Reddit drabbat av dataintrång – användardata från 2007 på vift

Permalänk
Melding Plague

Reddit drabbat av dataintrång – användardata från 2007 på vift

Det anrika nätforumet Reddit har utsatts för dataintrång och angriparen kom över e-postadresser, användarnamn och krypterade lösenord.

Läs hela artikeln här

Visa signatur

Observera att samma trivselregler gäller i kommentarstrådarna som i övriga forumet och att brott mot dessa kan leda till avstängning. Kontakta redaktionen om du vill uppmärksamma fel i artikeln eller framföra andra synpunkter.

Permalänk
Medlem

Usch, tråkigt att sådana hemska personer finns. Bra att man kör med ett unikt lösenord per hemsida/inlogg!

Visa signatur

12c/24t 4.0GHz (Zen2) • 2x16GiB 3200MHz C14 • RTX 2080 FE 1965MHz 7000MHz • X570 I PW • Ghost S1 MKII

Permalänk
Avstängd

Som tur har man olika lösenord till olika sidor.

Visa signatur

Man är inte dum för att man har stavproblem.
Läs mer om min synfel Visual Snow
Om mig ----> #16970666

Permalänk
Medlem
Skrivet av Icte:

Usch, tråkigt att sådana hemska personer finns. Bra att man kör med ett unikt lösenord per hemsida/inlogg!

bättre att ha dem samlade i keepass yep

Permalänk
Avstängd

Har man inte bytt sina uppgifter sen 2007 så tigger man nog om att bli kapad.

Permalänk
Medlem
Skrivet av Seunlau:

bättre att ha dem samlade i keepass yep

Keepass är grymt!

Visa signatur

Stationär: AMD Ryzen 7 7800X3D | ASUS ROG Strix B650E-F Gaming WIFI | G.Skill 32GB DDR5 6000MHz CL30 Trident Z5 Neo RGB | Gigabyte 4090 Gaming OC | BeQuiet! Dark Rock 4 Pro | Samsung 980 Pro 1TB M.2 & Intel 660P 1TB M.2 | Corsair RM850x v2 White Series | Phanteks P500A D-RGB | Acer X34GS | Corsair Strafe RGB MX Silent | Razer Deathadder v.2 | Logitech PRO X 7.1
Laptop: AMD Ryzen 7 6800HS | 16GB 4800MHz DDR5 | RTX 3060 140W | 15,6" 144Hz FHD IPS 16:9

Permalänk
Medlem

Varför informerar de inte fören 2 månader senare?

Visa signatur

Råd tas på eget ansvar.

Permalänk
Inaktiv

Vem fan reggar konton med mail när det är optional. Skyll er själva.

Permalänk
Medlem
Skrivet av Mocka:

Keepass är grymt!

Jag fattar att det ska vara key-pass men jag läser keep-ass och tycker att det namnet passar mycket bättre.

Visa signatur

Bara fanboys kallar folk för fanboy!

Permalänk
Medlem

Jag kör Enpass, är det godkänt av Sweclockare?

Visa signatur

Ryzen 5600x (Noctua NH-D15) || Kingston Fury 32GB 3600MHz
ASUS Prime X470 PRO || ASUS GeForce RTX 3080 Tuf OC
Fractal Design Define S (6x chassifläktar) || Corsair RM750X v2
FURY Renegade 2TB || WD Blue 1TB M.2 || LG C2 42" + XB271HUA

Permalänk
Inaktiv

Att nån lyckas hacka en server för att få tag på login/pass är väl inte helt konstigt. Men källkod? Varför har man något sådant tillgängligt online?

Skickades från m.sweclockers.com

Permalänk

Bra i syftet att de bör förstärka sin säkerhet.

Visa signatur

Bulldozer since 2017-12-15
[8700k @ 4.9 ghz ¤ ASUS PRIME Z370-A ¤ Corsair Vengeance LPX DDR4 16gb 3000 mhz ¤ Asus EVGA RTX 2070 8GB BLACK GAMING ¤ Seasonic Focus 650w ¤ Fractal Define Define C TG ¤ Samsung 860 Evo 1TB ¤ Seagate Ironwolf 2TB ¤ Chassifans: Noctua Redux Series 1x120mm 2x140mm * Cryorig H5 Ultimate]

Permalänk
Medlem

Skapade ett konto förra veckan. Jag är trygg.

