Ebay drabbat av dataintrång

Permalänk
Geeks Gaming
Skrivet av The_beast*:

Om du har någon typ av backup av dina SMS som lagras på ditt mailkonto eller annan tjänst är du dock inte lika säker. :-/

Nej men det är ju ungefär som att ha koden till bankkortet i plånboken...

Permalänk
Medlem

Jahapp, det här kanske förklarar varför man börjat få spam-mail från någon förrättning som påstår sig ha något förhållande till nån ebay-butik som jag haft att göra med då. Bra jobbat ebay!

Tror snart jag ska börja sätta upp alternativa e-postaddresser för olika webkonton när jag registrerar mig. Då slipper man kanske sånt här, bara att bränna en address om den blir kompromissad.

Permalänk
Inaktiv

Jag hade ett väldigt enkelt lösenord där. Min information kommer de använda till bedrägerier med all säkerhet.

Permalänk
Inaktiv
Skrivet av Icte:

Jahapp, loggade in nyss på PayPal (samma lösenord som på mitt eBaykonto) och tydligen har någon loggat in där på en annan IP adress tisdag 15 april..

Var ser du det?

Permalänk

Känns som att sånt här händer mer oftare, börjar känna mig äcklad faktiskt om större företag inte kan ge sina kunder bra säkerhet.

Permalänk
Inaktiv
Skrivet av psiko:

Har ni testat att använda drag-n-drop funktionen i KeePass? Upptäckte att det fungerade för mig på Adeccos hemsida där det av någon anledning inte gick att klistra in lösenord direkt från KeePass.

Hur gör man det exakt?

Skrivet av High1ander:

Lagom drygt att behöva byta.

Aja, var nog nästan 10 år man lyckades ha det "svårare" lösenordet, var ju bara några månader sen ens "svagare" och mindre viktig blev sårbart på Adobe. Visst man borde ändra oftare, men samtidigt, man har fan inloggningsuppgifter till så många saker så drygt att behöva ha unika på varje, eller att man glömmer bort efter ett år vad man haft för man bytt så många gånger.

T.ex. har ju massa forum, betaltjänster, e-mails, hemsidor, etc. jag har 3st olika lösenord som jag använder, beroende på nivån...

Inte rekommenderat att ha det tycker jag, med endast tre olika lösenord fördelade på hur säkra de är. Man ska ha unika på viktiga sidor som alla betalsidor för att ta ett exempel. Enklare lösenord kan man köra på forum.

Permalänk
Medlem
Skrivet av anon114264:

Var ser du det?

Nej det var bara jag som läste fel >.< Behövde tydligen uppdatera mitt lösenord då jag själv INTE loggat in sedan dess lol Slutet gott, allting gott!

Visa signatur

12c/24t 4.0GHz (Zen2) • 2x16GiB 3200MHz C14 • RTX 2080 FE 1965MHz 7000MHz • X570 I PW • Ghost S1 MKII

Permalänk
Medlem
Skrivet av anon114264:

Hur gör man det exakt?

1. Öppna KeePass
2. Navigera till gruppen som lösenordet är sparat i
3. Klicka på lösenordet (********) och dra det till fältet för lösenord på hemsidan och släpp

Man kan göra samma sak med alla dom olika kolumnerna om man vill.

Permalänk
Inaktiv
Skrivet av Sebastian R:

Skönt att man inte är registrerad där.

Bytte precis lösenord. Det ska inte gälla kreditkortsinfo ändå enligt utsago, men skönt att ha bytt för säkerhets skull. Köpt mycket grejer därifrån billigt

Permalänk
Hedersmedlem
Skrivet av reconnnn:

Ni som använder olika typer av tjänster för att lagra era lösenord Lastpass, 1Password ....
Hur gör ni på mobilen? Typ ert Google konto som ni vill komma åt från flera ställen. Men även ebay, amazon och alla andra sidor som man vill komma åt från telefonen. Ser inte hur det ska fungera. Men jag kanske missat något fundamentalt.

Jag vet att Lastpass har mobil stöd men hur bra fungerar det? Dessutom kostar det pengar (har inte kollat hur mycket).

En del lösenord får man helt enkelt komma ihåg. Jag har exempelvis inte skrivit in mailadresserna i lastpass.

Jag märkte igår att jag fick en förlängning på trial period i lastpassappen på android genom att försöka logga in 2 gånger i rad på den. Tänkte gå in i appen för att köpa tjänsten (80 spänn om året är inga pengar).

Visa signatur

🎮 → Node 304 • Ryzen 5 2600 + Nh-D14 • Gainward RTX 2070 • 32GB DDR4 • MSI B450I Gaming Plus AC
🖥️ → Acer Nitro XV273K Pbmiipphzx • 🥽 → VR: Samsung HMD Odyssey+
🎧 → Steelseries arctic 7 2019
🖱️ → Logitech g603 | ⌨️ → Logitech MX Keys
💻 → Lenovo Yoga slim 7 pro 14" Oled

Permalänk
Medlem
Skrivet av reconnnn:

Ni som använder olika typer av tjänster för att lagra era lösenord Lastpass, 1Password ....
Hur gör ni på mobilen? Typ ert Google konto som ni vill komma åt från flera ställen. Men även ebay, amazon och alla andra sidor som man vill komma åt från telefonen. Ser inte hur det ska fungera. Men jag kanske missat något fundamentalt.

