2006-02-01, 12:06
  #49
Medlem
BigFatCones avatar
Citat:
Ursprungligen postat av Nikolajevitj
Varningen som gått ut bygger på konkreta uppgifter. Vissa av kommentarerna här hör möjligen hemma där men det kanske är dem du syftar på?

att nån har fått sitt konto hackat betyder väl inte att nån på BS har gjort det och även om det är så, så betyder ju det verkligen inte att det på nåt sätt är sanktionerat eller liknande.. men hur som helst så är det kommentarerna jag syftar på..

"hjäääälp, det har kommit ett nytt forum med medlemmar som är bannade från FB, dom är ute efter oss... hjääääälp!"
2006-02-01, 12:10
  #50
Medlem
Nemesis1s avatar
Citat:
Ursprungligen postat av BigFatCone
att nån har fått sitt konto hackat betyder väl inte att nån på BS har gjort det och även om det är så, så betyder ju det verkligen inte att det på nåt sätt är sanktionerat eller liknande.. men hur som helst så är det kommentarerna jag syftar på..

"hjäääälp, det har kommit ett nytt forum med medlemmar som är bannade från FB, dom är ute efter oss... hjääääälp!"
Nja, grejen var bara den att en del misstänkte att admin på det forumet kunde se användarnas lösenord, och därför utfärdades varningen... Nu tycks det ju inte ha varit så, men det var ännu oklart då tråden startades...
2006-02-01, 12:14
  #51
Medlem
BigFatCones avatar
Citat:
Ursprungligen postat av Nemesis1
Nja, grejen var bara den att en del misstänkte att admin på det forumet kunde se användarnas lösenord, och därför utfärdades varningen... Nu tycks det ju inte ha varit så, men det var ännu oklart då tråden startades...

så om UY hade varit uppe så hade det lika gärna kunnat slagit åt UYs håll alltså?

fast hade det varit admin på BS som låg bakom detta så hade jag faktiskt fått avsluta mina konto både där och här, det hade fan varit allt för sandlåde-aktigt..
2006-02-01, 12:19
  #52
Medlem
Nemesis1s avatar
Citat:
Ursprungligen postat av BigFatCone
så om UY hade varit uppe så hade det lika gärna kunnat slagit åt UYs håll alltså?

fast hade det varit admin på BS som låg bakom detta så hade jag faktiskt fått avsluta mina konto både där och här, det hade fan varit allt för sandlåde-aktigt..
Ja, om det hade gått rykten om att medlemmar som registrerat på UY fick sina FB-konton kapade skulle jag nog ha oroat mig lite... Men det hände ju aldrig, och jag såg dessutom Klicken som en seriös och pålitlig person...
2006-02-01, 12:27
  #53
Medlem
M2ks avatar
Citat:
Ursprungligen postat av BigFatCone
hör inte detta hemma i konspiratinsteorier egentligen?
Ligger en hel del i den frågan. Såvida inte det andra forumet ger fullständigt fria händer till en viss utpekad 'hämndlysten' Solanaliknande minikopia, så har farhågorna hoax-karaktär, tycker jag. Åtminstone tills faktiska bevis kan presenteras.

Om det skulle visa sig att reggningsuppgifter missbrukas på beskrivet sätt, så lär det innebära sotdöden för forumet som sådant, och vilken forumägare anser det värt priset? När det sprider sig att man inte kan lita på vart ens egna uppgifter stannar, och t o m utnyttjas i bedrägliga syften på andra forum, så lär reggningsviljan hos hugade besökare stanna på promillenivå. Dom som ändå landar där är gissningsvis ytterligare utkastade Fb-haverister, som vill vänslas vid bakgårdens soppkök. Promillefigurer m a o.
2006-02-01, 13:08
  #54
Medlem
Ajajajs avatar
Citat:
Ursprungligen postat av Nikolajevitj
Jag kan inte dementera eller konfirmera att händelserna här har gått till på det sättet men det är det mest troliga förloppet.

