Ebay drabbat av dataintrång

Permalänk
Geeks Gaming

kör man med tvåstegs verifiering via sms eller liknande så är man helt säker från intrång, tills någon stjäl din mobil. Men det är nog inte många hackers som skulle gå så långt!

Permalänk
Relik 📜
Skrivet av Lagers:

Samma för mig, jag fick skriva in det manuellt och då fungerade det för mig. Kanske är specialtecknen som spökar om du inte lyckas få in det rätt. Jag tog bort de mest "speciellla" tecknen innan.

Jag har bara bokstäver och siffror i det här, faktiskt. Om du loggar ut och loggar in igen, kan du klistra in från KeePass då eller måste du ta manuellt varje gång? Klistrar jag in i Notepad och skriver av varje tecken fungerar det som sagt, jätteskumt.

Visa signatur

För övrigt anser jag att Karthago bör förstöras.
▪ Nöje #1 -> i5-11400F - B560M-ITX/ac - RTX 3070 - 16 GB DDR4
▪ Nöje #2 -> R5 5600 - Prime B450-Plus - RX 6750 XT - 16 GB DDR4
▪ Mobilt -> HP Pavilion Aero - R5 5625U - 16 GB DDR4
▪ Konsol -> Steam Deck, Xbox Series S

Permalänk
Medlem
Skrivet av emilakered:

Jag har bara bokstäver och siffror i det här, faktiskt. Om du loggar ut och loggar in igen, kan du klistra in från KeePass då eller måste du ta manuellt varje gång? Klistrar jag in i Notepad och skriver av varje tecken fungerar det som sagt, jätteskumt.

Precis så får jag också göra såg jag sedan.

Skrivet av Lagers:

....
Edit: Va för snabb, provade igen. Det går inte, trodde att det fungerade men går inte använda Keepass direkt. Har varit ute för en annan svensk sida som inte heller fungerar med Keepass och där fick jag också skriva manuellt.

Visa signatur

7600X,Tomahawk B650,NH-U12A,32GB,RX6700,Black SN850 1TB,860Evo 1TB,RM850x, 27GL850,Torrent Compact

Permalänk
Medlem

jävlar. blir att ändra lösen ikväll då på flera tjänster. Dum är man som använt samma lösen på flera tjänster. Har inte fått ändan ur och använt mig av lastpass ännu.

Permalänk
Medlem
Skrivet av morxy49:

eftersom Tradera är en del av ebay så är det antagligen information på vift där också.

Samma bolag men annan sida så jag kan inte se varför informationen från Tradera skulle vara på vift? Är inte samma konto man loggar in med.

Visa signatur

ASUS K7M, AMD Athlon 1000 MHz Slot A, 3dfx Voodoo5 5500 64 MB AGP, 512 MB SDRAM @ CL 2-2-2-5, Cooler Master ATC-100-SX Aluminum Mid Tower.

Permalänk
Medlem
Skrivet av Road:

Ah vad ledsamt att sånhär skit händer gång på gång... fan ta folk med skurkaktiga fasoner och oärligt uppsåt

Ja, att vi människor aldrig lär oss att vara hederliga och trevliga mot varandra. Hur många tusentals år till ska det ta innan vi begriper?

Visa signatur

Mobo: Asus X470 Crosshair VII Hero *** CPU: AMD Ryzen 7 2700X *** RAM: 32Gb G.Skill TridentZ 2933Mhz *** PSU: Seasonic 850W Focus+ Platinum *** GPU: Gigabyte RTX2080 Gaming OC *** SSD: Samsung 860 EVO 2 TB *** Chassi: Fractal Design Define R6 TG Svart *** Tangentbord: Ducky One 3 Daybreak MX Clear *** Mus: Logitech Pro X Superlight *** Skärm: Alienware AW3821DW

Permalänk
Hedersmedlem

Hmm, jag ser att jag ändrade senast den 11 april. Då borde man vara säker?

Visa signatur

W10, Intel 5820K, Asus X99-S, Crucial DDR4 2133MHz 32GB, Sapphire 290X Tri-X, Intel 730 SSD, WD Black+Green+HGST, Silverstone FT02, Corsair AX1200, Corsair K90, Logitech MX518, Eizo 2736w, Eaton 5115 UPS. Pixel 7 pro

Permalänk
Medlem

Vet någon vilken kryptering som användes och huruvida allt var saltat? Jag kommer ändå byta lösenord, men ovanstående påverkar helt klart mitt fortsatta förorenade för ebay.

Skickades från m.sweclockers.com

Visa signatur

Skrivet med hjälp av Better SweClockers

Permalänk
Hedersmedlem

http://kundservice.tradera.com/org/tradera/d/traderamedlemmar...

Enligt ett pressmeddelande idag har eBay blivit utsatta för dataintrång. Dataintrånget har inte påverkat Tradera.

Visa signatur

W10, Intel 5820K, Asus X99-S, Crucial DDR4 2133MHz 32GB, Sapphire 290X Tri-X, Intel 730 SSD, WD Black+Green+HGST, Silverstone FT02, Corsair AX1200, Corsair K90, Logitech MX518, Eizo 2736w, Eaton 5115 UPS. Pixel 7 pro

Permalänk
Medlem

Jag bytte lösenordet omgående nu och kollade ej senast när det byttes lika bra att vara på säkra sidan.

