2008-10-06, 14:13
  #1
Medlem
sebnies avatar
Blev lite orolig iochmed att mitt pass är på en bokstav, men jag undrar, om någon hackar mitt FB-konto, ändrar epostadress och pass så att jag inte kommer in längre, är det då tillåtet att skapa nytt konto utan risk för 1,07?

Om hackaren gör dumheter på det hackade kontot, och blir avstängd, blir även mitt nya o-hackade konto avstängt då?
Får man skriva i samma trådar med det nya kontot, som man tidigare skrivit med det gamla kontot, ifall det gamla kontot blivit hackat.

Rent logiskt så borde det vara tillåtet iochmed att man i så fall inte längre har besittning över sitt gamla hackade konto, således så äger man inte det kontot och då har man i slutändan bara ett konto, och hackaren har ett konto (ett övertaget förstås). Det hela kan ju bevisas med att IP-adressen plötsligt ändrar sig på mitt gamla konto och ett nytt konto skapas från min "gamla" IP-adress, i en väldigt nära anslutning till att IP-adressen på det gamla kontot ändrar sig.

Finns det några dokumenterade recoverymetoder för hur hackade konton ska hanteras? Om inte så borde ni skapa det. Det skulle kunna lösas med en icke-anonym uppgift som är lagrat i kontot så bara moderatorer och admin kan se uppgiften, och denna uppgift går att bevisa med leg/ID eller liknande. Och denna uppgift går ej att ändra.

Eller så tar man bort 3-dagarsspärren och *KRÄVER* att alla konton ska aktiveras med mobiltelefon, och sedan sparar man mobilnumret i db. Om en recovery skall göras så behöver man bara skicka ett sms i stil med "recovery <användarkonto> <epostadress>", och SMS:et måste skickas från det registrerade mobilnumret för <användarkonto>.

Om man byter mobil så kan man göra så man skickar "recovery_start <användarkonto> <nytt mobilnummer>" från sin gamla mobil, och sedan skickar "recovery_stop <användarkonto> <gammalt mobilnummer>" från sin nya mobil och sedan är flytten klar.
Citera
2008-10-06, 14:19
  #2
Medlem
BBMBBs avatar
Är man så pass dum att man bara har en bokstav som lösenord till sitt konto så får man skylla sig själv.

Det är upp till var och en att ha så pass bra lösenord att kontot är säkert från att bli hackat Jaja jag vet att det finns än risk ändå men man behöver inte underlätta.

Det där med id/mobil mm. faller på att FB är ett anonymt forum.


Edit: Det ända dummare än att ha EN bokstav till lösen är att skriva ut att man har just EN bokstav till lösenord dock tippar jag på att du skämtar då jag inte tror någon är så pass pantad i dagens it-samhälle
__________________
Senast redigerad av BBMBB 2008-10-06 kl. 14:23.
Citera
2008-10-06, 14:21
  #3
Medlem
sebnies avatar
ja FB är ett anonymt forum, men uppgiften om mobil/ID kan ju vara spärrad så enbart admin/mod kan se den, eller rentav enbart admin.

Så man i alla fall har NÅGON recoverymetod ifall någon hackar kontot. Och denna recoverymetod ska inte gå att sätta ur spel av en som har full tillgång till kontot, dvs någon som hackat det.
Citera
2008-10-06, 14:28
  #4
Medlem
sebnies avatar
Nu pratade vi vad som gäller med regel 1,07 om kontot blir hackat, INTE om mitt lösenord (eller lösenord över huvud taget)
Citera
2008-10-06, 14:29
  #5
Bannlyst
Citat:
Ursprungligen postat av sebnie
Nu pratade vi vad som gäller med regel 1,07 om kontot blir hackat, INTE om mitt lösenord (eller lösenord över huvud taget)



Om du nu inte får tillbaka kontot och inte kan bevisa att det har blivit snott så får du lungt vänta i 6 månader och be om amnesti.
Citera
2008-10-06, 14:31
  #6
Medlem
sebnies avatar
men då är ju amnestin "förbrukad". Då har man ju själv bara fått en chans så att säga bara för att någon hackat kontot, när man egentligen ska ha 2 chanser med 6 månader emellan.

Iochmed att bevisen för att ett konto är hackat ligger hos flashback så borde det vara flashbacks uppgift att bevisa att kontot INTE blivit övertaget.

