Toastare
2008-01-27 17:11
CSN Hackat
Även CSN har undermålig säkerhet. Det verkar som att kryptera lösenorden i databserna är osportsligt eller nåt... som vanligt är det dags att byta lösenord om ni har samma på flera ställen, vet inte fall de publicerat alla lösenord (har iinte läst hela tråden, som förövrigt finns här: http://www.flashback.info/showthread.php?t=611928 ) men de är tillgängliga för några obehöriga i alla fall.. en screenshot från CSN i går: http://i31.tinypic.com/e85x11.jpg
Jag skyller allt på Emma!
Toastare
2008-01-27 17:13
det gäller alltså även csn-kortets sida och Mecenatkortet...
Information från Mecenat AB
Mecenatkortet och CSN-kortet utsattes under helgen för dataintrång. När vi blev medvetna om detta stängde vi ner våra sidor. Vi genomför nu en säkerhetsgenomgång och kommer inte öppna sidorna igen förrän den är genomförd.
Reserabatterna på SJ och bussbolagen berörs inte av att sidorna ligger nere. Däremot kan det bli problem med bokningen av studentrabatterade resorna med SAS.
Så snart vi kan öppna igen kommer vi att skicka ut information till samtliga användare med mer information om vad som inträffat och våra åtgärder. Till dess rekommenderar vi att alla som använder sitt lösenord på Mecenatkortets eller CSN-kortets hemsidor även för andra inloggningar byter ut detta lösenord.
Hälsningar Jonas Levin VD på Mecenat AB
Jag skyller allt på Emma!
Fast det där var ju bara sidan för CSN-kortet som tur var. Tänk om de hade fått tag på "den riktiga", fyfan, det hade varit risky!
I had this bad bitch uptown, she was like... whatever.
Toastare
2008-01-27 17:17
ja, precis det är bara csn-kortet.. det andra har man ju kod på eller använder sig av bank-id.. så man får byta lösen på de sidor man har samma som på csn-kortet..
Jag skyller allt på Emma!
Sjukt kasst att de tydligen inte ens krypterat databasen med alla lösenord.
Denna användare har skrivit alla inlägg där användaren har tagits bort från whoa.
Toastare
2008-01-27 17:22
liberator, jo det är ju helt sjukt..med tanke på hur många som finns där.
Jag skyller allt på Emma!
Toastare
2008-01-27 17:24
Jag skyller allt på Emma!
Att lösa idioti med idioti har aldrig varit min grej, men det kanske var det enda sättet i det här fallet. Dom verkar ju ändå ha hackat sidan med ett "positivt budskap" liksom.
Denna användare har skrivit alla inlägg där användaren har tagits bort från whoa.
Men fy fan vad lite liv flashback-folket verkar ha, så jävla tröttsamt.
DIF!
Riktig idioti. Svårt att åtminstone MD5-hasha lösenorden? Kräver några sekunders extraarbete från CSN-kortets hemsida. Till och med de flesta små hobbysidor hashar ju lösenorden, otäckt att en såhär seriös sida inte gör det.
"så man får byta lösen på de sidor man har samma som på csn-kortet.." Fast de som hackade sidan tänker inte släppa lösenorden, de är hackers, inte crackers. Hackers hittar fel i system för utmaningens skull, crackers förstör. Men samtidigt, frestelsen kanske blir för stor.
nej
Toastare
2008-01-27 18:33
tvspel, precis... det är likabra att ändra.
Jag skyller allt på Emma!
Även kallad "black hat hacker"
tvspel P0 Det finns väl hackers som förstör?
Crackers sysslar väl med att "spräcka" kopieringsskydd och liknande.
Eftersom att säkerhetshålet inte täcktes efter att hacket offentliggjorts på flashback är det fullt möjligt att hackers/crackers med inte fullt så nobla avsikter kommit över databasen. Detta återstår dock bara att se. :)
cracker - alternativ beteckning på personer som begår dataintrång. De kallar sig själva för
hackare , men många hederliga hackare (skickliga programmerare) kallar dem för crackers och vill behålla ordet hackare för sig själva. Ordet anknyter till brottslig verksamhet, som i "crack a safe" (spränga ett kassaskåp), men också till "att knäcka ett krypto" (crack an encryption). Distinktionen mellan hackare och cracker är inte allmänt vedertagen. Datatermgruppen föreslår
knäckare som svensk.
För den slöe.
Källa
I CSN's fall var det en
"gray hat hacker" - en
hackare som begår dataintrång utan tillstånd och som sedan publicerar hur det gick till - allt för att tvinga fram höjd datasäkerhet.
