2024-01-25, 09:21
  #73
Moderator
HelgeBuks avatar
Aha det här förklarar varför det började dyka upp "har du beställt ett nytt facebook-lösenord?"-mail titt som tätt sedan i höstas.
Har man haft samma lösenord på mail och facebook så har man nog förlorat sitt konto redan.
Citera
2024-01-25, 09:25
  #74
Medlem
GrillTeknikers avatar
Citat:
Ursprungligen postat av HelgeBuk
Aha det här förklarar varför det började dyka upp "har du beställt ett nytt facebook-lösenord?"-mail titt som tätt sedan i höstas.
Har man haft samma lösenord på mail och facebook så har man nog förlorat sitt konto redan.

Fast "Glömt lösenord"-funktionen kan vem som helst använda utan att känna till (eller gissa sig till) något mer än en epostadress... bara att skriva in valfri epostadress på någon du vill skrämma lite
Citera
2024-01-25, 09:42
  #75
Citat:
Ursprungligen postat av -DaRude-
Det verkar mest vara gamingcommunities och sådana konton som hackats. Neflix, facebook, Instagram mm verkar mest vara en bonus för hackarna i de fall man kunnat gräva djupare, om jag förstått det korrekt. Vidare spelar det ju ingen roll om en e-postadress förekommer i läckan, om inte själva e-posten i sig hackats. Om det bara rör sig om Johans konto som skapats i hast på Twitch eller Roblox med lösenord "hej123" räcker det med en återställning av lösenordet, hackarna kan inte göra något ändå utan tillgång till mailen mer än att scamma barn och larva sig på live feeden tills Johan upptäcker att kontot haft misstänkt aktivitet (såvida inte kreditkortsuppgifterna är omaskerade och inte kräver bekräftelse från kontoägaren vilket är standard i de flesta fall, i alla fall i Sverige). Kommer de dock åt mailen också kan de som sagt få tillgång till desto fler tjänster, inkl. sociala medier.

Har man samma lösenord till alla sina konton och tjänster, då bör man omedelbart byta lösenord och aktivera tvåfaktorsautentisering, vilket man i och för sig skulle ha gjort från första början naturligtvis.

Här är ett lösenord för inspiration :
fr3drik2006-st3fan2014-ulfdv3rgen2022=sammaj3vlaskit!
För långt såklart men poängen är framförd.

Annars välj ett här enl. ASCII-kod:
https://silverhammermba.github.io/password/
Hur orka? Olika apparater vill ha ens lösen titt som tätt, t ex TV, boxar, olika laptops.
Citera
2024-01-25, 09:47
  #76
Medlem
Korv-Bajss avatar
Citat:
Ursprungligen postat av Alter-Schwede
Haha de är sena på bollen som vanligt. Läckan de pratar om skedde för ett tag sedan NAZ.API.

Du kan kolla om du själv är drabbad på hemsidan https://haveibeenpwned.com/

"Glasmästarens son pangar flest rutor."

Hur vet man vem som ligger bakom
https://haveibeenpwned.com/
?

Ett bra första hacker-steg är väl att samla in en massa känsliga e-post-adresser
som folk har bekymmer för att dom ska bli hackade?
Och nu bara vräker folk in dom frivilligt och gratis till haveibeenpwned.com.


-Åh nej! bara dom inte har hackat min e-post!
-Jag som har varit så slarvig och använt samma lösenord på banken, och jobbet, och grinder, och jaggillarväldigtungapojkar.com. HERREGUD!
-Vad ska jag göra nu?
-Det bästa måste vara att dela min IP-adress och e-post-adress med någon konstig sajt på nätet som jag aldrig har hört talas om förut.
__________________
Senast redigerad av Korv-Bajs 2024-01-25 kl. 10:19.
Citera
2024-01-25, 09:48
  #77
Medlem
-DaRude-s avatar
Citat:
Ursprungligen postat av Thisistheend
Hur orka? Olika apparater vill ha ens lösen titt som tätt, t ex TV, boxar, olika laptops.

Inget kommer gratis här i livet. Vill man undvika att bli hackad måste man orka. Men ett tips för de lata är att använda samma eller liknande lösenord som tidigare men byta ut vissa bokstäver till siffror, specialtecken och blanda stora och små bokstäver istället om man har svårt att komma ihåg sina lösenord. Minskar i vart fall risken.

sverigesvmguld1994 = Sv3r!g3sVMguld1994
Helst ska man såklart kasta omkring bokstävernas följdordning också.
__________________
Senast redigerad av -DaRude- 2024-01-25 kl. 09:51.
Citera
2024-01-25, 10:05
  #78
Medlem
-DaRude-s avatar
Citat:
Ursprungligen postat av Korv-Bajs
"Glasmästarens son pangar flest rutor."

Hur vet man vem som ligger bakom
https://haveibeenpwned.com/
?

Ett bra första hacker-steg är väl att samla in en massa känsliga e-post-adresser
som folk har bekymmer för att dom ska bli hackade?
Och nu bara vräker folk in dom frivilligt och gratis till haveibeenpwned.com.

Du kan ju ange vilken e-postadress som helst där, inklusive andras, även jobbmail du fått genom dina arbetskollegor, kunder och partners om du känner för det. Att hitta e-postadresser i sig är ju knappast svårt för någon. Det enda problemet är alltid lösenordets styrka, så det man ska oroa sig för är hur väl man skyddar sig när hackare får åtkomst till en större databas eftersom de knappast sitter och manuellt försöker hacka sig in på varje individs konto, om det inte sitter ett gäng ihärdiga indier på en trottoarkant i Calcutta och snålåker på Rajuls cafe:s publika wifi och letar fram ett hundratal adresser att få åtkomst till. Nu pratar vi dock om miljontals adresser.