Jag vet att Lastpass har mobil stöd men hur bra fungerar det? Dessutom kostar det pengar (har inte kollat hur mycket).

Keepass2 på datorn, keepass2Android på telefon/platta och sedan Wuala där jag har lösenordsfilen för synkning.

Funkar med dropbox eller google drive också men Wuala kör jag för att de kör med zero-knowledge, de andra bara ljuger om kryptering då de har nycklarna själva.

Allt helt gratis även om man bör supporta keepass2 och keepass2droid förr eller senare om man använder dem.

Permalänk

Det värsta just nu är att de vill att alla ska byta Pasword men deras system kan inte hantera trafiken så det går inte att byta...försök igen senare...jo du, tack för den kanelbullen.

Permalänk
Medlem
Skrivet av Söderbäck:

En del lösenord får man helt enkelt komma ihåg. Jag har exempelvis inte skrivit in mailadresserna i lastpass.

Jag märkte igår att jag fick en förlängning på trial period i lastpassappen på android genom att försöka logga in 2 gånger i rad på den. Tänkte gå in i appen för att köpa tjänsten (80 spänn om året är inga pengar).

Jo det är det som är problemet. Det känns som att jag behöver komma ihåg de viktigaste lösenorden. Lösenord till olika forum och liknande bryr jag mig inte så mycket om.

Skrivet av Rellim:

Keepass2 på datorn, keepass2Android på telefon/platta och sedan Wuala där jag har lösenordsfilen för synkning.

Funkar med dropbox eller google drive också men Wuala kör jag för att de kör med zero-knowledge, de andra bara ljuger om kryptering då de har nycklarna själva.

Allt helt gratis även om man bör supporta keepass2 och keepass2droid förr eller senare om man använder dem.

Får kolla lite på denna lösningen men känns komplicerad om jag någonsin vill logga in på en dator som inte är min.

Ska sägas att jag inte vet hur detta ska lösas för att vara nöjd men det måste vara smidigt.

Permalänk
Hedersmedlem
Skrivet av reconnnn:

Jo det är det som är problemet. Det känns som att jag behöver komma ihåg de viktigaste lösenorden. Lösenord till olika forum och liknande bryr jag mig inte så mycket om.

Det är väl inte något större problem kan jag tycka. Lättare att komma ihåg totalt 4-5 lösenord än över 100 st.
Dessutom får man en bra översikt av hur många/vilka konton man faktiskt har och har även enkel åtkomst till användarnamn som också kan glömmas till de mer sällan använda tjänsterna.

Vi har alla fler konton än vi tror ;).

Det går ju att lägga in även mail och bankinloggning i dessa lösenordsbehållare om man vill ha ner lösenordsantalet ännu mer, men det passar inte för min del. Mailadresserna är ju den sista backupen om något skiter sig.

Nästa fördel är att det blir enklare att byta lösenord på en hackad tjänst. Det är ett jäkla meck att komma på nya lösenord som man ska kunna komma ihåg också så man (jag iaf) drar sig för att byta dessa. Inte allt för sällan sattes ett nytt lösenord som man glömde och då blev det ju meckigt att fixa det problemet istället. Men det problemet slipper man ju också här.

Skrivet av reconnnn:

Får kolla lite på denna lösningen men känns komplicerad om jag någonsin vill logga in på en dator som inte är min.
Ska sägas att jag inte vet hur detta ska lösas för att vara nöjd men det måste vara smidigt.

Ja, det är väl nackdelen i så fall. Det håller jag med om. Det är krångligare att logga in på datorer man sällan sitter vid för man får kolla i mobilen vad man har för lösenord någon gång ibland.
För min del var situationen ohållbar säkerhetsmässigt när jag bara hade alla konton med lösen i huvudet. Det blev för många och det var framförallt svårt att byta lösenord. Alldeles för många gånger fick man beställa nytt lösenord för det gamla var glömt/utbytt. Så jag kände mig nära nog "tvingad" att använda ett system som kee pass/lastpass för att hålla uppe en rimlig säkerhetsnivå. Så för min del var valet enkelt iaf.

Edit:
Själv använder jag lastpass. Enklare att komma igång med. Kee pass-mjukvaran är väldans lätt också men jag fick inte insticken i webläsaren att fungera alls till det programmet.