Visa signatur

Chassi: Ssupd Meshroom S V2, Moderkort: Gigabyte Aorus X570I Pro Wifi, Processor:Ryzen 7 5800X3D , Cpu kylare: EK-AIO Elite 280 D-RGB Minnen Gskill Ripsaw 16 Gb Cl16 3600 mhz,Startdisk:SSD Samsung 970 Evo plus 1 TB , Grafikkort:PNY RTX4070TI Super Verto Oc PSU: Corsair SF850L Skärm: ASUS ROG Swift PG278Q Tillbehör: Logitech G903 & Funk KB460 , Logitech Z520 datorhögtalare.

Permalänk
Medlem
Skrivet av MultiMan:

Hmm, jag ser att jag ändrade senast den 11 april. Då borde man vara säker?

Jag ändrade också mina lösenord i samband med Heartbleed-nyheten, undrar samma sak som du; om 11 april är sent nog för att inte behöva byta igen?
Verkar ju som det av artikeln att tolka i alla fall om attacken skett i mars.

Permalänk
Medlem
Skrivet av AlvarBerglind:

Nä tänkte också på det, men det spelar ju inte så stor roll...
Man vill ha hashade lösenord, krypterade brukar inte vara lika säkert. Men det handlar mest om hur lång tid det tar innan dem är knäckta....

Det är antagligen hashat och saltat. Det brukar misstas för kryptering i artiklar och liknande. Det är nog det som folk förstår bäst.

Permalänk
Medlem

Jahapp då är det nån som har ens hemaddress då. Vilket iof går väl att fixa på 1 sekund på annat håll men ändå. Hade ändå inget kreditkort där.

Får väl se hur många mail om penis förstoringar och rika nigerianer i sjönöd man får framöver.

Permalänk
Medlem

Skönt att man redan fasat ut just det lösenordet, så det blir bara att byta där

Visa signatur

He who fights with monsters should look to it that he himself does not become a monster. And if you gaze long into an abyss, the abyss also gazes into you.

Permalänk
Medlem

Lagom drygt att behöva byta.

Aja, var nog nästan 10 år man lyckades ha det "svårare" lösenordet, var ju bara några månader sen ens "svagare" och mindre viktig blev sårbart på Adobe. Visst man borde ändra oftare, men samtidigt, man har fan inloggningsuppgifter till så många saker så drygt att behöva ha unika på varje, eller att man glömmer bort efter ett år vad man haft för man bytt så många gånger.

T.ex. har ju massa forum, betaltjänster, e-mails, hemsidor, etc. jag har 3st olika lösenord som jag använder, beroende på nivån...

Visa signatur

There can be only ONE...

Permalänk
Medlem

och så var det kanske hög tid att inte använda samma användarnamn/lösenord på ebay som paypal ;-]

Visa signatur

Om du vill att jag ska se ditt svar så tryck på Citera.

Permalänk
Medlem

Hur kan det vara samma harang vid varje intrång, att hackaren aldrig lyckats få tag på kreditkortsnummerna. Vad för superdatabas sparas dessa? Eller ljuger dom bara för oss?

Visa signatur

System: Team Red

Permalänk
Medlem
Skrivet av emilakered:

Jag har bara bokstäver och siffror i det här, faktiskt. Om du loggar ut och loggar in igen, kan du klistra in från KeePass då eller måste du ta manuellt varje gång? Klistrar jag in i Notepad och skriver av varje tecken fungerar det som sagt, jätteskumt.

Skrivet av Lagers:

Precis så får jag också göra såg jag sedan.

Har ni testat att använda drag-n-drop funktionen i KeePass? Upptäckte att det fungerade för mig på Adeccos hemsida där det av någon anledning inte gick att klistra in lösenord direkt från KeePass.

Permalänk
Medlem

Jahapp, loggade in nyss på PayPal (samma lösenord som på mitt eBaykonto) och tydligen har någon loggat in där på en annan IP adress tisdag 15 april..

Visa signatur

12c/24t 4.0GHz (Zen2) • 2x16GiB 3200MHz C14 • RTX 2080 FE 1965MHz 7000MHz • X570 I PW • Ghost S1 MKII

Permalänk
Medlem

Det sjukaste är att de väntar i tre månader med att meddela detta. Om någon faktiskt får tag på information som hackare kan göra skada med så vill man kanske byta på andra siter för de som fortfarande har samma lösenord på flera ställen. Men på tre månader har vilken scriptkiddie som helst knåpat ihop ett script som testar alla mailadresser mot lösenord i databasen (om de nu inte är söndersaltade vilket ju inte är säkert enligt tidigare nyheter vi sett de senaste)

Skickades från m.sweclockers.com

Visa signatur

Gaming: Asus P8P67, Intel i5-2500k, Asus 7970 DCII, 8gb ram, 300gb velociraptor
Server: Asus Rampage II, Intel i7-980x, 6970 ref, 30gb ram, SASUC8I + 8st 2tb diskar + 1st 128gb SSD

Permalänk
Medlem
Skrivet av Icte:

Jahapp, loggade in nyss på PayPal (samma lösenord som på mitt eBaykonto) och tydligen har någon loggat in där på en annan IP adress tisdag 15 april..

