Vinnaren i pepparkakshustävlingen!
2007-08-31, 00:12
  #13
Avstängd
sEBbe85s avatar
"Bakom publiceringen ligger Dan Egerstad, säkerhetskonsult. "

vad sysslar mannen med egentligen, är han bara väldigt väldigt ädel, eller är det ett smart sätt att "promota" sig själv och göra sig ett namn som "mannen som HACKADE ambassadernas email!..FÖR ATT AVSLÖJA SÄKERHETSBRISTER!!!..OCH HAN ÄR SÄKERHETSKONSULT.."
Citera
2007-08-31, 00:16
  #14
Medlem
Garnaals avatar
Citat:
Ursprungligen postat av sEBbe85
"Bakom publiceringen ligger Dan Egerstad, säkerhetskonsult. "

vad sysslar mannen med egentligen, är han bara väldigt väldigt ädel, eller är det ett smart sätt att "promota" sig själv och göra sig ett namn som "mannen som HACKADE ambassadernas email!..FÖR ATT AVSLÖJA SÄKERHETSBRISTER!!!..OCH HAN ÄR SÄKERHETSKONSULT.."

Påminner starkt om Die Hard 4
Citera
2007-08-31, 00:28
  #15
Medlem
Förstår ju bara inte hur det gått till... nån som vet?

Enligt IDG är det en "man in the middle"-attack, men hur blir man en man-in-the-middle om man inte är operatör eller liknande? först trodde jag han hade hackat nån router eller liknande men såg nu på länken i denna tråd att det bara verkar vara pop3-servrar som är hackade, förmodligen nåt i dess mjukvara då?
Citera
2007-08-31, 00:35
  #16
Medlem
Citat:
Ursprungligen postat av sEBbe85
"Bakom publiceringen ligger Dan Egerstad, säkerhetskonsult. "

vad sysslar mannen med egentligen, är han bara väldigt väldigt ädel, eller är det ett smart sätt att "promota" sig själv och göra sig ett namn som "mannen som HACKADE ambassadernas email!..FÖR ATT AVSLÖJA SÄKERHETSBRISTER!!!..OCH HAN ÄR SÄKERHETSKONSULT.."

Du är bara för go =)

Jag hittar information och har följande val:

1. Kontakta alla och förklara läget, 9/10 ignorerar/förstår inte och resten anklagar en för att det man hittat inte skulle hittas av någon annan och de vill anmäla en. Nä, den lösningen funkar inte. Kom ihåg att 100 konton lät bra och därför är det som publicerades men det gäller betydligt fler. Räkna dessutom att det skulle ta mig cirkus 30 min per fall och ändå med en mycket dålig framgångsprocent att ringa dessa. Något jag i vanliga fall faktiskt gör!

2. Skicka allt till SÄPO/MUST whatever, jahaja... ge konfidentiell information om andra nationer till en svensk myndighet? När jag slår upp det skriker lagboken SPION!!! Nä tack, det är ganska illa. Hur skulle Sverige se ut om en myndighet hade lösenorden till andra nationers e-post? Låter det bra?

3. Slänga det i papperskorgen? Jaha, jag är inte så naiv och tror att jag är den enda som har dessa kunskaper eller att det inte går att spåra till mig. Faktiskt är det så att jag är övertygad om att andra redan har det i sin hand och använder det i mindre bra syften. Annars så kommer det att hända.

4. Eftersom det inte går att ge det till någon specifik så ger jag det till alla. Dessutom har jag försökt att hålla det inom journalisterna så länge som möjligt för att de ska trycka på ambassaderna (vilket lyckades på Ryska ambassaden här i Sverige) men de journalister jag pratat med vittnar om att bli ignorerad på flera ställen, "Yeah, we'll look into it next week... maybe".

Så åter igen, vad du hade gjort själv? Har du testat att tänka igenom situationen ordentligt? Vet du känsla av att sitta en fredagskväll med ölen i handen och får se något poppa upp på din skärm som kan sätta dig i fängelse resten av livet? Jag försöker bara rädda mitt arsle... Gömma mig är bara patetiskt...