Inget intrång har skett i fbs databas och även om det finns indikationer på att bruteforce har prövats på vissa konton (därav uppmaningen att folk skall höra av sig om de fått ett mail om det) så handlar det med största sannolikhet om vanlig social engineering (dvs man lär känna personen och lirkar ur dem informationen som behövs för att få tillgång till resurser som kan användas för att få direkttillgång till det man är ute efter, alternativt att man får tillgång till resurser som indirekt gör att man får tillgång till det (som i fallet du beskriver ovan där man skaffar tillgång till mailaddressen som sedan kan användas för att begära nytt lösenord)).
Bruteforce innebär att man helt sonika gissar lösenord i hopp om att man råkar snubbla över det rätta och det finns ganska bra skydd mot det här på flashback (den berömda rutan om att du har X inloggningsförsök kvar innan kontot spärras i 15 minuter) så det är inget man behöver vara direkt orolig för om man inte har ett lösenord som är trivialt (ditt användarnamn eller något annat exremt lättgissat).
Men, får man ett mail om att någon försökt logga in 5 gånger och misslyckats rekommenderas det att man byter lösenord till något starkt om man inte redan har det samt kontakta någon mod eller admin med ip samt tidpunkt.
Bra sammanfattning.

Oftast handlar det om social enginering och användandet av kunskap och fantasi, så vidare det inte är fråga om en hacker. Ni kan sluta oroa er gott folk, den dag en duktig hacker vill komma åt era uppgifter är ni rökta i alla fall. Minns ni UAH och APB?

NASA har också blivit hackade och dom borde väl ha rätt god säkerhet kan jag tänka mig. Inget som går att hacka är säkert och därmed kan man aldrig "känna sig säker".
2006-02-01, 13:12
  #55
Medlem
enverhoxha99s avatar
Citat:
Ursprungligen postat av M2k
Ligger en hel del i den frågan. Såvida inte det andra forumet ger fullständigt fria händer till en viss utpekad 'hämndlysten' Solanaliknande minikopia, så har farhågorna hoax-karaktär, tycker jag. Åtminstone tills faktiska bevis kan presenteras.

Om det skulle visa sig att reggningsuppgifter missbrukas på beskrivet sätt, så lär det innebära sotdöden för forumet som sådant, och vilken forumägare anser det värt priset? När det sprider sig att man inte kan lita på vart ens egna uppgifter stannar, och t o m utnyttjas i bedrägliga syften på andra forum, så lär reggningsviljan hos hugade besökare stanna på promillenivå. Dom som ändå landar där är gissningsvis ytterligare utkastade Fb-haverister, som vill vänslas vid bakgårdens soppkök. Promillefigurer m a o.

Förvisso sant, det är marginalfigurer som avpoletterats från FB som hittat ett nytt ställe där dom kan vältra sig i sina påstådda oförrätter dom anser sig ha blivit utsatta för. Marginella rättshaverister. Såg att Tompåsen naturligtvis stuckit upp sitt vidriga tryne där också. Var passar idioter bäst? Tillsammans med andra idioter naturligtvis.

Patetiskt, admin, (tempbannad, PillerIller?), knarkar-Hedlund (bannad) mods, vakuumet med pattar, avsugningsmaskinen CharlieR (bannad) mods......finns säkert fler exempel. Det är verkligen forumet som ger uttrycket "Vi som blev över" ett ansikte. Påminner mig om en favoritbok av John Kennedy Toole, Dumskallarnas sammansvärjning.
2006-02-01, 13:23
  #56
Medlem
Fet-Everts avatar
Ungefär så här kan det ha gått till: CharlieR lyckades knäcka en användares lösenord och tokspammade med dennes konto. IP-adressen visar att det var Charlie. Denne person bannlystes lite snabbt och nu återstår att se om vi kan på ett smidigt sätt ge kontot tillbaka till den drabbade personen. Senare försökte CharlieR ta sig in på en annan medlems konto, men misslyckades. Den personen fick ett e-brev automatiskt utskickat och i det finns IP-adressen till internetuppkopplingen från datorn som intrångsförsöket gjordes ifrån. Behöver jag säga att det var Charlies IP-adress?

