Epic Games råkar ut för dataintrång – 800 000 kontouppgifter på vift

Permalänk
Melding Plague

Epic Games råkar ut för dataintrång – 800 000 kontouppgifter på vift

Återigen hamnar känsliga uppgifter i fel hand. Denna gång är det forum under Epic Games fana som råkar ut för en attack på servrarna.

Läs hela artikeln här

Visa signatur

Observera att samma trivselregler gäller i kommentarstrådarna som i övriga forumet och att brott mot dessa kan leda till avstängning. Kontakta redaktionen om du vill uppmärksamma fel i artikeln eller framföra andra synpunkter.

Permalänk
Medlem

Skönt att dom lagrar lösenord på en annan server och förhoppnings vis i något vettigt hashat format.

Permalänk
Medlem

på tiden att ett hackat företag har vettig lösenordssäkerhet. vissa har sådan pinsam säkerhet att man kunde trott att de är gjort av en 5 åring

Visa signatur

Min dator: Silent Base 600 | 1700X @ 3.9Ghz | MSI Gaming X 1080TI | RM750X | 512Gb M2 | 16Gb 3200mhz Ram | S34E790C @ 3440x1440
Tjejens dator: Define r4 | i5 3570k @ 4.2ghz | GTX Titan | 750w Supernova | 240gb SSD | 32gb ram
Citera/Tagga för svar!

Permalänk
Medlem
Visa signatur

Stationär: AMD Ryzen 7 7800X3D | ASUS ROG Strix B650E-F Gaming WIFI | G.Skill 32GB DDR5 6000MHz CL30 Trident Z5 Neo RGB | Gigabyte 4090 Gaming OC | BeQuiet! Dark Rock 4 Pro | Samsung 980 Pro 1TB M.2 & Intel 660P 1TB M.2 | Corsair RM850x v2 White Series | Phanteks P500A D-RGB | Acer X34GS | Corsair Strafe RGB MX Silent | Razer Deathadder v.2 | Logitech PRO X 7.1
Laptop: AMD Ryzen 7 6800HS | 16GB 4800MHz DDR5 | RTX 3060 140W | 15,6" 144Hz FHD IPS 16:9

Permalänk

Det är bra att ha olika lösenord på olika platser och olika kreditkort men en omöjlighet att komma ihåg. Till webbläsare finns passwordmanagers men inte alltid att de fungerar till allt. Synd att det inte går att lösa att man loggade in med fingeravtryckläsare överallt. Då menar jag överallt.

Permalänk
Medlem

Använder en s.k. pwd manager till i stort sett allt och den fungerar alltid så till vida att du kan lagra anteckningar om lösenord till siter där den inte skulle funka. Men det är ytterst få ställen som ger direkta problem.

Norton har dessutom en gratisvariant... https://identitysafe.norton.com/sv

Finns liksom ingen anledning att sitta och kombinera ihop genomsnittet av 4 personnummer, favoritfärg och nästkusinens barnbarn längre. Bara stenålder.

Däremot så hamnar man ibland i den sitsen att man vill generera ett säkert lösen på 39 tecken med allt möjligt, men INTE FÅR? på grund av att stället ifråga inte stöder det. Då blir jag sur. Känenr till några webhotell som vägrar uppa sina system till att ta över 12 tecken och de har stora företag som kunder.

Visa signatur
Permalänk
Medlem

Det står ju klart och tydligt att vissa gamla forum kan ha hashade lösenord på vift. Så att säga att inge lösenord är på vift är ju inte helt sant.

Citat:

Also, we believe a compromise of our legacy forums covering Infinity Blade, UDK, previous Unreal Tournament games, and archived Gears of War forums revealed email addresses, salted hashed passwords and other data entered into the forums

https://www.unrealengine.com/news/information-regarding-recen...

Permalänk
Medlem
Skrivet av delete_home_end:

Det är bra att ha olika lösenord på olika platser och olika kreditkort men en omöjlighet att komma ihåg. Till webbläsare finns passwordmanagers men inte alltid att de fungerar till allt. Synd att det inte går att lösa att man loggade in med fingeravtryckläsare överallt. Då menar jag överallt.

Känns säkert att alla skall ha tillgång på ens fingeravtryck...

Sedan så ger password managers single point of failure.

Bara att skapa nog randomiserade lösenord men enkla nog att komma ihåg. Följer man sitt system så blir det lätt nog.

