SweClockers drabbas av dataintrång

Permalänk
Snusfri

Inte direkt förvånad att det är den äldre skitplattformen vB som de kommit över..
Maken till mer sårbar plattform är svårt att hitta, därför jag gick över till en annan förra sommaren på mitt forum.

Får bli att uppdatera lite lösenord inatt nu på vissa siter.

Visa signatur

WS: i9 13900K - 128GB RAM - 6.5TB SSD - RTX 3090 24GB - LG C2 42" - W11 Pro
LAPTOP 1: Lenovo Gaming 3 - 8GB RAM - 512GB SSD - GTX 1650
LAPTOP 2: Acer Swift 3 - 8GB RAM - 512GB SSD
SERVER: i5 10400F - 64GB RAM - 44TB HDD
NALLE: Pixel 7 Pro

Permalänk
Medlem
Skrivet av str8forthakill:

@Daark:
Skäms på dig, det är inte alls stereotypen på dessa "hackare". De flesta kunderna av dessa hack sitter med sin macbook på något cafe och dricker en alldeles för dyr kaffe som i stort sett är ett glas mjölk och betalar folk för att göra saker åt dem.

Klanka inte ned på min Waifu och mina kramkuddar inte!

Åh nej, gud vad jag skäms över att förolämpat din waifu (det är inte nice att vara en weaboo, så alla vet det nu)

Skickades från m.sweclockers.com

Visa signatur

En dator

Permalänk
Inaktiv
Skrivet av cheben:

Motivera tack!

Skickades från m.sweclockers.com

Jag tänker inte ge en massa källhänvisning till mitt påstående men unika slumpmässiga lösenord är faktiskt mer säkert än passphrases. Men fortsätt kör det du

Permalänk
Medlem

@Daark:
I andra ord du pratar om saker du inte vet någonting om överhuvudtaget, gå och kasta tegelstenar på gamla människor som alla fotbollsfans gör du.

Permalänk
Medlem

Orkar inte byta, inte direkt som om jag har sweclockers kopplat till något annat.

Permalänk
Medlem
Skrivet av retro123:

Inte alla som är så kloka.

Inte alla sidor som ens tillåter långa lösenord. Sen har vi vissa (Blizzard) som inte vill att man använde vissa tecken, dom kanske har ändrat det nu

Permalänk
Medlem
Skrivet av str8forthakill:

@Daark:
I andra ord du pratar om saker du inte vet någonting om överhuvudtaget, gå och kasta tegelstenar på gamla människor som alla fotbollsfans gör du.

Fotboll är nog det tråkigaste som finns och gamla människor har också känslor så nej tack

Skickades från m.sweclockers.com

Visa signatur

En dator

Permalänk
Avstängd
Skrivet av g146:

Inte alla sidor som ens tillåter långa lösenord. Sen har vi vissa (Blizzard) som inte vill att man använde vissa tecken, dom kanske har ändrat det nu

Egentligen har man nog bara sig själv att skylla, att databaser hamnar på villovägar/blir hackade är ju inte precis något nytt. Att vara godtrogen är något man kan få ångra bittert.. Sidor nuförtiden som inte tillåter långa lösen med specialtecken? Kan inte vara speciellt många. Latheten bedrar då det definitivt är bekvämare att köra på samma naturligtvis.
Oavsett vems "fel" det är (i grunden så är det så klart de som begår intrånget) så är det lika jobbigt varje gång det händer. Av någon väldigt konstig anledning så trodde jag swec var befriat från sånt..tjuvheder som fanns på femtiotalet o.s.v. d.v.s. man stjäl inte från vem som helst. Vissa låter man bara vara. Men nej, jag är kanske för gammal även om jag inte är född på femtiotalet...;)

Permalänk
Medlem
Skrivet av anon114264:

Jag tänker inte ge en massa källhänvisning till mitt påstående men unika slumpmässiga lösenord är faktiskt mer säkert än passphrases. Men fortsätt kör det du

