I början av Januari 2014 låstes Whoa och du kan alltså ej logga in eller skriva något nytt i forumen. Innehåll i forum osv kommer finnas tillgängligt. Läs Mer »

CSN Hackat

Övrigt - Blandat

   
Toastare

2008-01-27 17:11

CSN Hackat

Även CSN har undermålig säkerhet. Det verkar som att kryptera lösenorden i databserna är osportsligt eller nåt...  
 
som vanligt är det dags att byta lösenord om ni har samma på flera ställen, vet inte fall de publicerat alla lösenord (har iinte läst hela tråden, som förövrigt finns här: http://www.flashback.info/showthread.php?t=611928) men de är tillgängliga för några obehöriga i alla fall..
 
 
en screenshot från CSN i går: http://i31.tinypic.com/e85x11.jpg

Jag skyller allt på Emma!
Toastare

2008-01-27 17:13

det gäller alltså även csn-kortets sida och Mecenatkortet...

 

Information från Mecenat AB

Mecenatkortet och CSN-kortet utsattes under helgen för dataintrång. När vi blev medvetna om detta stängde vi ner våra sidor. Vi genomför nu en säkerhetsgenomgång och kommer inte öppna sidorna igen förrän den är genomförd.

Reserabatterna på SJ och bussbolagen berörs inte av att sidorna ligger nere. Däremot kan det bli problem med bokningen av studentrabatterade resorna med SAS.

Så snart vi kan öppna igen kommer vi att skicka ut information till samtliga användare med mer information om vad som inträffat och våra åtgärder. Till dess rekommenderar vi att alla som använder sitt lösenord på Mecenatkortets eller CSN-kortets hemsidor även för andra inloggningar byter ut detta lösenord.

Hälsningar
Jonas Levin VD på Mecenat AB

Jag skyller allt på Emma!
Admin

2008-01-27 17:14
Fast det där var ju bara sidan för CSN-kortet som tur var. Tänk om de hade fått tag på "den riktiga", fyfan, det hade varit risky!
I had this bad bitch uptown, she was like... whatever.

2008-01-27 17:16
fan, vad irriterande..
Toastare

2008-01-27 17:17
ja, precis det är bara csn-kortet.. det andra har man ju kod på eller använder sig av bank-id..

så man får byta lösen på de sidor man har samma som på csn-kortet..

Jag skyller allt på Emma!

2008-01-27 17:20
Sjukt kasst att de tydligen inte ens krypterat databasen med alla lösenord.
Denna användare har skrivit alla inlägg där användaren har tagits bort från whoa.
Toastare

2008-01-27 17:22
liberator, jo det är ju helt sjukt..med tanke på hur många som finns där.
Jag skyller allt på Emma!
Toastare

2008-01-27 17:24
fick den här nu iof..

http://i29.tinypic.com/14dnbkl.jpg
Jag skyller allt på Emma!

2008-01-27 17:28

2008-01-27 17:40
haha, fan va bra gjort.
 

2008-01-27 17:46
Att lösa idioti med idioti har aldrig varit min grej, men det kanske var det enda sättet i det här fallet. Dom verkar ju ändå ha hackat sidan med ett "positivt budskap" liksom.
Denna användare har skrivit alla inlägg där användaren har tagits bort från whoa.

2008-01-27 17:48
Men fy fan vad lite liv flashback-folket verkar ha, så jävla tröttsamt.
 DIF!

2008-01-27 17:53
Riktig idioti. Svårt att åtminstone MD5-hasha lösenorden? Kräver några sekunders extraarbete från CSN-kortets hemsida. Till och med de flesta små hobbysidor hashar ju lösenorden, otäckt att en såhär seriös sida inte gör det.
 

2008-01-27 17:57
Klockan12

ORD på de!
 

2008-01-27 18:32
"så man får byta lösen på de sidor man har samma som på csn-kortet.."


Fast de som hackade sidan tänker inte släppa lösenorden, de är hackers, inte crackers.


Hackers hittar fel i system för utmaningens skull, crackers förstör.

Men samtidigt, frestelsen kanske blir för stor.
nej
Toastare

2008-01-27 18:33
tvspel, precis... det är likabra att ändra.
Jag skyller allt på Emma!

2008-01-27 18:41
Även kallad "black hat hacker"
 

2008-01-27 18:53
tvspel P0
Det finns väl hackers som förstör?

Crackers sysslar väl med att "spräcka" kopieringsskydd och liknande.
 

2008-01-27 18:54
Eftersom att säkerhetshålet inte täcktes efter att hacket offentliggjorts på flashback är det fullt möjligt att hackers/crackers med inte fullt så nobla avsikter kommit över databasen. Detta återstår dock bara att se. :)
 

2008-01-27 18:58
hackare - (hacker) - (1) skicklig programmerare, ofta med stor repertoar av knep och genvägar. Detta är den ursprungliga betydelsen. Se hack; (2) person som begår dataintrång, datavandalism eller sabotage. Detta är numera den vanligaste betydelsen, men många anser att det är ett missbruk av ordet. Ibland kallas sådana datavandaler (av andra) för knäckare eller crackers. Se även white hat hacker, black hat hacker, gray hat hacker, samuraj och hacktivist. Klåpare kallas för lamers eller script kiddies.

Källa
 

2008-01-27 20:37
cracker - alternativ beteckning på personer som begår dataintrång. De kallar sig själva för hackare, men många hederliga hackare (skickliga programmerare) kallar dem för crackers och vill behålla ordet hackare för sig själva. Ordet anknyter till brottslig verksamhet, som i "crack a safe" (spränga ett kassaskåp), men också till "att knäcka ett krypto" (crack an encryption). Distinktionen mellan hackare och cracker är inte allmänt vedertagen. Datatermgruppen föreslår knäckare som svensk.