Skickades från m.sweclockers.com

Visa signatur

Arch - Makepkg, not war -||- Gigabyte X570 Aorus Master -||- GSkill 64GiB DDR4 14-14-15-35-1T 3600Mhz -||- AMD 5900x-||- Gigabyte RX6900XT -||- 2x Adata XPG sx8200 Pro 1TB -||- EVGA G2 750W -||- Corsair 570x -||- O2+ODAC-||- Sennheiser HD-650 -|| Boycott EA,2K,Activision,Ubisoft,WB,EGS
Arch Linux, one hell of a distribution.

Permalänk
Medlem
Skrivet av delete_home_end:

Det är bra att ha olika lösenord på olika platser och olika kreditkort men en omöjlighet att komma ihåg. Till webbläsare finns passwordmanagers men inte alltid att de fungerar till allt. Synd att det inte går att lösa att man loggade in med fingeravtryckläsare överallt. Då menar jag överallt.

Ett fingeravtryck är mer som ett användarnamn i mina ögon. Fingeravtryck + lösenord är nog den ultimata kombinationen.

Skickades från m.sweclockers.com

Permalänk
Medlem

@delete_home_end:
Passwordmanagers är generellt osäkra, de måste spara lösenord på ett sådant sätt att de går att återskapa till klartext + de andra brister som redan nämnts ovan. (Att spara lösenord i en webbläsare är särskilt osäkert - de inbyggda säkerheterna där är tämligen bristfälliga.)

Visa signatur

SweClockers Dark Pearl tema: http://www.sweclockers.com/forum/trad/1484891
(Rek. Stylus)

Permalänk
Medlem
Skrivet av dpom86:

@delete_home_end:
Passwordmanagers är generellt osäkra, de måste spara lösenord på ett sådant sätt att de går att återskapa till klartext + de andra brister som redan nämnts ovan. (Att spara lösenord i en webbläsare är särskilt osäkert - de inbyggda säkerheterna där är tämligen bristfälliga.)

Finns det en bättre lösning? Hur ligger de i klartext? Genuint nyfiken och vill inte vara dryg. Blev av med ett välanvänt lösen i somras och vill ha bättre säkerhet.

Permalänk
Medlem
Skrivet av dpom86:

@delete_home_end:
Passwordmanagers är generellt osäkra, de måste spara lösenord på ett sådant sätt att de går att återskapa till klartext + de andra brister som redan nämnts ovan. (Att spara lösenord i en webbläsare är särskilt osäkert - de inbyggda säkerheterna där är tämligen bristfälliga.)

Nu får du hålla isär det som är delar av Windows, Chrome och Firefox, bland andra, med det som finns på marknaden. Självklart är inte alla lika säkra, men den jag använder krypterar rubbet och jag kan ange högre eller lägre säkerhet genom att blanda in telefonnummer och så vidare. Dual Auth (Två stegs bekräftelse). Plus att det finns en funktion som gär att jag kan välja antalet Hashningar, som sker genom PBKDF2

Jag skall inte påstå att mitt val är säkrast på klotet, men det är definitivt säkrare än inget alls.

Du ser här vilka som använder det bland andra...´

Dessutom, inget återskapas till klartext., varför det? Så du får tillbaka ditt gamla lösenord? DET är osäkert och om du använder något system som låter dig få tillbaka ditt gamla lösen, så DUMPA det. Man skall få ut en möjlighet att sätta ett nytt lösen och inget annat, då raderas det gamla värdet för tidigare lösenord.. Utöver allt det skall det givetvis krav på lösenordets komplexitet.

Visa signatur
Permalänk
Medlem
Skrivet av delete_home_end:

Det är bra att ha olika lösenord på olika platser och olika kreditkort men en omöjlighet att komma ihåg. Till webbläsare finns passwordmanagers men inte alltid att de fungerar till allt. Synd att det inte går att lösa att man loggade in med fingeravtryckläsare överallt. Då menar jag överallt.

Och dessa så kallade "lösenordshanterare" ska man inte förlita sig för mycket på heller.

Skulle någon mot förmodan få åtkomst till det kontot så ger man då åtkomst till alla uppgifter man har sparade där.

Som vanlig privatperson är det oftast säkrast att ha alla kontouppgifter nedskrivna på papper hemma, givetvis inte i ren klartext precis vid datorn.

Permalänk
Medlem
Skrivet av Exxovion:

Och dessa så kallade "lösenordshanterare" ska man inte förlita sig för mycket på heller.

Skulle någon mot förmodan få åtkomst till det kontot så ger man då åtkomst till alla uppgifter man har sparade där.

Som vanlig privatperson är det oftast säkrast att ha alla kontouppgifter nedskrivna på papper hemma, givetvis inte i ren klartext precis vid datorn.

