Är ditt lösenord läckt? (SVT - Dold)

Permalänk
Skrivet av Hugligan:

så vitt jag vet har ingen lyckats decrypta lösenorden.

Redan när den första dumpen dök upp knäcktes 90% av lösenorden rätt så snabbt av bl a @jmgosney.

Bild från Per Thorsheims blog.

När den större dumpen släpptes i juni i år tog det Zachary Cline på TrustedSec två veckor att knäcka 85% av lösenorden.

Permalänk
Rekordmedlem

Inga problem enligt det testet men det innebär ju ändå ingen absolut garanti.

Visa signatur

R5 5600G, Asus ROG STRIX X470-F Gaming, WD SN850X 2TB, Seasonic Focus+ Gold 650W, Aerocool Graphite v3, Tittar på en Acer ET430Kbmiippx 43" 4K. Lyssnar på Behringer DCX2496, Truth B3031A, Truth B2092A. Har också oscilloskop, mätmikrofon och colorimeter.

Permalänk

Kom ihåg att även om du nu ändrar lösen så kommer det fortfarande att stå att lösenord är läckt. Ingen panik då listan inte uppdateras .

Permalänk
Inaktiv
Skrivet av Hieronymus Bosch:

Redan när den första dumpen dök upp knäcktes 90% av lösenorden rätt så snabbt av bl a @jmgosney.
http://4.bp.blogspot.com/-wjKaoWHZhhc/T-7UzU9IPNI/AAAAAAAAAuM/h81ZbV72EXM/s1600/Basewords.png
Bild från Per Thorsheims blog.

När den större dumpen släpptes i juni i år tog det Zachary Cline på TrustedSec två veckor att knäcka 85% av lösenorden.

Tänkte mest på Dropbox-läckan. Tur att man inte har linkedin ser jag!

Permalänk
Medlem

Är ditt lösenord läckt?

Jag kollade lite snabbt med dom mailadresser som jag har.
Och såg visst att lösenorden till Dropbox och Last.fm skulle vara på vift.

Men då jag byter lösenord ganska ofta till Dropbox så är jag inte speciellt orolig på den punkten.
Och Last.fm, där har jag inte varit inne på, ja.. jag vet inte hur många år det är sen jag nyttjade tjänsten.

Men jag tog och avslutade abonnemanget ( eller vad man ska kalla det ) till Last.fm i samma sväng som jag var inne där.

Visa signatur

👻 Konstnär på Hyttgatan 18 & en hängiven spöksamlare på hobbybasis
ASUS M52AD-NR001T | Intel Core i5-4460 | 8GB | Nvidia GTX 960 | Windows 10

Permalänk
Medlem

Tydligen så har mitt xsplit komto läckt vilket jag tycker är intressant då jag inte kommer ihåg att jag någonsin gjort ett konto där eller använt deras program.

Permalänk

@SunQ: den här täcker mer hemsidor. https://haveibeenpwned.com

Permalänk
Medlem
Skrivet av banana12345:

@SunQ: den här täcker mer hemsidor. https://haveibeenpwned.com

Tänkte precis länka denna. Tur man inte läser gammel-media, då dom är hyfsat sena till festen.

Permalänk
Medlem

Inte hackad enl. länken i första inlägget men jag är 100% säker på att mitt gamla lösenord är i händerna på någon, speciellt då någon försökt logga in på mitt GreenManGaming konto som använde sig av det lösenordet för någon vecka sen.

Visa signatur

12c/24t 4.0GHz (Zen2) • 2x16GiB 3200MHz C14 • RTX 2080 FE 1965MHz 7000MHz • X570 I PW • Ghost S1 MKII

Permalänk
Medlem
Skrivet av banana12345:

@SunQ: den här täcker mer hemsidor. https://haveibeenpwned.com

Skrivet av Naxos:

Tänkte precis länka denna. Tur man inte läser gammel-media, då dom är hyfsat sena till festen.

Om ni läser hela inlägget (även under pollen) så ser ni att den är länkad redan

Visa signatur

And Jesus said "Come forth and I will grant you eternal life!" I came fifth and won a blender.
| MSI X99A Raider | i7-6850K | 32GB Corsair Vengeance DDR4 3000MHz | Palit GTX 1080 Super Jetstream | ASUS ROG Swift PG279Q |

Permalänk
Medlem
Skrivet av Hieronymus Bosch:

HaveIBeenPwned gör samma sak, men mot en större databas med användaruppgifter (gissar jag, eftersom Dolds databas bara hittade en delmängd av kontona som HIBP hittade).

