2019-10-26, 04:31
  #1
Medlem
För några år sedan uppdagades att vänsterextrema Researchgruppen kommit över Flashbacks databas. Genom att samköra uppgifterna med andra läckta databaser så hade Researchgruppen lyckats identifiera tusentals användare. Det är dessa uppgifter som legat till grund för i princip alla uthängningar av Flashback-användare som skett under det senaste halvdecenniet.

Några länkar om det hela:

(FB) Researchgruppen påstår att de har Flashbacks databas
(FB) Researchgruppen påstår att de har Flashbacks databas (del 2)
(FB) Researchgruppen - "Vi kommer snart börjar hänga ut medlemmar från Flashback"

Nu finns en tråd i Flashback-forumet som tyder på att ett antal användare fått sina konton kapade av bedragare. Det verkar således som att Flashbacks databas återigen kommit på avvägar. Helt säkra kan vi givetvis inte vara, kontona kan även ha kapats med hjälp av svaga lösenord och dylikt.

Frågeställningar att diskutera:
Har Flashbacks databas funnits till salu på någon sida på Darknet, eller liknande? Finns det någonting annat som tyder på att forumets databas återigen läckt?
2019-10-26, 04:51
  #2
Medlem
RikaStonerns avatar
Citat:
Ursprungligen postat av wiron
Flera medlemmarnas konton är på vift, används och stängts av admin. Ägarna till konton kontaktar admin men får ingen respons av admin. Admin håller hellre käft en att ge svar, varken på forumet eller i PM. Att vara tyst är bäst tycker admin. Det väcker frågor i mitt huvve, varför är admin tyst? Har det hänt något som admin vill tysta? I natt var Flashback nere stundtals gånger, vad ska admin skylla på? Att en lina i Brasilien gick sönder?

Förr igår postar någon namn på personer som har donerat, hur har namnen läckt?

https://www.flashback.org/showthread...ed=1#p69113053

När admin vaknar och ser den här tråden kommer han radera den helt och tysta det.
Nej, det kommer han inte.

Researchgruppen hittade en gammal databas som någon annan tillgängliggjort, det var alltså inte RG som "hackade" någonting.

Dessa gamla konton som kapas och spammar reklam för bl.a. vapenförsäljning (som egentligen var en scam) har helt enkelt hackats. Flera av dom har haft lösenord som "bajs123" eller ett förnamn. Ordboksattacker har varit någorlunda effektiva. När hackaren sedan kommer över dessa konton så säljes dom till högstbjudande.

Flashbacks datorbas är helt säker. Detta är helt uppenbart.
2019-10-26, 05:03
  #3
Medlem
Citat:
Ursprungligen postat av RikaStonern
Nej, det kommer han inte.

Researchgruppen hittade en gammal databas som någon annan tillgängliggjort, det var alltså inte RG som "hackade" någonting.

Dessa gamla konton som kapas och spammar reklam för bl.a. vapenförsäljning (som egentligen var en scam) har helt enkelt hackats. Flera av dom har haft lösenord som "bajs123" eller ett förnamn. Ordboksattacker har varit någorlunda effektiva. När hackaren sedan kommer över dessa konton så säljes dom till högstbjudande.

Flashbacks datorbas är helt säker. Detta är helt uppenbart.

Hur vet du det? Det där låter som Admins bortförklaringar för fem år sedan:

Citat:
Ursprungligen postat av Admin
Jag kan påstå att jag kan läsa all e-post som skickas via Gmail.
Det betyder givetvis inte att det är sant, och det är omöjligt för Gmail att förneka detta. Hur ska de kunna veta att det inte stämmer?
Däremot kan de tvivla på att uppgifterna stämmer.
2019-10-26, 07:09
  #4
Medlem
Klappasäftens avatar
Hackarna kan köra password stuffing. Användarna på random Community har fått andra konton hackade och hackarna prövar samma lösen på detta community. De prövar först mot stora sociala medier så att de skulle password stuffing på communityn är inte så troligt. Dessa hackare vill åt många potentiella offer för nätfiske och sociala medier är i detta fall mer lockande.

Databasen har blivit läckt och hackarna kör Rainbowtables och dictionary attacks mot hela databasen och med tiden kommer fler användare med svaga lösenord bli hackade. De användare som använder svaga lösenord kommer kapas först och möjligen användas till scam alternativt säljs databasen på dark net för högsbjudande.

Användare som använder ett visst Community har fått sina datorer smittade med trojaner och virus och hackarna har på det sättet fått tillgång till användarna i detta Community. Detta scenario är inte särskilt troligt.

Hackarna har fått tillgång till en gammal databasläcka. Men admins om de är aktiva på ett stort Community borde ha stängt ner oanvända konton som inte loggat in sedan läckan.

Hur som helst borde man ställa krav på sina användare att använda starka lösenord. Och stänga av de som använder svaga sådana.
__________________
Senast redigerad av Klappasäften 2019-10-26 kl. 07:32.
2019-10-26, 07:28
  #5
Medlem
Gabriel Knights avatar
Glöm inte bort att det numera tydligen finns lagrum för att få ut ip-adressser med namn på abbonenter ifrån Telia och andra internetleverantörer. Detta diskuteras i tråden nedan och gäller bla ett domstolsföreläggande där Telia var tvungen att lämna ut namn på samliga ägare till de ipnummer som förekom i ärendet.