Behöver knappast skapa mig ett namn, har redan jobb långt upp i arslet trots att jag tackar nej till mycket.

edit: Behöver inte citera två gånger
Citera
2007-08-31, 00:37
  #17
Avstängd
Inslag från SVT: http://svt.se/svt/play/video.jsp?a=897360

Bra gjort för övrigt tycker jag. Du hade anledning nog att publicera det, folk måste lära sig att ta datasäkerheten på allvar.
Citera
2007-08-31, 00:49
  #18
Medlem
Canarizs avatar
Intressant. Alla inlogguppgifter torde redan vara blockerade, eller?
Citera
2007-08-31, 01:15
  #19
Avstängd
OnYs avatar
http://derangedsecurity.com är sidan som de finns på iaf.
Citera
2007-08-31, 01:16
  #20
Medlem
Citat:
Ursprungligen postat av Canariz
Intressant. Alla inlogguppgifter torde redan vara blockerade, eller?

Tyvärr inte, citerar:

- We'll look into it tomorrow.
* You do understand that this is very serious?
- tomorrow *click*

Välkommen till världen för säkerhetsfolk, man får stånga sig blodig innan folk fattar.
Citera
2007-08-31, 01:17
  #21
Medlem
Smörjmedels avatar
Citat:
Ursprungligen postat av http://derangedsecurity.com/
Who | IP to pop3 | Login | Password