Den säger att min mail är läckt genom Heroes of Newerth, Aldrig hört talas om det spelet? O.o

Visa signatur

Citera för garanterat svar

Permalänk
Medlem

@Wastafari: Mobilspel va?

Permalänk
Rekordmedlem
Skrivet av Wastafari:

Den säger att min mail är läckt genom Heroes of Newerth, Aldrig hört talas om det spelet? O.o

Det kan ju bero på att någon skrivit fel vid registreringen, en del har ju mailadresser som är lätta att stava fel på typ olle95@gmail.com kan lätt bli olle96@gmail.com

Visa signatur

R5 5600G, Asus ROG STRIX X470-F Gaming, WD SN850X 2TB, Seasonic Focus+ Gold 650W, Aerocool Graphite v3, Tittar på en Acer ET430Kbmiippx 43" 4K. Lyssnar på Behringer DCX2496, Truth B3031A, Truth B2092A. Har också oscilloskop, mätmikrofon och colorimeter.

Permalänk
Skrivet av kissekotten4:

Nja det är ett rätt känt datorspel.. Kanske finns i mobilversion nu, vad vet jag

Samma upplägg som LOL/Dota

Permalänk
Medlem
Skrivet av Wastafari:

Den säger att min mail är läckt genom Heroes of Newerth, Aldrig hört talas om det spelet? O.o

Heroes of Newerth = HoN. Var väldigt poppis under typ 2012.

Visa signatur

And Jesus said "Come forth and I will grant you eternal life!" I came fifth and won a blender.
| MSI X99A Raider | i7-6850K | 32GB Corsair Vengeance DDR4 3000MHz | Palit GTX 1080 Super Jetstream | ASUS ROG Swift PG279Q |

Permalänk
Medlem

Jag kör samma lösenord till precis allt. Dumt jag vet, ska fixa det i framtiden.

Men fick 0 resultat på mina mailaddresser, kan jag sitta lugnt i båten?

Permalänk
Medlem
Skrivet av Hugligan:

Tänkte mest på Dropbox-läckan. Tur att man inte har linkedin ser jag!

Dropbox läckan har vad jag sett lite spridning i vad som är tillgängligt. Antingen är det bcrypt hashes, vilket är jobbiga att cracka, eller sha1 hashes vilket är svåra att knäcka. Båda är dock "saltade" så att knäcka alla lösen simultant är jobbigt. Jag hade dock bytt ändå, speciellt om du har ett "enkelt" lösenord

Skrivet av eucalyptus:

Jag kör samma lösenord till precis allt. Dumt jag vet, ska fixa det i framtiden.

Men fick 0 resultat på mina mailaddresser, kan jag sitta lugnt i båten?

Det tog 2 år innan världen fick reda på att linkedIn hade läckt sina lösenord. Att du inte får någon träff betyder bara att din lösenordshash inte är bekräftat läckt, men garanterar ej att den inte är det idag.

Permalänk
Skrivet av SunQ:

Hej!

Jag sökte men hittade inte någon tråd om detta. Vet inte om jag letade dåligt eller inte.
Testade söka på min egen mail och märkte att jag tydligen hade ett gammalt konto på last.fm där mitt lösenord blev utläckt.

Skickade runt lite till olika polare och de hade också allt från linkedin till dropbox konton där lösenorden blivit stulna.

Bra initiativ av SVT eller vilka som ligger bakom tjänsten. Kan vara bra att kolla och om du mot förmodan har samma lösen överallt kanske det är dags att byta

I mitt eget fall är jag inte orolig då jag på 90% av alla sidor har olika lösenord och det jag hade på last.fm är inget av dom jag nånsin använt tidigare.

https://dold.svt.se/

Artikel om sidan: http://www.99mac.se/artikel/9570-finns-ditt-losenord-pa-natet...

Edit: Ifall denna tråd skall ligga någon annanstans, flytta gärna!

Fick följande tips också, lägger till det i orginalposten!

last.fm enligt SVT,
Dungeons & Dragons Online, Gamigo och last.fm enligt HIBP, fast problemen med dessa är lösta för åratal sedan för min del, det ska ha varit 2013...

Visa signatur

Corsair Vengeance LPX 4x8GB DDR4 2666MHz CL16 | Intel Core i7 6700 3,4 GHz 8MB | MSI Z170A KRAIT GAMING | Corsair Force Series 3 120 GB | Seagate SSHD Desktop 2 TB 7200 RPM 3,5" | Creative Sound Blaster Z PCIe | Western Digital 500 GB | Samsung Writemaster | Corsair TX750 V2 750 W | EVGA GeForce GTX 970 4GB SSC ACX 2.0+| Fractal Design Define R5 (Svart)

Permalänk

last.fm.. kan inte bry mig mindre.