(FB) Har fått brev från Innerstans Advokatbyrå

I förlängningen öppnar denna dom upp för att all anonymitet på internet inom en snar framtid är helt borta eftersom lagrummen kring digitala medier uppdateras hela tiden numera så var försiktiga med vad ni skriver i sociala medier.

Vad gäller den specifika frågan i just den här tråden vet vi inte vad som har hänt och får utredas vidare av admin mfl.

Jag vill bara visa på att lagrummen kring de digitala medierna uppdateras kontinuterligt och kommer att alltmer begränsa yttrandefrihet och den friare användning av internet som vi är vana vid, pga domar som den här.

OBS att GDPR-lagen kräver att registreringsdatabaser/loggar förstörs direkt efter de har använts vad jag har förstått och denna dom går därmed emot och upphäver bla GDPR och försvagar därmed också anonymiteten vilket gör att domen är farlig för framtiden, vilket är det jag vill påvisa.

Här är domstolsprotokollet i det ärendet
https://docplayer.se/148548901-Proto...ollforare.html

Citat:
Telia Sverige AB (Telia) är bl.a. verksamt som internetleverantör och ger sina kunder tillgång till internet.Telia tilldelar kunderna en specifik IP-adress.
Sökanden yrkade att domstolen vid vite skulle förelägga Telia att ge sökanden information om namn och adress till ett antal av Telias användare. Sökanden yrkade vidare att domstolen, för tiden till dess ärendet hade avgjorts, vid vite skulle förbjuda Telia att förstöra den information som omfattades av yrkandet om informationsföreläggande. Patent-och marknadsdomstolen biföll genom beslut den 20 respektive 24 juli 2018 yrkandet om säkerhetsåtgärd i dess helhet.
__________________
Senast redigerad av Gabriel Knight 2019-10-26 kl. 07:41.
2019-10-26, 09:42
  #6
Medlem
Returpappers avatar
Citat:
Ursprungligen postat av wiron
Flera medlemmarnas konton är på vift, används och stängts av admin. Ägarna till konton kontaktar admin men får ingen respons av admin. Admin håller hellre käft en att ge svar, varken på forumet eller i PM. Att vara tyst är bäst tycker admin. Det väcker frågor i mitt huvve, varför är admin tyst? Har det hänt något som admin vill tysta? I natt var Flashback nere stundtals gånger, vad ska admin skylla på? Att en lina i Brasilien gick sönder?

Förr igår postar någon namn på personer som har donerat, hur har namnen läckt?

https://www.flashback.org/showthread...ed=1#p69113053

När admin vaknar och ser den här tråden kommer han radera den helt och tysta det.


På vilket sätt är det på "vift"? Har man inte sparat mailadressen finns bara en nickname och ett lösenord i FB;s servrar.
2019-10-26, 09:50
  #7
Moderator
rancors avatar
IT-säkerhet --> Flashback

Väljer att flytta tråden till Flashback då detta inte i sak handlar om IT-säkerhet utan mer om olika teorier.

// Moderator
__________________
Senast redigerad av rancor 2019-10-26 kl. 09:52.
2019-10-26, 18:26
  #8
Medlem
Citat:
Ursprungligen postat av Returpapper
På vilket sätt är det på "vift"? Har man inte sparat mailadressen finns bara en nickname och ett lösenord i FB;s servrar.

Även IP-nummer sparas, i alla fall temporärt. Det går i princip inte att driva en webbsida utan att spara IP-nummer på något sätt. Hur länge Flashback sparar IP-nummer och vilka som har tillgång till dessa vet jag inte.

Någon hundraprocentig säkerhet går aldrig att uppnå. Men när någonting går fel så kan man på alla forum och sociala medier radera sina inlägg och konton. Det går dock inte på Flashback. Läcker databasen så blir Flashback ett evigt läckande sår som när som helst riskerar att förstöra livet för användarna.
__________________
Senast redigerad av Thou 2019-10-26 kl. 18:32.
2019-10-27, 06:40
  #9
Medlem
Returpappers avatar
Citat:
Ursprungligen postat av Thou
Även IP-nummer sparas, i alla fall temporärt. Det går i princip inte att driva en webbsida utan att spara IP-nummer på något sätt. Hur länge Flashback sparar IP-nummer och vilka som har tillgång till dessa vet jag inte.

Någon hundraprocentig säkerhet går aldrig att uppnå. Men när någonting går fel så kan man på alla forum och sociala medier radera sina inlägg och konton. Det går dock inte på Flashback. Läcker databasen så blir Flashback ett evigt läckande sår som när som helst riskerar att förstöra livet för användarna.

IP nummer pekar inte ut individ. Man måste i princip ha tillgång till operatörens servrar och register för att veta vem som har adressen, om den är fast. Men VPN klarar man det mesta.
2019-10-27, 07:14
  #10
Medlem
najass avatar
Nej, inte ännu en tråd om detta. Det finns trådar om de kapade kontona, det finns trådar om IP-nummer. Fortsätt i dom

Låst

/mod

Skapa ett konto eller logga in för att kommentera

Du måste vara medlem för att kunna kommentera

Skapa ett konto

Det är enkelt att registrera ett nytt konto

Bli medlem

Logga in

Har du redan ett konto? Logga in här

Logga in