Indian Embassy in Sweden 81.228.8.31 u81004859 Brdv8H5j
Russian Embassy in Sweden 81.228.11.36 u86119749 y9z8ApZp
Kazakhstan Embassy in Russia 81.176.67.157 akmaral@kazembassy.ru 86rb43
Kazakhstan Embassy in Russia 81.176.67.157 alla@kazembassy.ru vhs35
Kazakhstan Embassy in Russia 81.176.67.157 askarest@kazembassy.ru dol57
Kazakhstan Embassy in Russia 81.176.67.157 b.kuatbekova@kazembassy.ru bk145
Kazakhstan Embassy in Russia 81.176.67.157 baimenche@kazembassy.ru 1956
Kazakhstan Embassy in Russia 81.176.67.157 den@kazembassy.ru bek70
Kazakhstan Embassy in Russia 81.176.67.157 emo@kazembassy.ru art35
Kazakhstan Embassy in Russia 81.176.67.157 galikhin@kazembassy.ru aGC4jyf
The Office of Dalai Lama 65.19.137.2 tlc@dalailama.com tsephell
The Office of Dalai Lama 65.19.137.2 tntaklha@dalailama.com dudul5425
The Office of Dalai Lama 65.19.137.2 chhimerigzing@dalailama.com ylypp610
Indian Embassy in Oman 65.109.245.38 da da01877y
Uzbekistan Consulate in France 57.66.151.179 Parij_C p2a2r0i9j
Uzbekistan Consulate in Germany 57.66.151.179 Berlin_C b5a6h7o8r9
Uzbekistan Consulate in India 57.66.151.179 Dehli_C i1n9d5u6
Uzbekistan Consulate in New York 57.66.151.179 Nyu_York_UN t2r7d31ln8
Uzbekistan Consulate in South Korea 57.66.151.179 Seul_C s1e7u0l7c
Uzbekistan Consulate in USA 57.66.151.179 Vashington_c s7a9s5h3a1
Uzbekistan Embassy in Afghanistan 57.66.151.179 AfghanQ a1f2g3h4a5n6q
Uzbekistan Embassy in Afghanistan 57.66.151.179 afghanm a1f1g0h1a0n2m
Uzbekistan Embassy in Belgium 57.66.151.179 Bryussel b1r3y0u2s1
Uzbekistan Embassy in China 57.66.151.179 Pekin e1q8b3n7a2
Uzbekistan Embassy in Dubai 57.66.151.179 dubay b2r7s1d3y4
Uzbekistan Embassy in France 57.66.151.179 Parij u3t1k9i6r2
Uzbekistan Embassy in Germany 57.66.151.179 Frankfurt a8h7f6y5r4
Uzbekistan Embassy in Indonesia 57.66.151.179 jakarta t2d7j3a4m9
Uzbekistan Embassy in Israel 57.66.151.179 Tel_Aviv m1u9z5r6ob
Uzbekistan Embassy in Japan 57.66.151.179 Tokio h5o6n7d8a9
Uzbekistan Embassy in Kuwait 57.66.151.179 kuwait k3u0w0a1i0t6
Uzbekistan Embassy in Kyrgyzstan 57.66.151.179 bishkek a1h4e0y2p1
Uzbekistan Embassy in Latvia 57.66.151.179 Riga z8e2t7w1×5
Uzbekistan Embassy in Malaysia 57.66.151.179 Malayziya g6h8w0e2d3
Uzbekistan Embassy in Pakistan 57.66.151.179 Islomobod y7j2l3b8h1
Uzbekistan Embassy in Poland 57.66.151.179 varshava p0o4l1s1h0a3
Uzbekistan Embassy in Russia 57.66.151.179 Moskva z1a8f0a2r1
Uzbekistan Embassy in Saudi Arabia 57.66.151.179 Jidda j3i1d7d9a5
Uzbekistan Embassy in South Korea 57.66.151.179 seul z1y9×2e0le
Uzbekistan Embassy in Thailand 57.66.151.179 Bangkok n7o8d2i0r5
Uzbekistan Embassy in The Netherlands 57.66.151.179 Amsterdam h1o5l0a2n1
Uzbekistan Embassy in Turkey 57.66.151.179 Anqara g5s2b7×1o4
Uzbekistan Embassy in Turkey 57.66.151.179 Istanbul b5c2n3f4v1
Uzbekistan Embassy in Turkmenistan 57.66.151.179 Ashxobod d7o1m5l6a2
Uzbekistan Embassy in Ukraine 57.66.151.179 Kiev s5c4h3u2h1
Uzbekistan Embassy in United Kingdom 57.66.151.179 London w9r3y7g4d1
Uzbekistan Embassy in United Kingdom 57.66.151.179 London_Elchi l9o8n7d6n5
Uzbekistan Embassy in USA 57.66.151.179 vashington_m e1r2k3i4n5
Uzbekistan Embassy in Uzbekistan 57.66.151.179 toshkent epyan2006
Uzbekistan Embassy in Uzbekistan 57.66.151.179 Toshkent_M 3456789
Uzbekistan Foreign Affairs 57.66.151.179 Qohira 5gx7n1e4w9
Iran Embassy in Ghana 217.172.99.19 iranemb_accra@mfa.gov.ir accra
Iran Embassy in Kenya 217.172.99.19 iranemb_kenya@mfa.gov.ir kenya
Iran Embassy in Oman 217.172.99.19 iranemb_muscat@mfa.gov.ir muscat
Iran Embassy in Tunisia 217.172.99.19 iranemb_tunisia@mfa.gov.ir tunisia
Iran Ministry of Foreign Affairs 217.172.99.19 bagheripour@mfa.gov.ir amir1368
Kazakhstan Embassy in Italy 213.21.159.23 kazakstan.emb@agora.it rfywkth
Kazakhstan Embassy in Egypt 213.131.64.229 kazaemb piramid
Kyrgyztan Embassy in Iran 212.42.96.15 embiran asdfgh
Kyrgyztan Embassy in kazakhstan 212.42.96.15 kaz_emb W34#eEDd
