor skugga också på dig, även om det är som du säger att du inte medverkat alls i det fula spel som skett med ditt forum som bas nu i veckan.
2006-02-03, 02:27
  #125
Medlem
agitators avatar
det kan ju vara en slumpmässig händelse. Men jag reggade mig på ett annat forum med stark anknytning till detta. Med ett helt annat användarnamn och annat lösen. De senaste dagarna har min dator utsatts för 1256% fler intrångsförsök än det vanliga snittet. Vem som ligger bakom spekulerar jag bara lite i. Men man har ju vissa misstankar eftersom all analyserad data pekar mot samma ip - som jag tidigare träffat på i FB-sammanhang. Tjo flöjt.
2006-02-03, 02:41
  #126
Medlem
Citat:
Ursprungligen postat av agitator
min dator utsatts för 1256% fler intrångsförsök

Ungefär som CharlieR då när hon började skriva här.
2006-02-03, 03:16
  #127
Medlem
PiLLerILLers avatar
Citat:
Ursprungligen postat av nacho
Men PiLLerILLer,

Tar du inte väl lätt på ditt ansvar som admin för ditt forum nu? Ditt forum har väl bara hunnit existera i en vecka. Ändå har det redan där hunnits med flagranta överträdelser av netikett (och också lagstiftning) såsom

1. Historien med den falske Ruskigbuss.
2. Publiceringen av en intim bild som CharlieR har fått sig tillsänd i förtroende.
3. Namnpublicering av två personer i strid med PUL.

Du frånsvär dig allt ansvar. Många tror säkert trots detta att du har i vart fall ett finger med i detta pga att din och CharlieRs personliga vendetta med Ruskigbuss och dina utfall mot olika FB-moderater och FB i dess helhet är välkända. Men det är sant, det finns inga bevis för detta och man måste ge dig "the benefit of the doubt" här. Om någon har anklagat dig för brott som (medverkan till) bedrägeri eller överträdelse av PUL tycker jag denne har dåligt på fötterna efter vad jag vet av fakta här.

Sen har vi din moderator CharlieR där indicierna är ännu mer flagranta.

1. Hon var din partner i vendettan med Ruskigbuss.
2. Hon hade tillgång till denna bild som las upp i strid med all anständighet.
3. Hon har i vart fall tidigare varit bekant med dessa två personer vars namnuppgifter publicerades på ditt forum.

Detta kan naturligvis va en slump, men många tänker nog här på det gamla maffiatalesättet "I don't believe in coincedences" och tillåter sig tvivla. Jag tvivlar på att vi nånsin kommer längre än till tvivel här, för som CharlieR själv påpekat när hon inte kunde låta bli att skryta om sitt "bus" så skulle hon inte vara så dum så att hon använde en och samma IP-adress om hon skulle "busa" på allvar. Och det är ju en enkel sak att posta inlägg från olika IP-adresser, med hjälp av en kompis eller på annat sätt. CharlieR får väl således också - trots de starka indicierna och så länge som inte mer framkommer - ges "the benefit of the doubt" här.

Däremot finns det ju - som Nikolajevitj m.fl. har presenterat här - tydliga belägg för andra allvarliga netiketts- och förmodligen också lagbrott (olaga dataintrång) från CharlieRs sida. Detta slår du ifrån dig med att du inte har nåt ansvar för vad dina moderatorer gör på sin fritid. Det håller inte, illern! Och det förstår du också. Du kan inte bedriva ett forum med nåt som helst hopp om att bli tagen på allvar eller få respekt när du behåller som moderator en person som agerar på detta sätt. Då faller en stor skugga också på dig, även om det är som du säger att du inte medverkat alls i det fula spel som skett med ditt forum som bas nu i veckan.

