AllaHemsidor.se

Forum => Hemsidor A-B-C-D-E => Ämnet startat av: Vera skrivet 11 jan 2008 kl. 18:11:13

Titel: Bilddagboken hackad - lösenord på vift
Skrivet av: Vera skrivet 11 jan 2008 kl. 18:11:13
Bilddagboken har blivit utsatt för en hackerattack och 235.000 konton med e-postadresser och lösenord är på vift:
http://www.dagensmedia.se/mallar/dagensmedia_mall.asp?version=143079

Bilddagboken hackad - 235 000 konton sprids:
http://computersweden.idg.se/2.2683/1.139967


Dom har stängt sajten tills vidare. Inte bra för affärerna, de lär sälja annonser för 50 miljoner per år.

Bilddagboken:
http://www.bilddagboken.se

Titel: SV: Bilddagboken hackad - lösenord på vift
Skrivet av: FineWine skrivet 12 jan 2008 kl. 12:15:10
Nu har de öppnat igen. De skriver att man kan logga in med sitt gamla lösenord, 1 gång. Så då har man öppnat även för inkräktare?
Titel: SV: Bilddagboken hackad - lösenord på vift
Skrivet av: Admin skrivet 13 jan 2008 kl. 13:32:26
Nej det verkar som man måste byta lösenordet när man loggat in, innan man kan göra något annat på kontot.

Det är förresten förvånande att man tillåter användarna skapa sina egna lösenord, och det verkar vara ganska vanligt förekommande (även detta forum gör så...).
Det ökar risken att användarna använder samma lösenord på flera sajter, och då blir effekten av ett intrång mycket mer omfattande än annars.
Låt istället systemet generera lösenordet automatiskt vid registreringen, då blir det svårgissat och man begränsar effekterna för alla enskilda användare vid ett ev intrång.
Titel: SV: Bilddagboken hackad - lösenord på vift
Skrivet av: Vera skrivet 14 jan 2008 kl. 13:11:13
Citat från: Admin skrivet 13 jan 2008 kl. 13:32:26
Låt istället systemet generera lösenordet automatiskt vid registreringen, då blir det svårgissat och man begränsar effekterna för alla enskilda användare vid ett ev intrång.

Ja eller om användarna kan skapa sina lösenord själva så kontrollera lösenordet så det uppfyller vissa minimikrav, som minimilängd, minsta antal bokstäver o siffror, stora och små, osv. Fast då finns förstås risken att de använder samma lösenord på flera ställen... Så säkrast blir det om systemet genererar lösenordet (fast det blir inte lika användarvänligt).

Titel: SV: Bilddagboken hackad - lösenord på vift
Skrivet av: Spartacus skrivet 14 jan 2008 kl. 15:27:28
Det blir mer användarvänligt genom att registreringen blir enklare (färre moment), när de slipper ange lösenord.
Men det blir mindre användarvänligt för de som vill ha enkla lösenord.


Ord som finns i ordlistan, eller sammansättningar, borde aldrig tillåtas som lösenord. Det var väl mest enkla/vanliga lösenord som blev knäckta hos bilddagboken? (i alla fall i den listan som blev upplagd på nätet).



Titel: SV: Bilddagboken hackad - lösenord på vift
Skrivet av: Spartacus skrivet 15 jan 2008 kl. 16:10:59
Nu har Efterfesten.com också blivit hackad:
http://www.idg.se/2.1085/1.140298
http://www.corren.se/archive/2008/1/15/jjpopkla9hoeg2n.xml

Efterfesten.com:
http://efterfesten.com
Titel: SV: Bilddagboken hackad - lösenord på vift
Skrivet av: Poster skrivet 13 jun 2008 kl. 01:47:47
Citat från: Spartacus skrivet 14 jan 2008 kl. 15:27:28
Ord som finns i ordlistan, eller sammansättningar, borde aldrig tillåtas som lösenord. Det var väl mest enkla/vanliga lösenord som blev knäckta hos bilddagboken? (i alla fall i den listan som blev upplagd på nätet).

Så skyddar du dina lösenord
http://sakerhet.idg.se/2.1070/1.140301
Gammal skåpmat. Byt lösenord till typ d)4mJ?#Ks och använd inte samma till flera sajter. Undrar om det finns nån som kommer att göra det...