6 ord motsvarar ca 4*10^23 kombinationer (exakt 6^30 om dem bestämms med tärning), vilket motsvarar ungefär 13-14 slumpade tecken (baserat på 58 möjliga symboler). 6 ord är mycket lättare att komma ihåg, är man paranoid kan man köra på 8 ord

Det resonemanget håller även om angriparen vet om vilken ordlista du använt

Så jo, jag skulle säga att en keypass databas skyddat av en 6 ords passphrase är fullgott för att sova gott om natten

Skickades från m.sweclockers.com

Permalänk
Medlem
Skrivet av retro123:

Egentligen har man nog bara sig själv att skylla, att databaser hamnar på villovägar/blir hackade är ju inte precis något nytt. Att vara godtrogen är något man kan få ångra bittert.. Sidor nuförtiden som inte tillåter långa lösen med specialtecken? Kan inte vara speciellt många. Latheten bedrar då det definitivt är bekvämare att köra på samma naturligtvis.
Oavsett vems "fel" det är så är det lika jobbigt varje gång det händer.

Hotmail och origin tillåter "endast" 16 tecken, om det är det ni menar med "korta" De flesta specialtecken är dock tillåtna

Skickades från m.sweclockers.com

Permalänk
Medlem

Så vilken password manager är det som gäller om man vill att programmet utöver att vara en klient på datorn (Win7) ska ha plugins för Chrome, Firefox och Android.

Tar gärna emot tips.

Permalänk
Hedersmedlem
Skrivet av Mimematis:

Så vilken password manager är det som gäller om man vill att programmet utöver att vara en klient på datorn (Win7) ska ha plugins för Chrome, Firefox och Android.

Tar gärna emot tips.

KeePass.

http://keepass.info/

Visa signatur

Eighty percent of air pollution comes from plants and trees. - Ronald Reagan

Permalänk
Avstängd
Skrivet av Enduro:

Ja, bra program och gratis, körde det ett antal år, lathet gjorde att jag slutade...

Permalänk
Medlem
Skrivet av Enduro:

eller lastpass, kanske inte så credible just nu dock eftersom dom vart hackade för typ en månad sen. dock inte på lösenord

Visa signatur

Min dator: Silent Base 600 | 1700X @ 3.9Ghz | MSI Gaming X 1080TI | RM750X | 512Gb M2 | 16Gb 3200mhz Ram | S34E790C @ 3440x1440
Tjejens dator: Define r4 | i5 3570k @ 4.2ghz | GTX Titan | 750w Supernova | 240gb SSD | 32gb ram
Citera/Tagga för svar!

Permalänk
Medlem
Skrivet av Enduro:

Tackar

Permalänk
Hedersmedlem
Skrivet av retro123:

Ja, bra program och gratis, körde det ett antal år, lathet gjorde att jag slutade...

Har använt KeePass rätt länge nu och för det mesta fungerar det perfekt. Vissa hemsidor blir det problem med, och då får jag markera fält för användarnamn och lösenord manuellt, men det är väl det enda återkommande problem jag haft med programmet, och då sker det trots allt väldigt sällan. Utan en lösenordshanterare hade jag aldrig kunnat ha så starka lösenord som jag har nu, så jag uppmanar dig, och alla andra, att använda KeePass eller motsvarande.

Skrivet av Christley:

eller lastpass, kanske inte så credible just nu dock eftersom dom vart hackade för typ en månad sen. dock inte på lösenord

KeePass är säkrare, men LastPass är helt klart säkrare än ingen lösenordshanterare alls. De använder trots allt starka krypton och verkar ha koll på vad de gör.

Skrivet av Mimematis:

Varsågod!