Jag kör keepass som sparar lösenorden i en krypterad databas lokalt, sen får man själv dela den via exempelvis google drive eller liknande. Visst har databasen i sig dom flesta av mina lösenord men den är ju som sagt krypterad. Känner att det ska mycket till för att det ska bli värt besväret att först sikta in sig på just mig och mina 10-20 konton och efter man lyckats komma åt min databas försöka knäcka den krypteringen. I gengäld för den risken har alla min konton betydligt starkare unika lösenord än vad jag någonsin skulle klara av att memorera eller skriva.

Jag tycker därför att det är ett klart bättre alternativ. Sen är det ju alltid bra att byta lösenord emellanåt

Visa signatur

| Ryzen 5800x | Asus prime x470 pro | Asus rtx 3080 tuf oc | Gskill 32gb 3,6ghz | aw3225qf |

Permalänk
Medlem
Skrivet av delete_home_end:

Det är bra att ha olika lösenord på olika platser och olika kreditkort men en omöjlighet att komma ihåg. Till webbläsare finns passwordmanagers men inte alltid att de fungerar till allt. Synd att det inte går att lösa att man loggade in med fingeravtryckläsare överallt. Då menar jag överallt.

Det är ingen god idé.
Ett fingeravtryck är inte så lätt att byta när det väl är på vift.

Visa signatur

Asus ROG Strix Z370-H Gaming | Intel Core i7-8700K | AMD Radeon RX 6950 XT | Corsair Vengeance LPX 3500 MHz 2x16 GB 16-18-18-38 | Diverse lagring | Fractal Design - Define R5 | Corsair RM1000x

C64 | C64C | NES | Amiga 500 | Mega Drive | Game Gear | SNES | N64 (RGB) | GCN | DS Lite | Xbox 360 | Wii | 3DS XL | Wii U | New 3DS XL | PS4 Pro | Switch

Permalänk
Medlem
Skrivet av Ragin Pig:

Jag kör keepass som sparar lösenorden i en krypterad databas lokalt, sen får man själv dela den via exempelvis google drive eller liknande. Visst har databasen i sig dom flesta av mina lösenord men den är ju som sagt krypterad. Känner att det ska mycket till för att det ska bli värt besväret att först sikta in sig på just mig och mina 10-20 konton och efter man lyckats komma åt min databas försöka knäcka den krypteringen. I gengäld för den risken har alla min konton betydligt starkare unika lösenord än vad jag någonsin skulle klara av att memorera eller skriva.

Jag tycker därför att det är ett klart bättre alternativ. Sen är det ju alltid bra att byta lösenord emellanåt

Jag tänkte främst på dessa olika lösenordshanterare som finns online, missade såklart att skriva det.

KeePass har jag provat tidigare och det programmet kan man väl likställa med en nyckelring ungefär. Väldigt smidigt är det iallafall.

Permalänk
Medlem
Skrivet av Homdax:

Däremot så hamnar man ibland i den sitsen att man vill generera ett säkert lösen på 39 tecken med allt möjligt, men INTE FÅR? på grund av att stället ifråga inte stöder det. Då blir jag sur. Känenr till några webhotell som vägrar uppa sina system till att ta över 12 tecken och de har stora företag som kunder.

Det kan vara jobbigt att byta från att lagra lösenord i klartext till att hasha dem

Permalänk
Medlem

@dlq84
Jobbigt? Det är grundläggande. Varje enskilt system som är exponerat utåt på något sätt eller med fler än en användare, eller som inte är inlåst i en 40 tals bunker utan någon form av nätverk, trådat eller ej, bara skall ha det. Det finns liksom inga alternativ om man tänker en millisekund på säkerhet.

Men, det skall också sägas att komplicerade lösenord är faktiskt enklare än vad många tror, om man använder antal tecken som en viktig faktor.

Vilket tror du är säkrast:

K4lle-4ank4

eller

K4lle-4nka's....Farbr0r_Joak1m

Svaret är självklart och jag vill inte kalla det komplicerat.

Läsvärt: https://www.grc.com/haystack.htm

Visa signatur
Permalänk
Medlem

@Homdax:

Denna seriestrip är bra att ha i åtanke när det gäller att skapa säkra lösenord som även är rimliga att komma ihåg:

https://xkcd.com/936/

Så det där tipset med att inte använda ord som finns i ordlistor behöver inte nödvändigtvis stämma så länge ens lösenord består av flera osammanhängande ord som finns i ordlistor.