Visa signatur

Chassi: Corsair 4000D CPU: Intel i7 11700K RAM: 32Gb DDR4 Moderkort: ASUS Z590-F
Grafik: RTX 3070 Ti OS: W11 SSD: M.2 1TB snabb som tusan

Permalänk
Skrivet av frong:

Jag kör Enpass, är det godkänt av Sweclockare?

Tja.. En lokal databas är alltid säkrare än en online, men ibland får bekvämlighet gå före säkerhet.

Visa signatur
Permalänk
Medlem
Skrivet av Banco:

Varför informerar de inte fören 2 månader senare?

Som dom själva skriver så ville dom utreda vad som hänt innan dom gick ut med spekulationer.

Permalänk
Medlem

Alltid bra att hålla koll på https://haveibeenpwned.com/

Permalänk
Medlem
Skrivet av anon246659:

Att nån lyckas hacka en server för att få tag på login/pass är väl inte helt konstigt. Men källkod? Varför har man något sådant tillgängligt online?

Eftersom, enligt artikeln "angreppet skedde genom svagheter i tvåfaktorsautentisering via SMS, som använts för några av de anställdas konton." och det är tämligen rimligt att vissa anställda behöver ha tillgång till kodbasen över distans?

Visa signatur

Ryzen 3700X | Asus X570-F | 32GB Kingston Fury Renegade | RX 7800 XT | Fractal Design R6C | Noctua NH-D15 | Corsair RM650x | 6TB SSD av varierad kvalisort | Asus VG279QM | Ducky One 2 | CM MM720

Permalänk
Medlem
Skrivet av tumvanten:

Har man inte bytt sina uppgifter sen 2007 så tigger man nog om att bli kapad.

Databasen har all information från starten 2007 till och med det datum den plockades.

Visa signatur

//Dixon

Permalänk
Medlem
Skrivet av Kilroy:

Som dom själva skriver så ville dom utreda vad som hänt innan dom gick ut med spekulationer.

Absolut. Och nu när läckan var från 2007 så är det ju inget akut kanske. Men om det hade hänt med en databas som är aktuell idag så hade det ju vart fint att hinna byta lösenord innan de har tagit över ditt liv. Men de kanske inte stressa just för att den var så gammal data.

Visa signatur

Råd tas på eget ansvar.

Permalänk
Medlem
Skrivet av Dixon:

Databasen har all information från starten 2007 till och med det datum den plockades.

Var det så? Skumläste bara igår och fick för mig att det gällde gammal data.

Visa signatur

Råd tas på eget ansvar.

Permalänk
Medlem
Skrivet av Dixon:

Databasen har all information från starten 2007 till och med det datum den plockades.

Nej, det stämmer inte.
https://www.reddit.com/r/announcements/comments/93qnm5/we_had...

Det var en gammal backup som kapades och den innehåller bara saker från 2007 och tidigare.

Citat:

What was accessed: A complete copy of an old database backup containing very early Reddit user data -- from the site’s launch in 2005 through May 2007. In Reddit’s first years it had many fewer features, so the most significant data contained in this backup are account credentials (username + salted hashed passwords), email addresses, and all content (mostly public, but also private messages) from way back then.

Sen var det även en e-mail grej som kapades.

Citat:

What was accessed: Logs containing the email digests we sent between June 3 and June 17, 2018. The logs contain the digest emails themselves -- they look like this. The digests connect a username to the associated email address and contain suggested posts from select popular and safe-for-work subreddits you subscribe to.

Permalänk
Inaktiv
Skrivet av twit:

Eftersom, enligt artikeln "angreppet skedde genom svagheter i tvåfaktorsautentisering via SMS, som använts för några av de anställdas konton." och det är tämligen rimligt att vissa anställda behöver ha tillgång till kodbasen över distans?

Då jag inte arbetar på kontor eller håller på med programmering så tycker jag det är lite smått galet att ha sådan information online. Ser mer risker än möjligheter att någon jobbar på distans.
Men vad vet jag

Skickades från m.sweclockers.com

Permalänk
Medlem
Skrivet av Kilroy:

Nej, det stämmer inte.
https://www.reddit.com/r/announcements/comments/93qnm5/we_had...