Visa signatur

Eighty percent of air pollution comes from plants and trees. - Ronald Reagan

Permalänk
Avstängd

Vilken tur att jag har bytt ut lösenord på alla viktiga sajter med skräddarsyddade lösenord via tecken på pappersbitar som jag skakat i en påse å sen byggt upp helt random-lösenord som jag skrivit ned i en pärm med förtydligande så jag kmr ihåg. typ bara ett pw jag kan i huvve som e helt random, resten måste jag kolla upp i pärmen, tedious work, men helt klart värt det nu

Visa signatur

"Företagsboendeförmedlare" | Min Überkill Dator: Processor: Intel Pentium P5 66 Mhz OC | Moderkort: ASRock P4I65G | Minnen: 2st Samsung 128MB PC133 | Grafikkort: Canopus GeForce 256 DDR | Lagring: IBM 350 4,4 MB | Operativsystem: DOS/360 | Chassi: Mercury Full-Tower ATX Chassis |

Permalänk
Avstängd
Skrivet av AplAy:

Vilken tur att jag har bytt ut lösenord på alla viktiga sajter med skräddarsyddade lösenord via tecken på pappersbitar som jag skakat i en påse å sen byggt upp helt random-lösenord som jag skrivit ned i en pärm med förtydligande så jag kmr ihåg. typ bara ett pw jag kan i huvve som e helt random, resten måste jag kolla upp i pärmen, tedious work, men helt klart värt det nu

Ja, jag vet inte, paranoid är kanske ett positivt uttryck idag men din metod låter åtminstone lite overkill. Skulle säkert slängt påsen i soporna av misstag. Kör nog hellre Keepass då jag inte skulle fixa att vara så analog även om det låter säkert..

Permalänk
Avstängd

Ok, då får jag väl för första gången sedan min första registrering palla mig iväg och byta lösenord då innan "jag" skriver långa lovsånger i forumet till Putin, rekommenderar humbugmediciner, förespråkar kreationism eller berättar vem som *egentligen* låg bakom 911... :/

Tack för de här 15+ åren lösenordet!

(Skönt att höra att lösenorden lagrades med hash+salt. Det är precis så det ska vara. Faran är, som många påpekat, om man använder samma lösenord på olika sajter av olika slag.)

Visa signatur

http://www.theatlantic.com/national/archive/2012/05/how-the-p...
"If there's a simple lesson in all of this, it's that hoaxes tend to thrive in communities which exhibit high levels of trust. But on the Internet, where identities are malleable and uncertain, we all might be well advised to err on the side of skepticism."

Permalänk
Medlem

Kan ju ge en liten hint om hur gammal dumpen är: Blev av med mitt spotifykonto tidigare idag, där jag använder samma nick som här, men ett äldre lösenord som jag inte använder någon annanstans än typ spotify (loggar alltid in med facebook, så har inte tänkt på att byta pw sen jag skaffade spotify) och skitsidor. Det var flera månader sedan jag bytte pw här på SweC, kanske t om förra året.

Antar att detta är källan till spotifystölden, och det lyfter en stor tyngd från mina axlar. Har suttit och kört malwarebytes och antivirussökningar hela dan, samt hållit koll på facebook, mail, paypal och bankkonton. Speciellt när man var ut och tittade på darkweb häromdan :s

Hoppas man från svar från spotify-supporten imorgon

Edit: Om ni känner någon som heter Robert (iaf hette personens dator det), har en Samsung Galaxy S4 Mini, och lyssnar på popmusik (bl a Rihanna och Avicii), så får ni gärna hälsa att jag vill ha tillbaka mitt konto.

Visa signatur

i7-10700K + Corsair H90 | Z490 | 64GB | RTX3080 | SSD 3*512GB + 500GB + 128GB | HDD 3TB | Phanteks P400S | TUF 750W | 31.5"+27"+24" | Corsair K95 RGB | Logitech G902 | Sennheiser RS 175

Permalänk

Första gången jag fick nytta av att ha allt i KeePass. Ingen annan sajt hade samma lösenord, och det var enkelt att generera ett nytt.

Jag har den krypterade lösenordsfilen i dropbox (som verifieras med mobilen). Blir mer och mer nöjd med att jag tog mig tiden att fixa det, inget mer trassel med att försöka komma ihåg flera konstiga variationer

Visa signatur

För övrigt anser jag att Copyswede bör förstöras.

Permalänk
Avstängd
Skrivet av MBY:

Ok, då får jag väl för första gången sedan min första registrering palla mig iväg och byta lösenord då innan "jag" skriver långa lovsånger i forumet till Putin, rekommenderar humbugmediciner, förespråkar kreationism eller berättar vem som *egentligen* låg bakom 911... :/

Tack för de här 15+ åren lösenordet!