Toastare
2008-01-28 15:27
Hej, Mecenatkortet och CSN-kortet utsattes i helgen för dataintrång. Vi stängde då ner sidorna och arbetar nu med att se över säkerheten. Skadeinventeringen är ännu inte slutförd men vi jobbar efter förutsättningen att lösenorden har kommit ut. Samtliga lösenord kommer att bytas så att alla användare får nya lösenord innan vi öppnar sidorna igen. Vi rekommenderar att de som använt sitt lösenord hos oss även i andra sammanhang byter ut detta. De Mecenatkort och CSN-kort som levereras under kommande vecka (vecka 5) och framåt kommer att ha nya lösenord. Vi jobbar så snabbt vi bara kan för att ni ska få tillgång till era studentrabatter igen. Hälsningar Jonas Levin VD Mecenat AB
Jag skyller allt på Emma!
Hoppas de inte utnyttjar detta som med de andra sidorna bara... Har ni Efterfesten, Bilddagboken och/eller G-Life så kan alla människor med en internetuppkoppling se erat lösenord Men jag antar att de flesta har bytt/tagit bort sitt konto? Satt själv och kollade igenom lösenorden förra veckan... Riktigt dumma lösenord vissa människor har...
"Den tjocka killen i Trippel Ett"
By the by, så var jag väl inne på csn-kortets hemsida senast för ett par år sen.. men just igår skulle jag in där för att beställa ett kort. Det gick inte, men tur var väl det :P
"Den tjocka killen i Trippel Ett"
är det nån som faktiskt använder mecenat/csn kortet? på riktigt?
Denna användare har skrivit alla inlägg där användaren har tagits bort från whoa.
Jo, till gratis frakt från CDON ;)
Denna användare har skrivit alla inlägg där användaren har tagits bort från whoa.
köpte laptop för nåt år sen
Din forumsignatur är rätt irriterande när man läser i trådarna du skriver i. Ändra till vanliga textrader är du snäll.
Toastare
2008-01-28 17:57
ran_hem, till appleprodukter... och sen massage för 110kr i typ 90 minuter på massageskolan i göteborg.. och självklart när jag åker tåg eller inrikes med sas eftersom jag vill åka sista minuten eller stand-by och är över 26 år.
Jag skyller allt på Emma!
hmm om han nu är så snäll och omtänksam som han säger att han är så visst okej fint gjort, men byta lösenord är ju självklart efter det här
ok..då är det väl bara jag som betraktat dem som spam hela mitt liv då... tänkte att 10% är nästan inget
Denna användare har skrivit alla inlägg där användaren har tagits bort från whoa.
Toastare
2008-01-29 11:15
det är inte 10%...ibland är det ju mer?
Jag skyller allt på Emma!
Man tycker folk borde lära sig efter senaste tidens dåd att inte använda så jävla dumma lösenord. mamma, hejhej, abc123, sitt mobilnummer, sitt personnummer, giraff mm. Sen är ett rätt populärt lösenord "anakin" också. Finns många jediriddare på nätet hehe. Kom istället på ett svårt lösenord i stil med !kjJ6@o?3. Fast det är ju rätt jävla onödigt ändå när seriösa sidor inte krypterar....
Toastare
2008-01-29 11:22
losenord är också rätt vanligt.. och könskord som fitta, kuk, fittan, kuken osv.
Jag skyller allt på Emma!
Synd man inte har kvar listan med de vanligaste lösenorden på efterfesten. Både "hejhej" och "hejhejhej" låg top10. På femte plats låg "gabi85" men det var en spambot som reggat enormt med användare med samma stil på användarnamn. Bounty, haha folk är rätt sorgliga. Så många som reggar sig och tänker "hmm... vilket lösen ska jag ha? kör på fitta... nää tar kukkuk för det är bättre"
Hur är säkerheten på whoa egentligen?
Det är inte lätt att vara tung när man ingenting väger
qwert har jag hört ska vara ett sjukt vanligt lösenord också, undrar om jag ska byta till det.
Fast rubriken är väl ganska missvisande? Det är väl som jag förstår inte myndigheten centrala studiestödsnämnden utan företaget som ligger bakom CSN. mecenatkortet som är hackade.
Det roligaste är folk som har samma lösenord som användarnamn.. det är smart :) Kollade EF-listorna och såg nån polare som hade det.. isch.
"Den tjocka killen i Trippel Ett"
Vi får väl be flashback att hacka whoa för att kolla deras säkerhet också ;)
If you can take a dick in your ass, you can damn sure take a joke!
haha aa alla snackar ju om att man ska ha "Ag35%A" liknande lösen men jag undrar ibland hur många som har sånt. Funderar på att byta till nått sånt sjukt bara för att låtsas vara smart