Det var en gammal backup som kapades och den innehåller bara saker från 2007 och tidigare.

Sen var det även en e-mail grej som kapades.

Helt rätt, får skylla på för lite kaffe så här i semestertider.

Visa signatur

//Dixon

Permalänk
Medlem
Skrivet av Masyve:

Jag fattar att det ska vara key-pass men jag läser keep-ass och tycker att det namnet passar mycket bättre.

Keep-Ass, den var bra

Visa signatur

Stationär: AMD Ryzen 7 7800X3D | ASUS ROG Strix B650E-F Gaming WIFI | G.Skill 32GB DDR5 6000MHz CL30 Trident Z5 Neo RGB | Gigabyte 4090 Gaming OC | BeQuiet! Dark Rock 4 Pro | Samsung 980 Pro 1TB M.2 & Intel 660P 1TB M.2 | Corsair RM850x v2 White Series | Phanteks P500A D-RGB | Acer X34GS | Corsair Strafe RGB MX Silent | Razer Deathadder v.2 | Logitech PRO X 7.1
Laptop: AMD Ryzen 7 6800HS | 16GB 4800MHz DDR5 | RTX 3060 140W | 15,6" 144Hz FHD IPS 16:9

Permalänk
Avstängd

2007? Fan, då gick man ju fortfarande på gymnasiet!

Visa signatur

"Företagsboendeförmedlare" | Min Überkill Dator: Processor: Intel Pentium P5 66 Mhz OC | Moderkort: ASRock P4I65G | Minnen: 2st Samsung 128MB PC133 | Grafikkort: Canopus GeForce 256 DDR | Lagring: IBM 350 4,4 MB | Operativsystem: DOS/360 | Chassi: Mercury Full-Tower ATX Chassis |

Permalänk
Medlem

Slår ett slag för keep-ass jag med. Enda som är dåligt med det är avsaknaden av en bra app för Android. Men för windows är den utmärkt varjefall!

Skickades från m.sweclockers.com

Visa signatur

Citera för svar!

Permalänk
Medlem
Skrivet av Nima2001:

Slår ett slag för keep-ass jag med. Enda som är dåligt med det är avsaknaden av en bra app för Android. Men för windows är den utmärkt varjefall!

Skickades från m.sweclockers.com

Kör Keepass2Android (Offline-varianten då jag synkar med egen seafile server) och tycker den fungerar utmärkt...

Visa signatur

There are 10 types of people in the world: Those who understand binary, and those who don't...

Asus Maximus VIII Hero | i7-6700K | ASUS GeForce GTX1070 Strix 8GB | G.Skill F4-2133C15Q-32GRK |

Permalänk
Medlem

Fantastisk att site ägare inte kan ha bättre säkerhet.

Visa signatur

Corsair Obsidian 1000D* Corsair AX1600i* Asus Z790 Prime-A* Intel 13900K* 32GB G-Skill DDR5 7600Mhz/36* Asus RTX 4090* Corsair MP600 1TB* Samsung 980 Pro 1TB

Permalänk
Medlem
Skrivet av WarWolf.667:

Kör Keepass2Android (Offline-varianten då jag synkar med egen seafile server) och tycker den fungerar utmärkt...

Men jag har testat den med för ett tag sen.. Funkar den verkligen så bra? Ja tänker på integreringen till t. Ex. Firefox och sånt.. Varje gång man ska logga in på en site t. Ex. Så måste man öppna KeePass. Logga in. Välja site i KeePass. Kopiera användarnamn, tjabba till browser. Klistra in. Tabs tillbaka kopiera lösenord och tjabba tillbaka till siten.
Nästa gång du ska logga in nån stans 3 min efteråt så är det repeat..

Är det detta sättet nmdu gör på med eller finns det bättre sätt?

Skickades från m.sweclockers.com

Visa signatur

Citera för svar!

Permalänk
Medlem
Skrivet av Defender:

Fantastisk att site ägare inte kan ha bättre säkerhet.

De hade rätt hög säkerhet med både lösenord och sms-token. Problemet är att det tydligen är rätt lätt att komma över det SMS:et. Fråga mig inte hur

Skickades från m.sweclockers.com