Vill helst ha något svar av någon admin eller mod som kan reda ut vad som gäller vid övertagna konton.
Citera
2008-10-06, 14:36
  #7
Medlem
ChristianXs avatar
Citat:
Ursprungligen postat av sebnie
Nu pratade vi vad som gäller med regel 1,07 om kontot blir hackat, INTE om mitt lösenord (eller lösenord över huvud taget)
Vem som satt vid tangentbordet är oväsentligt, det är den som registrerat kontot som är ansvarig för vad som händer med det. Har man ett unikt lösenord som inte går att gissa så kommer ingen annan kunna använda det. Mig veterligen har inget konto på FB hackats, utan det handlar om dåliga lösenord eller att man haft samma (dåliga) lösenord på någon annan hackad sajt. Har man ett lösenord på en bokstav och tror att det räcker är nog problemen av en annan art...
Citera
2008-10-06, 14:36
  #8
Medlem
Snövits avatar
Citat:
Ursprungligen postat av sebnie
Finns det några dokumenterade recoverymetoder för hur hackade konton ska hanteras?


Nej

Citat:
Ursprungligen postat av sebnie
Om inte så borde ni skapa det.

Finns så vitt jag vet inga planer på detta.

Blir ditt konto hackat så har du blivit av med det och inte så mycket att göra. Starta ett nytt och skicka direkt pm till mod eller admin och förklara din situation så ska det nog gå att lösa så att du inte blir utslängd igen för att det hackade kontot har använts för att sprida trojaner om det är trovärdigt. Detta bedöms från fall till fall och är egentligen utanför regelverket vilket innebär att det bara är Admin som har sista ordet.
Citera
2008-10-06, 14:42
  #9
Medlem
sebnies avatar
jag menade, hur bevisar man att man INTE känner till lösenordet längre för ett konto, och att någon dåre har varit inne och bytt?

Vad jag menade är att flashback har ju alla IP-loggar. Om jag normalt gör alla inlägg från IP-adresserna 123.123.123.123 och 234.234.234.234, och plötsligt byter "jag" lösenord och epost och börjar göra inlägg och inloggningar från 64.64.64.64. Dessutom skapar jag ett nytt konto från låt oss säga 123.123.123.123 och börjar posta från 234.234.234.234 samt 123.123.123.123

Vad kan man dra för slutsatser av detta? Jo att 64.64.64.64 är den som hackat kontot, och att 123.123.123.123 samt 234.234.234.234 är mitt rättmätige jag.

Även fast man har dynamiskt IP, så håller man oftast samma IP i ett antal månader eller veckor innan det byts. Ganska osannolikt att det byter just då man byter konto.
Citera
2008-10-06, 14:45
  #10
Medlem
ChristianXs avatar
Citat:
Ursprungligen postat av sebnie
jag menade, hur bevisar man att man INTE känner till lösenordet längre för ett konto, och att någon dåre har varit inne och bytt?
Se till att ha ett vettigt lösenord så kan inte denne dåre vara inne och byta ditt lösenord. Svårare är det inte, och då är detta ett ickeproblem.
Citera
2008-10-06, 14:46
  #11
Bannlyst
Citat:
Ursprungligen postat av sebnie
jag menade, hur bevisar man att man INTE känner till lösenordet längre för ett konto, och att någon dåre har varit inne och bytt?

Vad jag menade är att flashback har ju alla IP-loggar. Om jag normalt gör alla inlägg från IP-adresserna 123.123.123.123 och 234.234.234.234, och plötsligt byter "jag" lösenord och epost och börjar göra inlägg och inloggningar från 64.64.64.64. Dessutom skapar jag ett nytt konto från låt oss säga 123.123.123.123 och börjar posta från 234.234.234.234 samt 123.123.123.123

Vad kan man dra för slutsatser av detta? Jo att 64.64.64.64 är den som hackat kontot, och att 123.123.123.123 samt 234.234.234.234 är mitt rättmätige jag.

Även fast man har dynamiskt IP, så håller man oftast samma IP i ett antal månader eller veckor innan det byts. Ganska osannolikt att det byter just då man byter konto.


Så om jag använder mitt trådlösa internet för att logga in och jävlas och sedan skyller jag på att det var hackat så är det alltså ok, så länge ingen vet om det?

Du måste ju inse att detta gör det praktiskt sätt omöjligt att bli av med en viss användare.
Citera
2008-10-06, 14:51
  #12
Medlem
sebnies avatar
nej. För om du använder ditt trådlösa nät så är det ditt IP som syns. Ganska osannolikt att både lösenordet och ditt trådlösa blir "hackat".

Men om man upptäcker ett hack så tror jag IP-ban på hackarens IP är enda lösningen och sedan återställa kontot tills det var innan.

Bäst hade varit någon recoveryfunktion med mobilen, infrastrukturen för registrering av mobilnummer finns redan så varför inte bara fixa någon modul för att kunna ändra epostadressen med ett SMS från korrekt mobil?
Citera
  • 1
  • 2

Skapa ett konto eller logga in för att kommentera

Du måste vara medlem för att kunna kommentera

Skapa ett konto

Det är enkelt att registrera ett nytt konto

Bli medlem

Logga in

Har du redan ett konto? Logga in här

Logga in