Intrång hos Sega, över en miljon användaruppgifter ute i det fria

Permalänk
Medlem

Inte så kritiskt med tanke på alla uppgifter förutom lösenord går att få tag på lätt annars. Dock när något sådant här händer så är det lite synd, hoppas uppgifterna inte används på fel sätt, eller åtminstone att de får tag på dem som ligger bakom.

Permalänk
Medlem
Skrivet av Bordsvatten:

Njae dålig säkerhet vet jag inte men pentagon har blivit "hackat" ca 600 gånger varav 5% lyckats...
source: http://wiki.answers.com/Q/How_many_times_has_the_Pentagon_bee...

Grym källa(:

Visa signatur

Fractal Design Define R5 | Aorus X570 Elite | AMD 5900x | MSI Radeon RX 6800

Permalänk
Skrivet av DrDuke:

Grym källa(:

haha hittade den på 2min ^^ sökte på det

Visa signatur

Tafelwasser

, CITERA FÖR SVAR

Pimpim666 : Skaffa flickvän så minskar risken för att ni går in på sidor med virus.
Nivity: Tror nog det ökar med flera tusen % istället, tjejer klickar ju på vad fan som helst som ploppar upp på skärmen.

Permalänk
Medlem
Skrivet av Bordsvatten:

haha hittade den på 2min ^^ sökte på det

Enligt samma sajt får man det här så vad är nåt värt egentligen?

-How many times have you been on cod (Call of Duty)
-aprox 60784.1246

Permalänk
Medlem
Skrivet av guermantes:

Är inte det hugget som stucket? Om lösenord sparas som hashade "jox" istället för som lösenord så måste ju login-modulen läsa av varje inloggning mot databasen med hashade lösenord, och om en hacker kommer åt login och hashade lösenord är väl chansen stor att de kommer åt hashnyckeln också så att de kan "reversa" de hashade lösenorden eller utnyttja dem på annat sätt?

Det går inte att "reversa" ett hashat lösenord, för hash-värdet innehåller inte lösenordet. Hash-värdet är bara en beräknad checksumma av lösenordet. Flera lösenord kan teoretiskt ge samma hash-värde, men med en bra hash-algoritm så ska sannolikheten för det vara liten.

Det man däremot kan göra är att skapa en tabell med hash-värden för en massa olika lösenord ("aaa", "aab", "aac" osv). En sådan lista kallas för "rainbow table", och sådana finns att ladda ner lite varstans. Har man då en lista med hashade lösenord så kan man slå upp dem i tabellen och direkt hitta lösenordet som ger det hash-värdet.

Man (som utvecklare av ett inloggningssystem) kan dock skydda sig mot "rainbow table"-attacker genom att använda sig av "salt". Saltet är en lång text som man lägger till lösenordet innan man hashar det. Saltet bör vara unikt för varje användare. När användaren sen loggar på så lägger man till användarens salt till lösenordet igen, hashar det och jämför med det hashade värdet i databasen. Saltet är ingen krypteringsnyckel och behöver inte vara hemligt, eftersom man inte lätt kan använda det för att knäcka lösenordet. Man kan använda det för att generera upp en ny "rainbow table", men att göra det tar väldigt mycket processorkraft och diskutrymme. Speciellt om man ska göra det för många användarkonton.

Permalänk
Visa signatur

"De är ju subjektsformen, dem är objektsformen.
Om man inte förstår skillnaden bör man använda dom."

Permalänk
Medlem
Skrivet av FearsomeSwede:

Jag tror LulzSec är upptagna med att försvara sig själva atm.

Några ur gruppen har hoppat av
Flera ur gruppen har blivit avslöjade med namn, adress m.m

Anledningen är just DDOS av CIA sidan som dom sedan följde upp med att använda en annan känd hackers "signatur" (The jester). The jester råkar också vara en patriotisk påstod ex-militär, så han gjorde det till sitt mål att sänka dom, samtidigt som någon annan okänd grupp som kallar sig web ninjas (tror jag det var) har börjat avslöja person efter person i gruppen.

Visa signatur

Vem orkar uppdatera den här signaturen egentligen? Kommer ju ny teknik hela tiden :(

Permalänk
Skrivet av Bordsvatten:

Njae dålig säkerhet vet jag inte men pentagon har blivit "hackat" ca 600 gånger varav 5% lyckats...
source: http://wiki.answers.com/Q/How_many_times_has_the_Pentagon_bee...

känns ju ganska tveksamt, möjligtvis 600/dag men tom det känns som att det är i underkant, dock just att det är pentagon kanske gör att relativt många håller sig borta

Permalänk
Skrivet av zenki1981:

känns ju ganska tveksamt, möjligtvis 600/dag men tom det känns som att det är i underkant, dock just att det är pentagon kanske gör att relativt många håller sig borta

Ja, men tycker själv inte det är en pålitligt källa och tror inte på den för 5 öre utan tog en slumpmässig sida från google så har inte kollat runt direkt. Annars är väl pentagon ett ganska vanligt mål för hackare eftersom det är det som är "det värsta" eller vad man nu ska säga.

Visa signatur

Tafelwasser

, CITERA FÖR SVAR

Pimpim666 : Skaffa flickvän så minskar risken för att ni går in på sidor med virus.
Nivity: Tror nog det ökar med flera tusen % istället, tjejer klickar ju på vad fan som helst som ploppar upp på skärmen.

Permalänk
Avstängd

Oavsett vad man tycker om att det hackas siter på nätet, så är det bra att problem belyses. Det vore inte roligt att ha ett internet där alla system är totalt osäkra. Det vore då enkelt att skapa stort kaos i en enda smäll. Så man kan se det lite som när man är sjuk. Visserligen är det jobbigt. Men samtidigt så kommer kroppen klara andra typer av hot bättre i framtiden.