Det är ju just den här sortens inlägg jag vänder mig mot. Jag vet inte exakt vad Charley gjort, du lär inte veta det heller, men jag förväntas ta ansvaret för något dom är gjort på detta forum och inte har något med mitt eget att göra. Jag tog mitt ansvar och städade snabbt bort människan som på mitt härjade om detta forums moderatorer och jag har fått Charley att maila FBs admin med enförklaring på hur hon gjorde sina bus. Mitt ansvar är att hålla rent på mitt eget forum, och om du får för dig att jag begår lagbrott mot de besökare som loggar in sig där. Det är enallvarlig anklagelse eftesom det är ett saftigt befrägeribrott. Gör hellre en polisanmälan istället för att fortsätta med ryktesspridningen.
2006-02-03, 03:48
  #128
Medlem
Nikolajevitjs avatar
Citat:
Ursprungligen postat av PiLLerILLer
I den text som publicerades riktades grundlösa anklagelser mot mig. Jag blev anklagad bl a för dataintrång och bedrägeri om jag minns rätt.
Är det ok att skrämma upp folk till den grad att dessa anklagelser inom kort kommer att förvandlas till "sanningen", när ingen längre kommer ihåg vad det egentligen var tal om? Jag skulle inte utsätta någon för det, lika lite som jag skulle låta folks personuppgifter ligga kvar onödigt länge, utfläkta för alla som vill läsa dem. Ni har faktiskt betett er riktigt jävla illa.

Varningen som gick ut var följande (tyvärr är originaltråden trasig men vi hoppas att root kan återställa den så snart h*n får tid som framgår tidigare i denna tråd):
Citat:
Varning! Byt ditt lösenord

En del användare har rapporterat intrångsförsök på sina flashbackkonton, och vi har starka indikationer på att intrångsförsöken i några fall har lyckats.

De personer som ligger bakom detta är bannlysta f.d. FB-användare med kopplingar till ett nytt forum.

Vi vill, med Er egen säkerhet i åtanke, uppmana er alla att byta lösenord och inte registrera er på andra forum med samma lösenord, då våra spår leder till att det är där säkerheten har brustit. Använd ett unikt lösenord här på Flashback och var försiktig med den personliga information ni ger ut. Inte bara lösenord utan även IP, mailadresser och liknande. Det finns folk som uttnyttjar det om ni är oförsiktiga.

I varningen nämndes aldrig vem några namn eller addresser till andra forum, dvs du och ditt forum nämndes aldrig vid namn. Vad som nämndes var farhågor som hade grunden som jag redovisat tidigare, dvs den address som tillhörde angriparen kopplades snabbt samman med CharlieR som är moderator på ett forum som är väldigt nystartat och där den utsatte användaren som fick e-mail och konto övertaget och missbrukat var medlem. Personen ifråga frånsade sig allt ansvar när det gällde spammandet som kom från dennes konto och vi såg även att det var en klar förändring i dennes beteende samt ip-uppgifter vilket allt som allt pekade på att det handlade om någon person som olovligen tagit över dennes konto samt missbrukat det här på forumet. Samtidigt kom uppgifterna om intrångsförsöket mot det andra kontot som också det hade spår som pekade direkt mot CharlieR.
Inga anklagelser riktades mot dig i varningen även om ett icke namngivets forums integritet ifrågasattes.

Vad jag sett i tråden här har inte heller några anklagelser att du skulle vara delaktig i CharlieRs "bus" utan de enda anklagelser som kommit fram är ifrågasättande rörande att du har CharlieR som moderator på ditt forum när hon bevisligen (enligt hennes egna utsaga på ditt forum samt uppgifter från flashbacks loggar) faktiskt varit personen bakom händelserna. Att du dessutom ovillkorligen har trott på hennes historia när de berörda på intet sett bekräftat att de gett sitt medgivande till att hon skulle använda deras konton tyder på att du antagligen bör ta dig en funderare kring de senaste händelserna.
2006-02-03, 03:50
  #129
Medlem
Nikolajevitjs avatar
Citat:
Ursprungligen postat av Samhain
Yeah right

Jag tvivlar på att du trodde på det själv medans du skrev det. Missförstå mig rätt nu. Jag vill på inget sätt alls förbjuda diskussioner om hacking. Tvärtom, lägg upp kompletta guider så att till och med en noob som jag kan göra det. Vad jag reagerar mot är att man i ena sekunden aktivt hjälper folk att hacka databaser,hotmailkonton och fan och hans moster men när folk verkligen använder kunskapen så blir det ett djävla larm. What goes around comes around. Svårare än så är det inte.