Det jag menar är att adresserna som lagts in på just haveibeenpwned.com förmodligen har angetts till 99 % av oroliga internetanvändare som mest troligt redan bytt ut sina lösenord ändå, så en hacker skulle ha väldigt lite nytta av dem.
Citera
2024-01-25, 10:05
  #79
Medlem
Citat:
Ursprungligen postat av Pissmaster
Jag har haft samma lösenord sedan jag var 12. Det enda lösenordet jag har behövt byta var mitt steamlösenord för tio år sedan. Ett tips om det är svårt att välja lösenord:

Titta dig omkring och välj ut tre saker som du ser där du sitter. T.ex stol, lampa och bord. sedan bor du på Grisgatan 245b . Slå ihop detta så har du ett starkt lösenord. Stillampabord246b. omöjligt att knäcka

Pissmästarn kommer åter igen med sina expertkunskaper inom IT-säkerhet

Till er andra som inte vet vem Pissmaster är, han är ett troll och en pundare. Han har tidigare förstört andra trådar med sitt trams. Gör absolut inte som honom och använd samma lösenord i flera år... och helst ska lösenord vara 25-30 tecken långa idag. Använd 2FA när man kan.

Bortse från hans inlägg och ignorera honom. Självklart kommer han svara på detta, men det kommer ignoreras.
Citera
2024-01-25, 10:10
  #80
Medlem
Korv-Bajss avatar
Citat:
Ursprungligen postat av -DaRude-
Du kan ju ange vilken e-postadress som helst där, inklusive andras, även jobbmail du fått genom dina arbetskollegor, kunder och partners om du känner för det. Att hitta e-postadresser i sig är ju knappast svårt för någon. Det enda problemet är alltid lösenordets styrka, så det man ska oroa sig för är hur väl man skyddar sig när hackare får åtkomst till en större databas eftersom de knappast sitter och manuellt försöker hacka sig in på varje individs konto, om det inte sitter ett gäng ihärdiga indier på en trottoarkant i Calcutta och snålåker på Rajuls cafe:s publika wifi och letar fram ett hundratal adresser att få åtkomst till. Nu pratar vi dock om miljontals adresser.

Det jag menar är att adresserna som lagts in på just haveibeenpwned.com förmodligen har angetts till 99 % av oroliga internetanvändare som mest troligt redan bytt ut sina lösenord ändå, så en hacker skulle ha väldigt lite nytta av dem.

Om det inte är så att det är just en lista på "oroliga internetanvändare" och deras IP-adresser som "hackarna"
är ute efter och som dom oroliga internetanvändarna nu ger dom alldeles gratis och frivilligt.
Utan att "hackarna" ens hade någon lista med lösenord.
__________________
Senast redigerad av Korv-Bajs 2024-01-25 kl. 10:19.
Citera
2024-01-25, 10:10
  #81
Medlem
aaerligs avatar
Lösning:
1. Ha olika lösenord på olika sajter. En password manager är bra. Googles egna är säker (ja, de övervakar varje sekund av ditt liv, men låg risk att de läcker). Annars finns firefox och en mängd andra alternativ.
2. Om ditt pw har läckt, byt omedelbart.
3. Om du använder samma lösenord överallt så bör du skaffa en password manager med ett unikt lösenord och lägga några timmar på att logga in och byta lösenord på de webbsiter du kommer på. Med fokus på de där du lagt in kortuppgifter och de du inte vill ska bli kapade (Facebook, instagram, Snapchat osv).
4. Viktigast är att inte ha samma lösenord på din mail. Om din mail + lösenord läckt från Facebook och samma mail + lösenord kan användas för att logga in på din email kan de kapa allt som är kopplat till mailen och det blir ytterst svårt att få tillbaka, eftersom mailen används för att återställa.
Citera
2024-01-25, 10:16
  #82
Medlem
Triremers avatar
Fan då var jag drabbad om jag får tro: https://cybernews.com/personal-data-leak-check/

Bara börja byta lösenord. Hatar verkligen det. Har redan minst fem olika.
Citera
2024-01-25, 10:19
  #83
Medlem
Tyrranics avatar
Vet vi om Spotify är drabbat? Fick nämligen en trevlig inloggning från Egypten inatt på mitt konto.

Google-kontot mitt hade en inloggning från Kina förra veckan, men då bytte jag lösenord direkt efter den notisen. Har dessutom 2FA där så inget skedde. Så att kopplingen Google -> Spotify är länkad ser jag som osannolik.

Det enda jag fann på de sidorna som nämnts för att se om man blivit drabbad var gamla dropbox-lösenord och Google-lösen för 15 år sedan.
__________________
Senast redigerad av Tyrranic 2024-01-25 kl. 10:22.
Citera
2024-01-25, 10:19
  #84
Medlem
-DaRude-s avatar
Citat:
Ursprungligen postat av Korv-Bajs
Om det inte är så att det är just en lista på "oroliga internetanvändare" som "hackarna"
är ute efter och som dom oroliga internetanvändarna nu ger dom alldeles gratis och frivilligt.
Utan att "hackarna" ens hade någon lista med lösenord.

Förvisso, men om man som "orolig internetanvändare" anger sin e-postadress men ändå saknar de intellektuella resurserna för att byta ut ett svagt lösenord efter en sådan läcka, verklig eller ej, då får man nog skylla sig själv.
Citera

Skapa ett konto eller logga in för att kommentera

Du måste vara medlem för att kunna kommentera

Skapa ett konto

Det är enkelt att registrera ett nytt konto

Bli medlem

Logga in

Har du redan ett konto? Logga in här

Logga in