Visa signatur

🎮 → Node 304 • Ryzen 5 2600 + Nh-D14 • Gainward RTX 2070 • 32GB DDR4 • MSI B450I Gaming Plus AC
🖥️ → Acer Nitro XV273K Pbmiipphzx • 🥽 → VR: Samsung HMD Odyssey+
🎧 → Steelseries arctic 7 2019
🖱️ → Logitech g603 | ⌨️ → Logitech MX Keys
💻 → Lenovo Yoga slim 7 pro 14" Oled

Permalänk
Medlem
Skrivet av guineapig:

Det värsta just nu är att de vill att alla ska byta Pasword men deras system kan inte hantera trafiken så det går inte att byta...försök igen senare...jo du, tack för den kanelbullen.

Funkade utmärkt för mig för några timmar sedan.

Permalänk

Ska man byta säkerhetsfrågan också?

Permalänk
Medlem
Skrivet av reconnnn:

Ni som använder olika typer av tjänster för att lagra era lösenord Lastpass, 1Password ....
Hur gör ni på mobilen? Typ ert Google konto som ni vill komma åt från flera ställen. Men även ebay, amazon och alla andra sidor som man vill komma åt från telefonen. Ser inte hur det ska fungera. Men jag kanske missat något fundamentalt.

Jag vet att Lastpass har mobil stöd men hur bra fungerar det? Dessutom kostar det pengar (har inte kollat hur mycket).

Jag kör 1Password på iOS och i den appen finns en webbläsare som (när man väl låst upp appen med sitt ”master password”) man kan använda för att logga in automatiskt med de sparade lösenord man har lagt in i appen. Synkar datafilen för 1Password mellan datorer/mobila enheter med Dropbox.

Visa signatur

• Fractal Design North | ASUS ROG Strix B650E-F | Ryzen 7 7800X3D | Radeon RX 7900 GRE | 64 GB RAM | Windows 11
• Mac Pro (Mid 2010) | 6-Core Intel Xeon ”Westmere” | Radeon RX 5700 XT | 32 GB RAM | macOS 12 Monterey | Windows 10
• MacBook Pro 14" | M2 Max | 96 GB RAM | macOS 14 Sonoma

Permalänk
Medlem
Skrivet av Barry Lyndon:

Ska man byta säkerhetsfrågan också?

Ur säkerhetssynpunkt är en säkerhetsfråga lite osäker, så byt ut den till något konstigt som t.ex.
"Vad hette din första hund?" svarar du "Volvo 240" på. Det är inte bra att ha säkerhetsfrågor där svaren kan finnas öppet på nätet. Du kan ju skrivit att din första hund hette "fido" på något forum.

Visa signatur

7600X,Tomahawk B650,NH-U12A,32GB,RX6700,Black SN850 1TB,860Evo 1TB,RM850x, 27GL850,Torrent Compact

Permalänk
Medlem

Använder för tillfället på åtminstone 5-10 sajter samma lösenord och hittils har ingenting hänt, på min email använder jag ett lösen som är så icke hacker proof att hu hu.

Det är nog lite störande med lösenord att det skall vara så svårt att hitta på smarta.

Visa signatur

There is grandeur in this view of life, with its several powers, having been originally breathed into a few forms or into one; and that whilst this planet has gone cycling on according to the fixed law of gravity, from so simple a beginning endless forms most beautiful and most wonderful have been, and are being, evolved.

Permalänk
Medlem
Skrivet av High1ander:

Lagom drygt att behöva byta.

Aja, var nog nästan 10 år man lyckades ha det "svårare" lösenordet, var ju bara några månader sen ens "svagare" och mindre viktig blev sårbart på Adobe. Visst man borde ändra oftare, men samtidigt, man har fan inloggningsuppgifter till så många saker så drygt att behöva ha unika på varje, eller att man glömmer bort efter ett år vad man haft för man bytt så många gånger.

T.ex. har ju massa forum, betaltjänster, e-mails, hemsidor, etc. jag har 3st olika lösenord som jag använder, beroende på nivån...

Använd Lastpass

Permalänk

Är inte förvånad, dock anser jag i det stora hela att händelser som denna är bra då företagen får en spark där bak och börjar satsa på sin säkerhet. Nu hände detta eBay koncernen men andra tjänster tar inte lätt på det häller och kollar även över sin säkerhet. Många av de attacker som sker är ofta rena frilansare som vill öka säkerheten på Internet genom att bevisa för världen och företagen själva att det kanske inte är så säkert som man tror.

Visa signatur

Intel core i7 6700K, Powercolor Radeon RX 5700 XT 8GB Red Devil, ASUS Z170i Pro Gaming, Corsair Vengeance DDR4 2666MHz 16GB, OCZ Trion 100 240GB, Samsung SSD EVO Basic 840-Series 250GB, Fractal Design Define Nano S, Be Quiet Pure Rock, Corsair SF 600, Windows 10 Pro N 64-bits

Permalänk
Medlem

Är det bara jag som inte fått något mail alls från Ebay om detta?
Skulle det inte gå ut ett som sa åt folk att byta pass?
Eller betyder faktumet att man inte fått ett mail, att man inte blivit drabbad av läckan?

Visa signatur

Citera för svar!
ASUS X570-E, AMD 5950X, RTX4080 Super, 32gb B-die