Jag har sagt det jag vill säga. Vill du diskutera huruvida jag är en hycklare eller ej kan du ta det i pm med mig då det inte hör hemma i denna tråd vilket säkert mina medmoderatorer i detta forumet är helt ense med mig om.
2006-02-03, 03:56
  #130
Medlem
Nikolajevitjs avatar
Citat:
Ursprungligen postat av agitator
det kan ju vara en slumpmässig händelse. Men jag reggade mig på ett annat forum med stark anknytning till detta. Med ett helt annat användarnamn och annat lösen. De senaste dagarna har min dator utsatts för 1256% fler intrångsförsök än det vanliga snittet. Vem som ligger bakom spekulerar jag bara lite i. Men man har ju vissa misstankar eftersom all analyserad data pekar mot samma ip - som jag tidigare träffat på i FB-sammanhang. Tjo flöjt.

För att skippa konspirationsteorierna här rekommenderar jag folk som är rädda för att vissa intrångsförsök har något med flashback att göra, kontaktar administrationen med uppgifter (som ip och tidpunkt) så kan vi kolla om det matchar med någon användare här. Jag tror ärligt talat inte den uppgång av attacker som vissa uppfattat mot sina hemdatorer har något med flashback (eller PiLLerILLers forum) att göra utan det handlar med största sannolikhet om vanliga fluktationer som förekommer rörande attacker på Internet. Men som sagt, är ni osäkra så hör av er till någon mod här så slipper vi vissa spekulationer i denna tråd.
2006-02-03, 04:02
  #131
Medlem
Nikolajevitjs avatar
Citat:
Ursprungligen postat av PiLLerILLer
Givetvis på det sätt alla seriösa företag reagerar. Man går ut med en varning till personalen att det möjligen finns ett säkerhetshål och råder alla att byta lösenord. Manber att få återkomma med mer information så fort manvet något.

Sedan tar man och noga undersöker varför vissa konton har fått upprepade mail om intrång och pratar med någon som expert på det script som driver mitt forum. Ta reda vilka kunskaper som krävs för att hacka ett konto eller plocka fram någons lösenord och dra sedan slutsatsen om det är sannolikt att jag har med saken att göra. Hittar ni obestridliga bevis för att jag skulle ha lagt upp forumet som en scam, får ni trasha mig bäst ni vill. Men Jag är inte Charley. Hon är anställd som mod på mitt forum och vad hon gör på fitiden är inte min business.

Inget känt säkerhetshål finns i flashback forum och det var inte heller anledningen till attacken. Det handlar om användarnas bristande säkerhet baserat på bristande hantering av känsliga uppgifter vilket egentligen ligger helt på deras ansvar. Flashback kan inte kontrollera att användarna håller sina inloggningsuppgifter för sig själva. Vad vi ville uppmärksamma var ett antal indicier som kunde vara tecken på att en mer organiserad attack mot medlemmar här ägde rum.
Vi antog det värsta och var öppna om det utan att peka ut enskilda personer eller forum för att göra användarna medvetna om hotet, som oavsett om det var sant eller ej är ett reellt hot och det är viktigt att användarna håller koll på sina kontouppgifter och håller dem unika.
2006-02-03, 08:10
  #132
Medlem
Fet-Everts avatar
Citat:
Ursprungligen postat av PiLLerILLer
Givetvis på det sätt alla seriösa företag reagerar. Man går ut med en varning till personalen att det möjligen finns ett säkerhetshål och råder alla att byta lösenord. Man ber att få återkomma med mer information så fort man vet något.

Sedan tar man och noga undersöker varför vissa konton har fått upprepade mail om intrång och pratar med någon som expert på det script som driver mitt forum. Ta reda vilka kunskaper som krävs för att hacka ett konto eller plocka fram någons lösenord och dra sedan slutsatsen om det är sannolikt att jag har med saken att göra. Hittar ni obestridliga bevis för att jag skulle ha lagt upp forumet som en scam, får ni trasha mig bäst ni vill. Men Jag är inte Charley. Hon är anställd som mod på mitt forum och vad hon gör på fitiden är inte min business.
Hej PiLLerILLer!

Jag förstår att det inte känns bra att indirekt bli utpekad för detta när du är oskyldig, genom att vi skrev "bannlysta personer med koppling till ett annat forum". Det var inte svårt för de flesta att räkna ut vilket forum som avsågs.


Därför gick vi ut med informationen
Som tidigare nämnts så hade då följande hänt.