Visa signatur

• Fractal Design North | ASUS ROG Strix B650E-F | Ryzen 7 7800X3D | Radeon RX 7900 GRE | 64 GB RAM | Windows 11
• Mac Pro (Mid 2010) | 6-Core Intel Xeon ”Westmere” | Radeon RX 5700 XT | 32 GB RAM | macOS 12 Monterey | Windows 10
• MacBook Pro 14" | M2 Max | 96 GB RAM | macOS 14 Sonoma

Permalänk
Inaktiv
Skrivet av star-affinity:

@Homdax:

Denna seriestrip är bra att ha i åtanke när det gäller att skapa säkra lösenord som även är rimliga att komma ihåg:

https://xkcd.com/936/

Så det där tipset med att inte använda ord som finns i ordlistor behöver inte nödvändigtvis stämma så länge ens lösenord består av flera osammanhängande ord som finns i ordlistor.

Låter ju bra för mig som vanlig användare, men hur många gissningar / sekund kan en stark dator eller nätverk av datorer utföra? 1000 för en dator låter ju rätt klent om man tänker hur starka processorer det finns.

Permalänk
Medlem
Skrivet av KaffeMedKotlett:

Låter ju bra för mig som vanlig användare, men hur många gissningar / sekund kan en stark dator eller nätverk av datorer utföra? 1000 för en dator låter ju rätt klent om man tänker hur starka processorer det finns.

Vet inte om du sett denna sidan och den säger ingenting om hur lång tid det tagit en stark dator, men alltid något.

Visa signatur

sweclockers prestandaindex

Efter 10 kommer 11.
Efter 99 kommer 100.

Permalänk
Medlem

Fingeravtryck är nog inge vidare då dom inte är unika: https://en.wikipedia.org/wiki/Fingerprint#Brandon_Mayfield_an...

Password managers så som lastpass och keepass sparar lösenord i krypterade databaser, alltså inte i klartext, är långt mycket säkrare än vad folks system, papperslappar och annat som folk rekommenderar.

Permalänk
Medlem

@Homdax: Vad jag menar med "till klartext" är att alla password managers, t.ex. de i webbläsare som nämndes, måste lagra lösenord så de kan återskapas till klartext, spelar ingen roll om det finns ett sätt att se dem i GUI eller inte, för annars kan inte lösenordet skickas vidare till t.ex. en webbsida, för det är så generaliserad hantering. Det verkar som att du är ganska försiktig, även om jag personligen gillar att hålla allt i huvudet (eller säkert offline), men det är många som inte vet hur dåliga de vanliga lösenordshanterarna är.

Visa signatur

SweClockers Dark Pearl tema: http://www.sweclockers.com/forum/trad/1484891
(Rek. Stylus)

Permalänk
Medlem
Skrivet av Nr42:

Fingeravtryck är nog inge vidare då dom inte är unika: https://en.wikipedia.org/wiki/Fingerprint#Brandon_Mayfield_an...

Det står inget om att fingeravtryck inte är unika?

No two fingerprints have ever been found identical in many billions of human and automated computer comparisons.

Permalänk
Medlem
Skrivet av KaffeMedKotlett:

Låter ju bra för mig som vanlig användare, men hur många gissningar / sekund kan en stark dator eller nätverk av datorer utföra? 1000 för en dator låter ju rätt klent om man tänker hur starka processorer det finns.

Tja, det är inte riktigt så enkelt... Om du skall köra en brute force attack mot en webserver som skall svara "fel lösen" för varje försök så tar det låååång tid. Är det programvara som finns lokalt (på samma dator) så går det mycket fortare, det går också fortare om du kör mot lokala databas server eller lokalt nätverk, men fortfarande är det så att varje fråga måste få ett svar. Skicka lösenförsök > få svar > bearbeta, skicka nytt. Sen blir det ju mer komplicerat för du skall ju rimligen spara det försök du har gjort också, så du inte upprepar samma fråga. Det kan som sagt, gå ruskigt fort om du bara blandar in en lokal dator, men skall det ske över nätverk eller internet tar det genast så mycket längre tid att det riskerar att bli ogenomförbart.

Skrivet av dpom86:

@Homdax: Vad jag menar med "till klartext" är att alla password managers, t.ex. de i webbläsare som nämndes, måste lagra lösenord så de kan återskapas till klartext, spelar ingen roll om det finns ett sätt att se dem i GUI eller inte, för annars kan inte lösenordet skickas vidare till t.ex. en webbsida, för det är så generaliserad hantering. Det verkar som att du är ganska försiktig, även om jag personligen gillar att hålla allt i huvudet (eller säkert offline), men det är många som inte vet hur dåliga de vanliga lösenordshanterarna är.