(Skönt att höra att lösenorden lagrades med hash+salt. Det är precis så det ska vara. Faran är, som många påpekat, om man använder samma lösenord på olika sajter av olika slag.)

Tyckte jag såg ett inlägg där du hyllade Putin, som den enda värdiga ledaren för ett storryssland som skulle infatta resten av alla kända kontinenter men även ett par hitills okända..dessutom så påstod du att människan skapades plötsligt för cirka 6000 år sedan, datum kunde eller ville du inte svara på. Inlägget verkar dock vara borta nu..säker på att det inte var du? Dina argument var riktigt trovärdiga och det verkade vara du.

Permalänk

Jaha. Det här måste jag säga överraskade mig. Men som tidigare påpekats så kan det hända vilken sajt som helst. Lite oroande ändå att en sajt som Swec råkar ut för det. Samtidigt så vet ju varken jag eller någon annan som inte är inblandad hur det gått till. Som tur är så är man smart nog att ha unika lösenord på alla ställen som spelar någon roll, tvivlar på att the bad guys kan lista ut min personliga lösenordsmetod.

Visa signatur

Acer Aspire E1-572-6497 | i5-4200U | Intel HD 4400 | W10 | Steelseries Rival

Permalänk
Avstängd
Skrivet av kabex:

Kan ju ge en liten hint om hur gammal dumpen är: Blev av med mitt spotifykonto tidigare idag, där jag använder samma nick som här, men ett äldre lösenord som jag inte använder någon annanstans än typ spotify (loggar alltid in med facebook, så har inte tänkt på att byta pw sen jag skaffade spotify) och skitsidor. Det var flera månader sedan jag bytte pw här på SweC, kanske t om förra året.

Antar att detta är källan till spotifystölden, och det lyfter en stor tyngd från mina axlar. Har suttit och kört malwarebytes och antivirussökningar hela dan, samt hållit koll på facebook, mail, paypal och bankkonton. Speciellt när man var ut och tittade på darkweb häromdan :s

Hoppas man från svar från spotify-supporten imorgon

hmm, inte bra

Permalänk
Inaktiv

Här är ett lysande exempel på ännu en sida som ser över sin säkerhet, EFTER en attack.

Beklagligt att det inträffat oavsett.

Skickades från m.sweclockers.com

Permalänk
Skrivet av retro123:

Ja, bra program och gratis, körde det ett antal år, lathet gjorde att jag slutade...

Vad menar du med lathet? Jag tycker att jag lägger betydligt mindre tid och energi på lösenord sedan jag började använda KeePass.

Innan hade jag typ 3 olika lösenord, där ett var till mailen och de andra var till flera olika sajter var. Sedan tillät inte vissa sidor en viss typ av lösenord vilket gjorde att man fick hitta på variationer. Så det var alltid jobbigt att komma ihåg vilket lösen jag använt till varje sida.

Visa signatur

För övrigt anser jag att Copyswede bör förstöras.

Permalänk
Skrivet av Segas:

Här är ett lysande exempel på ännu en sida som ser över sin säkerhet, EFTER en attack.

Beklagligt att det inträffat oavsett.

Skickades från m.sweclockers.com

Fast nu har ju faktiskt Swec bytt ut "servermiljön" och dumpen är från innan man gjorde det. Så jag tycker att du är lite orättvis.

Visa signatur

Acer Aspire E1-572-6497 | i5-4200U | Intel HD 4400 | W10 | Steelseries Rival

Permalänk
Avstängd

@Accipiter46: Visst du har rätt.

Permalänk
Avstängd
Skrivet av coolacrille:

Fast nu har ju faktiskt Swec bytt ut "servermiljön" och dumpen är från innan man gjorde det. Så jag tycker att du är lite orättvis.

Vet inte, det hjälpte väl uppenbarligen inte?

Permalänk
Avstängd

Var det sårbarheten som stressade fram nya versionen, var det något som låg i luften eller vissa viste om? För framstressad kändes den på slutet.
Kanske jag som är paranoid nu...