Citat:
Ursprungligen postat av
Korv-Bajs
"Glasmästarens son pangar flest rutor."
Hur vet man vem som ligger bakom
https://haveibeenpwned.com/
?
Ett bra första hacker-steg är väl att samla in en massa känsliga e-post-adresser
som folk har bekymmer för att dom ska bli hackade?
Och nu bara vräker folk in dom frivilligt och gratis till haveibeenpwned.com.
Du kan ju ange vilken e-postadress som helst där, inklusive andras, även jobbmail du fått genom dina arbetskollegor, kunder och partners om du känner för det. Att hitta e-postadresser i sig är ju knappast svårt för någon. Det enda problemet är alltid lösenordets styrka, så det man ska oroa sig för är hur väl man skyddar sig när hackare får åtkomst till en större databas eftersom de knappast sitter och manuellt försöker hacka sig in på varje individs konto, om det inte sitter ett gäng ihärdiga indier på en trottoarkant i Calcutta och snålåker på Rajuls cafe:s publika wifi och letar fram ett hundratal adresser att få åtkomst till. Nu pratar vi dock om miljontals adresser.
Det jag menar är att adresserna som lagts in på just haveibeenpwned.com förmodligen har angetts till 99 % av oroliga internetanvändare som mest troligt redan bytt ut sina lösenord ändå, så en hacker skulle ha väldigt lite nytta av dem.