Med tanke på att CharlieR är moderator på BelowSurface och vi inte exakt vet vilka uppgifter hon har tillgång till, valde vi att gå ut med denna varning. Den som tycker att det var fel räcker upp en hand! Många FB:are har nämligen registrerat sig på BelowSurface, kanske med samma lösenord som de använder här och då anser jag att det var rätt att gå ut med informationen. Vi visste inte då - och inte heller nu om Charlie försökt göra intrång på fler konton och med tanke på att många av oss har ganska lätta lösenord så är de inte omöjliga att klura ut.

Den som olovligen tar sig in på någons konto och ändrar uppgifter (läs skriver) torde göra sig skyldig till olaga dataintrång, men det kanske någon juridiskt kunnig kan reda ut här?

9 c § Den som i annat fall än som sägs i 8 och 9 §§ olovligen bereder
sig tillgång till upptagning för automatisk databehandling eller olovligen
ändrar eller utplånar eller i register för in sådan upptagning döms för
dataintrång till böter eller fängelse i högst två år. Med upptagning avses
härvid även uppgifter som är under befordran via elektroniskt eller annat
liknande hjälpmedel för att användas för automatisk databehandling. Lag
(1998:206).


Ur brottsbalken, 4 kap: http://www.notisum.se/rnp/sls/lag/19620700.HTM
2006-02-01, 13:49
  #57
Medlem
Nemesis1s avatar
Citat:
Ursprungligen postat av M2k
Om det skulle visa sig att reggningsuppgifter missbrukas på beskrivet sätt, så lär det innebära sotdöden för forumet som sådant, och vilken forumägare anser det värt priset? När det sprider sig att man inte kan lita på vart ens egna uppgifter stannar, och t o m utnyttjas i bedrägliga syften på andra forum, så lär reggningsviljan hos hugade besökare stanna på promillenivå. Dom som ändå landar där är gissningsvis ytterligare utkastade Fb-haverister, som vill vänslas vid bakgårdens soppkök. Promillefigurer m a o.
I teorin skulle det ju gå att skapa ett forum enbart i syfte att lägga beslag på användarnas lösenord för att sedan driva sattyg, komma åt känslig information och kanske t.o.m. komma in på bankkonton... Men så var det ju inte i det här fallet, men att det händer på andra håll är inte alls någon omöjlighet...
2006-02-01, 14:14
  #58
Medlem
Precis så är det. Nikolajevitjs utmärkta svar, kombinerat med kunskap om vad open source innebär,
har fått mig att tänka till ordentligt.
2006-02-01, 17:59
  #59
Medlem
ImTheMans avatar
det är sällan jag känner nån större sympati med fet-evert, men i det här fallet har han rätt. har ett forum en moderator som spenderar en hel kväll på ett annat forum och försöker ta över folks användarkonton samtidigt som hon postar en massa inlägg där hon säger sig kunna ta över folks konton så gör fb helt rätt som går ut och varnar för det. och de är nog inte lite naiva där borta om de tror att några vettiga människor kommer ha något som helst förtroende för dem efter det här. men de kanske har en funktion att fylla som soptipp för bannade lounge-människor
2006-02-01, 18:58
  #60
Medlem
Rans avatar
Det har säkert sagts, men hur som helst: Anledningen till att ingen kan se lösenordet är för att det antagligen är krypterat. Kort sagt, ingen kan veta vad lösenordet är.

Skapa ett konto eller logga in för att kommentera

Du måste vara medlem för att kunna kommentera

Skapa ett konto

Det är enkelt att registrera ett nytt konto

Bli medlem

Logga in

Har du redan ett konto? Logga in här

Logga in