1. Charley gör intrång på FB genom Maeztroos konto och spammar forumet

2. Charley försöker logga in på en annan persons konto men misslyckas

Vi kan då omöjligen veta hur hon gått tillväga, hur omfattande hennes försök är eller om fler drabbats. Då hon är moderator på ditt forum så gör det inte vår oro mindre. Vi väljer då att gå ut med informationen och vara ganska tydliga med det vi då vet, eftersom vi vill få reda på om fler medlemmar har drabbats av intrångsförsök och isåfall hoppas få in rapporter på det. I efterhand visar det sig sedan att hotet inte var lika allvarligt som vi befarade. Charlie lyckades knäcka Maeztroos lösenord genom användandet av social engineering samt försökt logga ytterligare en medlems konto. I övrigt verkar hon ha använt sig av egna eller lånade konton, vilket naturligtvis inte är acceptabelt här på FB.


Om att bli oskyldigt utpekad
Det känns naturligtvis förfärligt att bli felaktigt utpekad. Jag beklagar och ber om ursäkt för alla de formuleringar jag stått för som eventuellt pekat ut dig ofördelaktigt. Du riktar kritik mot vårt sätt att hantera detta när vi gick ut med varningen, men faktum är att det alltid är lättare att döma någon med facit i hand, vilket jag ska visa ett exempel på.


Fallet med den falske Ruskigbuss
När den falske Ruskigbuss registrerade sig på ditt forum och började skriva så reagerade du oerhört starkt. För mig som känner Ruskigbuss stod det direkt klart att detta INTE var den riktiga Ruskigbuss. Därför kändes det också jobbig som hans vän att läsa de riktigt elaka omdömen du gjorde om honom, en ordentlig överreaktion från din sida. Men det är lätt för mig att säga, ty jag satt ju med facit i hand, jag visste att det inte var den riktiga Ruskigbuss. Fortfarande finns att läsa i Ruskigbuss profil "Bannlyst och kan dra åt helvete" vilket ändå inte är det elakaste som skrivits om honom från din sida. Du har bett den riktige Ruskigbuss om ursäkt för detta, vilket är bra gjort, så det är inte min mening att driva detta i långbänk, men jag ville med denna liknelse visa att det alltid är lättare att sitta med facit i handen och döma någon.


Forfarande oklarheter i det som hänt
Du har tidigare uppgett att när du fick reda på vad som hänt så uppmanade du Charley att lägga ner genast och e-posta till Admin på FB och förklara vad som hänt. Admin har tyvärr inte fått något e-brev från Charley, troligen beroende på att han inte innehar något e-postkonto , så därav har vi inte fått hela bilden klar för oss ännu, men om någon vill ge oss Charleys version så är vi bara tacksamma för det.


Min ursäkt till PiLLerILLer
Jag är hemskt ledsen för att du blivit indragen i Charleys kamp mot Flashback. Det här var hennes eget race och det drabbade dig hårt då hon är moderator på ditt forum och dessutom hade ditt forum som bas, med tillhörande fanclub när hon senare på kvällen loggade in på FB med diverse konton. Jag är också hemskt ledsen för framförallt de forumuleringar jag stått för som kan utmåla dig ofördelaktigt. Det fanns aldrig någon direkt koppling till dig och jag förstår självklart i efterhand att du inte på något sätt är inblandad i detta, vilket bl.a. formuleringar från min sida kan ge sken av när jag påtalar att en ond skugga riskerar falla över dig då du är Admin för det forum där Charley är moderator och på det forum där hon i en tråd livligt berättat steg för steg om sitt intrång på FB.

Att du sedan gjorde det enda rätta, nämligen att be Charley lägga av med sitt tilltag gör att jag i efterhand ångrar några anklagelser mot dig som jag stått för, nämligen att du inte tagit avstånd från detta (vi skrev om varandra i den gamla tråden ). Nåväl, nu vet både du och jag att när vi sitter med facit i hand och om vi skulle fått chansen att göra om det så skulle vi agerat annorlunda. Jag hoppas att vi kan lägga den delen som handlar om dig och ditt forum bakom oss? Charleys förehavanden är inte tillräckligt utredda ännu, så den delen fortsätter ett tag till.


MVH/ Evert

Skapa ett konto eller logga in för att kommentera

Du måste vara medlem för att kunna kommentera

Skapa ett konto

Det är enkelt att registrera ett nytt konto

Bli medlem

Logga in

Har du redan ett konto? Logga in här

Logga in