Annan IP säger ju ingenting.
Starta om din router och du kommer få ny IP.

Permalänk
Medlem
Skrivet av Simonsky:

Hur kan det vara samma harang vid varje intrång, att hackaren aldrig lyckats få tag på kreditkortsnummerna. Vad för superdatabas sparas dessa? Eller ljuger dom bara för oss?

Generellt sett så brukar konto information o.s.v. hanteras av tredje part med API'er, det är väldigt få företag som faktiskt sysslar med konto uppgifter. T.ex. Ebay har inga i huvud taget, åt andra sidan äger de Paypal som tar hand om den biten för just Ebay.

När det gäller login uppgifter o.s.v mot servrar så behöver man ha dom så got som vid servern och därav väldigt lätt att komma åt den informationen om servern i sig blir kompromissad.

Visa signatur

Speldator: Ryzen 7800X3D, 64GB DDR5, RTX 3070
Server: i7-8700k, 32GB DDR4, RTX2080
Steam deck + de fiesta konsoller.

Permalänk
Medlem
Skrivet av mppl:

Vidriga människor som håller på med sånt här. Vad är meningen? Töntar..

Sjukt trevliga summor vid dessa typer av intrång. Även om man bara får ut säg, ett par hundra tusen användare så pratar vi flertalet nollor efter ettan.

Visa signatur

öh öh har den äran!

Permalänk
Medlem
Skrivet av kufra:

Det sjukaste är att de väntar i tre månader med att meddela detta. Om någon faktiskt får tag på information som hackare kan göra skada med så vill man kanske byta på andra siter för de som fortfarande har samma lösenord på flera ställen. Men på tre månader har vilken scriptkiddie som helst knåpat ihop ett script som testar alla mailadresser mot lösenord i databasen (om de nu inte är söndersaltade vilket ju inte är säkert enligt tidigare nyheter vi sett de senaste)

Skickades från m.sweclockers.com

Jag antar att attacken har pågått under den tiden och fått i tag på en hel del information, och dom nu märker det har varit intrång.

Permalänk
Avstängd
Skrivet av mppl:

Vidriga människor som håller på med sånt här. Vad är meningen? Töntar..

Vadå vad är meningen, dom gör det inte för att det är kul om du tror de. Eftersom att de får tag på 100 tusen lösenord så blir de lättare att checka lösenord på andra hemsidor om de nu vill in där. Folk brukar ha samma lösenord på flera ställen vettu.

Fattar inte varför dom väntar i 3 månader på att säga detta. Jävla kötthuven.

Permalänk
Skrivet av AlvarBerglind:

kör man med tvåstegs verifiering via sms eller liknande så är man helt säker från intrång, tills någon stjäl din mobil. Men det är nog inte många hackers som skulle gå så långt!

Om du har någon typ av backup av dina SMS som lagras på ditt mailkonto eller annan tjänst är du dock inte lika säker. :-/

Permalänk
Medlem

Ironiskt nog har jag samma lösenord på ebay som jag hittade på när jag reggade mig den 7 maj 2004...

Skickades från m.sweclockers.com

Visa signatur

Detta meddelande skrevs på en porrfylld dator, av en elak skitstövel. Det innehåller ingen praktisk eller användbar information, och skrevs faktiskt enbart för att förvilla och föra dej bakom ljuset.

Permalänk
Medlem

Suck. "6-20 characters". Varför kan man inte bara få välja vilket lösenord man vill?

Visa signatur

Skrivet med hjälp av Better SweClockers

Permalänk
Medlem

Ni som använder olika typer av tjänster för att lagra era lösenord Lastpass, 1Password ....
Hur gör ni på mobilen? Typ ert Google konto som ni vill komma åt från flera ställen. Men även ebay, amazon och alla andra sidor som man vill komma åt från telefonen. Ser inte hur det ska fungera. Men jag kanske missat något fundamentalt.

Jag vet att Lastpass har mobil stöd men hur bra fungerar det? Dessutom kostar det pengar (har inte kollat hur mycket).

Permalänk
Musikälskare
Skrivet av Sebastian R:

Skönt att man inte är registrerad där.

Nästa vecka är de någon annan sida så man kan inte riktigt tänka så men ja

Visa signatur

❀ Monitor: ASUS Swift 27" @ 1440p/165Hz ❀ CPU: Ryzen 7700X ❀ Cooling: Corsair H170i ELITE 420mm ❀ GPU: MSI 3080 Ti SUPRIM X ❀ Memory: Corsair 32GB DDR5 Vengeance ❀ Motherboard: ASUS Crosshair X670E Hero ❀ M.2: Samsung 980 Pro ❀ PSU: Corsair HX1200 ❀ Chassi: Corsair 7000X ❀ Time Spy: 19 340

📷 Mina fotografier
🎧 Vad lyssnar du på just nu?