För den slöe.

Källa
 

2008-01-27 20:39
I CSN's fall var det en "gray hat hacker" - en hackare som begår dataintrång utan tillstånd och som sedan publicerar hur det gick till - allt för att tvinga fram höjd datasäkerhet.
 
Toastare

2008-01-28 15:27
Hej,

Mecenatkortet och CSN-kortet utsattes i helgen för dataintrång. Vi stängde då ner sidorna och arbetar nu med att se över säkerheten.  
Skadeinventeringen är ännu inte slutförd men vi jobbar efter förutsättningen att lösenorden har kommit ut.

Samtliga lösenord kommer att bytas så att alla användare får nya lösenord innan vi öppnar sidorna igen. Vi rekommenderar att de som använt sitt lösenord hos oss även i andra sammanhang byter ut detta.

De Mecenatkort och CSN-kort som levereras under kommande vecka (vecka 5) och framåt kommer att ha nya lösenord.

Vi jobbar så snabbt vi bara kan för att ni ska få tillgång till era studentrabatter igen.

Hälsningar

Jonas Levin
VD Mecenat AB
Jag skyller allt på Emma!

2008-01-28 15:37
Hoppas de inte utnyttjar detta som med de andra sidorna bara...

Har ni Efterfesten, Bilddagboken och/eller G-Life så kan alla människor med en internetuppkoppling se erat lösenord

Men jag antar att de flesta har bytt/tagit bort sitt konto?

Satt själv och kollade igenom lösenorden förra veckan... Riktigt dumma lösenord vissa människor har...
"Den tjocka killen i Trippel Ett"

2008-01-28 15:37
By the by, så var jag väl inne på csn-kortets hemsida senast för ett par år sen.. men just igår skulle jag in där för att beställa ett kort. Det gick inte, men tur var väl det :P
"Den tjocka killen i Trippel Ett"

2008-01-28 17:27
är det nån som faktiskt använder mecenat/csn kortet? på riktigt?
Denna användare har skrivit alla inlägg där användaren har tagits bort från whoa.

2008-01-28 17:28
Jo, till gratis frakt från CDON ;)
Denna användare har skrivit alla inlägg där användaren har tagits bort från whoa.

2008-01-28 17:56
köpte laptop för nåt år sen
Din forumsignatur är rätt irriterande när man läser i trådarna du skriver i. Ändra till vanliga textrader är du snäll.
Toastare

2008-01-28 17:57
ran_hem, till appleprodukter... och sen massage för 110kr i typ 90 minuter på massageskolan i göteborg.. och självklart när jag åker tåg eller inrikes med sas eftersom jag vill åka sista minuten eller stand-by och är över 26 år.
Jag skyller allt på Emma!

2008-01-28 20:02
hmm om han nu är så snäll och omtänksam som han säger att han är så visst okej fint gjort, men byta lösenord är ju självklart efter det här
 

2008-01-29 11:14
ok..då är det väl bara jag som betraktat dem som spam hela mitt liv då... tänkte att 10% är nästan inget
Denna användare har skrivit alla inlägg där användaren har tagits bort från whoa.
Toastare

2008-01-29 11:15
det är inte 10%...ibland är det ju mer?
Jag skyller allt på Emma!

2008-01-29 11:21
Man tycker folk borde lära sig efter senaste tidens dåd att inte använda så jävla dumma lösenord. mamma, hejhej, abc123, sitt mobilnummer, sitt personnummer, giraff mm. Sen är ett rätt populärt lösenord "anakin" också. Finns många jediriddare på nätet hehe.

Kom istället på ett svårt lösenord i stil med !kjJ6@o?3. Fast det är ju rätt jävla onödigt ändå när seriösa sidor inte krypterar....
 
Toastare

2008-01-29 11:22
losenord är också rätt vanligt.. och könskord som fitta, kuk, fittan, kuken osv.
Jag skyller allt på Emma!

2008-01-29 11:33
Synd man inte har kvar listan med de vanligaste lösenorden på efterfesten. Både "hejhej" och "hejhejhej" låg top10. På femte plats låg "gabi85" men det var en spambot som reggat enormt med användare med samma stil på användarnamn.

Bounty, haha folk är rätt sorgliga. Så många som reggar sig och tänker "hmm... vilket lösen ska jag ha? kör på fitta... nää tar kukkuk för det är bättre"
 

2008-01-29 11:44
Hur är säkerheten på whoa egentligen?
Det är inte lätt att vara tung när man ingenting väger

2008-01-29 11:49
Krypterade lösenord iaf.
 

2008-01-29 12:42
qwert har jag hört ska vara ett sjukt vanligt lösenord också, undrar om jag ska byta till det.
 

2008-01-29 15:22
Fast rubriken är väl ganska missvisande? Det är väl som jag förstår inte myndigheten centrala studiestödsnämnden utan företaget som ligger bakom CSN. mecenatkortet som är hackade.

2008-01-29 15:54
Det roligaste är folk som har samma lösenord som användarnamn.. det är smart :)

Kollade EF-listorna och såg nån polare som hade det.. isch.
"Den tjocka killen i Trippel Ett"

2008-01-29 19:37
Vi får väl be flashback att hacka whoa för att kolla deras säkerhet också ;)
If you can take a dick in your ass, you can damn sure take a joke!

2008-01-29 23:53
haha aa alla snackar ju om att man ska ha "Ag35%A" liknande lösen men jag undrar ibland hur många som har sånt.

Funderar på att byta till nått sånt sjukt bara för att låtsas vara smart