Indian Embassy in Italy 212.34.224.157 m0006614 srpq86m
Indian Embassy in Belgium 212.100.160.114 commercial@indembassy.be india01
Mongolian Embassy in USA 209.213.221.249 esyam@mongolianembassy.us temp
Mongolian Embassy in USA 209.213.221.249 j.mendee@mongolianembassy.us temp
Mongolian Embassy in USA 209.213.221.249 n.tumenbayar@mongolianembassy.us temp
UK Visa Application Centre in Nepal 208.109.119.54 vfsuknepal@vfs-uk-np.com Password
Kazakhstan Embassy in Japan 203.216.5.113 embkazjp nf5!3LeG
India National Defence Academy 203.199.162.245 mis misadmin
Hong Kong Human Rights Monitor 203.161.254.182 po@hkhrm.org.hk T5a*4V#K
Hong Kong Legislative Council member 203.124.10.110 billywong@mandytam.com 232880
Hong Kong Legislative Council member 203.124.10.110 tim@mandytam.com 220866
Hong Kong Legislative Council member 202.66.159.18 poppy@ronnytong.org rtppy346
One Country Two Systems Research Institute of China 202.66.107.12 kenchan@octs.org.hk 153kenchan
Liaison Office of the Dalai Lama for Japan & East-Asia 202.208.210.8 tibet02 TIBET310
Hong Kong Legislative Council member 202.181.132.82 margaret@margaretng.com sarah#
Hong Kong Legislative Council member 202.181.132.68 hazelpun@sinchungkai.org.hk 9cxh6gpy
Hong Kong Legislative Council member 202.181.132.68 chungkai@sinchungkai.org.hk Yvonne0328
Hong Kong Democratic Party 202.177.28.170 twk@dphk.org password
Hong Kong Liberal Party 202.123.79.164 miriamlau 123456
Hong Kong Liberal Party 202.123.79.164 tinyan 12345678
Hong Kong Liberal Party 202.123.79.164 pauline 25334264
Hong Kong Liberal Party 202.123.79.164 wilkin x105×10a
Hong Kong Liberal Party 202.123.79.164 joy 26606624
Hong Kong Association for Democracy & People’s Livelihood Party 202.123.216.231 hmt@adpl.org.hk hmt27622676
Hong Kong Association for Democracy & People’s Livelihood Party 202.123.216.231 info@adpl.org.hk info27823137
Hong Kong Association for Democracy & People’s Livelihood Party 202.123.216.231 iggyng@adpl.org.hk igg27823137
Hong Kong Association for Democracy & People’s Livelihood Party 202.123.216.231 fcc@adpl.org.hk fcc22674595
Indian Embassy in China 202.109.110.87 amb@indianembassy.org.cn 1234
Indian Embassy in China 202.109.110.87 amboff@indianembassy.org.cn 1234
Tajikistan Embassy in China 202.106.46.87 tjkemb w4u7e3a2
Indian Embassy in Germany 194.95.249.247 rb1002p1 consind1
Indian Embassy in Germany 194.95.249.247 rb1002p15 com15ind
Kazakhstan Consulate General in China 194.67.23.102 kzconsulshanghai 987654
Japan Embassy in ? 194.226.128.37 emb_japan_ast4 123456
Indian Embassy in Finland 193.229.0.46 kv7198 npyrhdjj
Hong Kong Goverment Information Service Department Goverment 147.8.219.202 erika.chau 60777699
China Civil Human Right Front 123.242.224.80 contact@civilhrfront.org 17891894
China Civil Human Right Front 123.242.224.80 secretariat@civilhrfront.org 17891894
Defence Research & Development Organisation Govt. Of India, Ministry of Defence jpsingh@drdo.com password+1
Indian Embassy in USA amb@indianembassy.org 1234

Någon som vågar ????
Och isåfall publicera resultatet här då givetvis....
Citera
2007-08-31, 01:21
  #22
Avstängd
OnYs avatar
det är skrämmande lösenord man ser här.. det är inte många som håller en bra standard ur säkerhetsaspekt.. temp, asdfgh, Password
Citera
2007-08-31, 01:38
  #23
Medlem
Lindzs avatar
Citat:
Ursprungligen postat av alj
Google hjälper en alltid, lite omstuvning av artikelns namn på idg + 'password' gav detta: http://www.google.se/search?q=100+Em...ments+password

Kan ju säga att träff nummer tre var intressant.

Tack.
Citera
2007-08-31, 01:40
  #24
Medlem
Canarizs avatar
Ponera att en tattare kör proxy eller på annat sätt tunnlar sig bort från sitt hemip och vill logga in och kolla läget. Vilket program är att föredra?
Citera

Stöd Flashback

Flashback finansieras genom donationer från våra medlemmar och besökare. Det är med hjälp av dig vi kan fortsätta erbjuda en fri samhällsdebatt. Tack för ditt stöd!

Stöd Flashback