Ah, jag det är försås sant, men för det krävs dels att du har själva programmet dels att du har nyckeln som dekrypterar lösenorden och en stor del av den nyckeln är ju Master lösen som man sätter och den bör ju inte vara K4lle-4nk4 om vi säger så...
Sedan kan man sätta andra spärrar, till exempel bara vissa IP adresser, vissa datorer. Det är fullt möjligt. Jag sitter nu hemma och är inloggad i min lösenhanterare för att kunna logga på SweClockers med mitt långa säkra lösenord, det betyder automatiskt att om jag har det installerad på en annan dator som inte är på mitt nätverk eller har min nuvarande publika IP, så måste jag genomföra en ny inloggning på den. Tillåter bara en session per publik IP.

Visa signatur
Permalänk
Medlem
Skrivet av Nr42:

Fingeravtryck är nog inge vidare då dom inte är unika: https://en.wikipedia.org/wiki/Fingerprint#Brandon_Mayfield_an...

Password managers så som lastpass och keepass sparar lösenord i krypterade databaser, alltså inte i klartext, är långt mycket säkrare än vad folks system, papperslappar och annat som folk rekommenderar.

dom sparas inte i klartext nej, men dom går att få till klartext, vilket gör krypteringen direkt sämre än tex sha256. kommer dom databasen för dessa krypterade lösenord så har dom troligen tillgång till formeln som används för att kryptera lösenorden. annars kan du försöka lista ut formeln för att få de till klartext. när man lyckats med det är det busenkelt att få 100% match till databasen

Visa signatur

Min dator: Silent Base 600 | 1700X @ 3.9Ghz | MSI Gaming X 1080TI | RM750X | 512Gb M2 | 16Gb 3200mhz Ram | S34E790C @ 3440x1440
Tjejens dator: Define r4 | i5 3570k @ 4.2ghz | GTX Titan | 750w Supernova | 240gb SSD | 32gb ram
Citera/Tagga för svar!

Permalänk
Medlem

Jag har vissa lösenord sparade i webläsaren, vissa i en hanterare och vissa på papper, men de viktigaste har jag memorerat och finns bara i min skalle. Kan endast återfinnas genom att tortera mig.

Permalänk
Medlem
Skrivet av Barak:

Det är ingen god idé.
Ett fingeravtryck är inte så lätt att byta när det väl är på vift.

Fingeravtryck borde dock kunna vara ett komplement. I stället för att exempelvis trycka Enter efter att man har skrivit in användarnamn och lösenord så skannar man fingeravtryck. På så sätt så måste hackaren ha tillgång till både lösenord och fingeravtryck. Och man har ju dessutom oftast 10 fingeravtryck att välja mellan.

Förstår inte varför fler sidor inte börjar använda tvåstegsverifiering? Det finns flera lösningar som är simpla att sätta upp på nolltid. T.ex. Google Authenticator. Visst, det är inte 100% säkert, men betydligt säkrare än att inte ha det. Dock lär vi inte få se det inom en snar framtid eftersom att 99% av internet inte verkar ta säkerhet på högsta allvar. Utan istället så kommer de med ursäkter som "Vi vill inte göra det krångligt för våra användare (eftersom att vi vill ha pengar och krånglighet kan skrämma bort användarna)".

Visa signatur

Intel i5 12600K | Asus TUF Gaming Z690-Plus D4 | Asus Geforce RTX 3060 Ti | 32 GB DDR4 | Fractal Design North | Corsair iCue Link H100i | Cooler Master V750 Gold i Multi

Permalänk
Skrivet av Nr42:

Password managers så som lastpass och keepass sparar lösenord i krypterade databaser, alltså inte i klartext, är långt mycket säkrare än vad folks system, papperslappar och annat som folk rekommenderar.

Har själv använt Laspass sedan urminnestider och betalar så jag kan använda systemet även på Android. Men vågar inte ha några kontokort sparade där. Men, men, 2015 köpte LogMeIn upp Lastpass (http://www.zdnet.com/article/lastpass-bought-by-logmein-for-1...) så vet inte om det är lika säkert som förr när nästan alla säkerhets saiter starkt rekomenderade LastPass. Kommer ihåg att innan kunde lösenordet aldrig återställas om man glömt bort det men det går numera.

Permalänk
Medlem

Lastpass köpte också Xmarks 2010. LogMeIn köpte Lastpass för att de behövde bättre teknik, åtminstonde spekuleras det om det.

Att lösenordet kunde ÅTERställas är bara nys. Det kan de inte och vill inte göra även om det, hypotetiskt sett, vore tekniskt möjligt..

https://lastpass.com/support.php?cmd=showfaq&id=375

Visa signatur