Visa signatur

Ryzen 7 7800X3D / Gigabyte B650 Aorus Pro AX / Kingston 32GB DDR5 6400MHz CL32 FURY Renegade / RTX 3090 / Cooler Master Tempest GP27Q Gaming 27"

Permalänk
Medlem

Hade 6 olika totalt. Pwnedsidan visar datumen för dumparna och den senaste var 2012 och första 2008. Sen var det några konstiga svenska sidor jag inte minns att jag registrerat mig på svts dumpsida.

Visa signatur

Intel i9 10900K | H150i PRO XT | Asus Rog Strix Z490-E Gaming | Asus Strix 3090 OC | G.Skill Trident Z Royal 4x8GB 3600MHZ CL17 | Corsair Force MP600 1TB | Asus Rog Swift PG278QE | EVGA Supernova T2 1600W

Permalänk

gjorde en sökning och dom enda sidorna som dök upp för mig var adobe.com och lastfm så inga konton jag direkt bryr mig om så det känns skönt att det inte var flera.

Visa signatur

Processor: i7, 4790k grafikort: EVGA 970 8GB ACX 3.0 SC Minne: Hyper X savage 16GB Hårddisk: Samsung 850 250Gb + 1TB diskModerkort:GA-Z97X-GAMING3 Nätagg: Fractal Design Integra M 650W upplösning: 2560x1440*144Hz IPS OS: win10

Permalänk
Medlem

Var på Microsoft Techdays förra veckan och i en av sina keynote presentationer fanns några tänkvärda ord (taget ur minnet):

Det finns två typer av stora bolag. De som vet att de blivit hackade och de som inte vet om det ännu.

Visa signatur

He who hasn't hacked assembly language as a youth has no heart. He who does so as an adult has no brain.
~John Moore

Permalänk
Medlem
Skrivet av eucalyptus:

Jag kör samma lösenord till precis allt. Dumt jag vet, ska fixa det i framtiden.

Men fick 0 resultat på mina mailaddresser, kan jag sitta lugnt i båten?

Man är aldrig lugn i båten på internet
Jag skulle nog börja tänka på att byta lösenord om jag var du.

Jag kommer börja titta på lite olika lösenordstjänster här framöver. Börjar bli svårare att komma ihåg alla lösenord nu när man blir äldre...

Visa signatur

And Jesus said "Come forth and I will grant you eternal life!" I came fifth and won a blender.
| MSI X99A Raider | i7-6850K | 32GB Corsair Vengeance DDR4 3000MHz | Palit GTX 1080 Super Jetstream | ASUS ROG Swift PG279Q |

Permalänk
Hedersmedlem

Last.fm, Gamigo (?) och MySpace (!).

Jag vet inte ens vad Gamigo är för något och MySpace är det väl 10 år sen man ens tittade på, visste inte ens att det fanns kvar.

Permalänk
Inaktiv

Lita på SVT? Jo tjena.

Finns andra sidor med större och nyare databasdumpar än dessa gamla.

Permalänk
Medlem

Tack för tipset/varningen.
Har glömt/missat att byta lösen på mitt dropboxkonto på ett tag, och eftersom det fanns med i läckan/orna så gav det mig en anledning att göra det direkt. Allt ser dock ok ut med kontot, men man vet inte vad som kan hända.

Permalänk
Inaktiv

Inget här, som tur var. Blev dock lite orolig, har slarvat med att byta lösenord den sista tiden, så blev en liten bytarrunda...

Permalänk
Medlem

Tror det, då jag fick en varning att någon annan hade varit inne på min hotmail så jag fick återställa den med nytt lösenord.

Permalänk
Medlem

Furaffinity, neopets, lastfm och youporn.
ok

Visa signatur

It's not that you don't comprehend what's laid out before you, or that you're unable to process. It's all about what you're to live up to, your position, an identity created by the expectations of your affiliation.

Permalänk
Medlem
Skrivet av eucalyptus:

Men fick 0 resultat på mina mailaddresser, kan jag sitta lugnt i båten?

Nej, för när det väl händer nåt, så är du riktigt illa ute.

Skrivet av SunQ:

Jag kommer börja titta på lite olika lösenordstjänster här framöver. Börjar bli svårare att komma ihåg alla lösenord nu när man blir äldre...

www.lastpass.com