Missa inte Amazon Prime Day i Dagens fynd

16 miljarder lösenord på vift efter historisk läcka

Permalänk
Melding Plague

16 miljarder lösenord på vift efter historisk läcka

Det är dags att byta lösenord igen.

Läs hela artikeln här

Visa signatur

Observera att samma trivselregler gäller i kommentarstrådarna som i övriga forumet och att brott mot dessa kan leda till avstängning. Kontakta redaktionen om du vill uppmärksamma fel i artikeln eller framföra andra synpunkter.

Permalänk
Medlem

Oj.. Absolut den värsta katastrofen som hänt för IT världen sedan John Mcafee.

Skämt åsido. Detta är en säkerhetsmässig katastrof.

Visa signatur

Teknik är en drog..
Förövrigt anser jag att Carthago borde ödeläggas.

Permalänk

Kan man inte testa om ens lösenord är hackat? Fast då kanske man blir hackad på riktigt iofs haha

Permalänk
Medlem

Hur snabbt uppdateras Have I been pawned? 16 miljarder konton/lösenord och min email som jag använt på hundratals sajter kunde inte hittas?

*edit*
Såg på Have I been pawned att den hittills registrerat 14 miljarder läckta konton, så antar att den siffran kommer mer än att dubbleras när denna läcka hamnar där.

Visa signatur

CPU: 9800X3D
Moderkort: MSI Gaming Plus X670E
GPU: Powercolor RX 9070 XT Hellhound
OS: Bazzite

Permalänk

https://haveibeenpwned.com/ hittade inget på min mail, ska man behöva byta ändå?

Visa signatur

Live for fun, Loyal to none

Permalänk
Snusfri

Verkar inte ha lagts till på haveibeenpwnedyet, men antar att det tar lite tid att gå igenom, verifiera och lägga till den här enorma läckan.

Kör med 2FA överallt där det går typ.

Visa signatur

WS: i9 13900K - 128GB RAM - 6.5TB SSD - RTX 3090 24GB - LG C2 42" - W11 Pro
LAPTOP 1: Lenovo Thinkpad E14 G5 - 16GB RAM - 512GB SSD
LAPTOP 2: Acer Swift 3 - 8GB RAM - 512GB SSD
SERVER: i5 10400F - 64GB RAM - 44TB HDD
NALLE: Pixel 9 Pro XL

Permalänk
Medlem

Händer hela tiden så bryr mig mindre om mina lösenord och mer om tvåfaktorsautentisering...

Visa signatur

Ny dator: Acer Predator Orion 5000 (RTX 3080)
[ I7 3770K @ 4.6Ghz | Asus 980 Ti 6GB | 16GB | Asus P8Z77-V PRO | Samsung 830 128GB | Corsair H100 | Cooler Master HAF X | Corsair AX 850W | Samsung DVD±RW ] [ Sony AF9 65" | Sony WF-1000XM3 | HTC Vive | Huawei P40 Pro | PS4 Pro | PS3 Slim | PS2 chippad | PS Vita | DS Lite | SNES Mini ]

Permalänk
Skrivet av Hakinger:

Hur snabbt uppdateras Have I been pawned? 16 miljarder konton/lösenord och min email som jag använt på hundratals sajter kunde inte hittas?

Kan man ens lita på Have I been pwned?

Ägarna lever ju livet, men det är säkert för att de är så duktiga.

https://x.com/troyhunt
https://x.com/Charlotte_Hunt_

Permalänk

Står inget om Microsoft, kan man misstänka att dom också blivit hackade?

Iaf 16 miljarder, då kan man nästan räkna med att ens lösenord är röjt...

Visa signatur

Live for fun, Loyal to none

Permalänk
Skrivet av stefaneriksson123:

Kan man inte testa om ens lösenord är hackat? Fast då kanske man blir hackad på riktigt iofs haha

Jo på https://haveibeenpwned.com/

Visa signatur

Live for fun, Loyal to none

Permalänk

Om 5 år gissar jag på att vanliga lösenord kommer vara glömt.

Måste komma något nytt, kanske någon algoritm med frågor bara en själv känner igen eller liknande. Även Bank-ID suger.

Bara att köra root / 3093k33l2_" är alldeles för osäkert med all AI o.s.v

Permalänk
Skrivet av blue eyed devil:

Kontrollera om någon snott ditt lösenord genom att besöka en hemsida och skriva in ditt lösenord. https://haveibeenpwned.com/Passwords

Är det inte lite som att berätta en hemlighet till någon för att ta reda på om de hört hemligheten tidigare. lol

Permalänk
Medlem

pro tip: skaffa en yubikey och använd där det stöds

Visa signatur

|Chassi Deepcool CH160 |CPU 7800X3D |Moderkort ASUS ROG Strix B650E-F Gaming WIFI
|RAM Kingston HyperX 32 GB |GPU Gigabyte RTX 3070 Eagle
|SSD Seagate FireCuda 510 2 TB NVMe |SSD Kingston Fury Renegade 2 TB NVMe
|PSU Corsair RM750e

Permalänk
Skrivet av stefaneriksson123:

Kontrollera om någon snott ditt lösenord genom att besöka en hemsida och skriva in ditt lösenord. https://haveibeenpwned.com/Passwords

Är det inte lite som att berätta en hemlighet till någon för att ta reda på om de hört hemligheten tidigare. lol

Förstår inte vad du menar, men man skriver in sin mailadress bara...

Visa signatur

Live for fun, Loyal to none

Permalänk
Medlem

Min gmail är inte pwnad men min outlook är pwnad av både Sweclockers och Nexusmods plus 4 andra men 2020 var den senaste visar det.

Visa signatur

MSI Z370 PRO // Intel i5 8600K // GTX 3070 // 16 GB DDR4

Permalänk
Medlem

Researchers claim that most of the data in the leaked datasets is a mix of details from stealer malware, credential stuffing sets, and repackaged leaks.

There was no way to effectively compare the data between different datasets, but it’s safe to say overlapping records are definitely present. In other words, it’s impossible to tell how many people or accounts were actually exposed.

Låter ju som de inte vet.

Visa signatur

Fractal Design Meshify C | Corsair RM850X ATX 3.1 850W | MSI X570 MPG GAMING EDGE WIFI | AMD 5800X3D | RTX 5070 Ti Prime OC | 32GB 3200MHz CL16

Permalänk
Medlem

Sidan haveibeenpwned har ett API där man kan skicka in första fem tecknen från en SHA-1-hash av ett lösenord man undrar över, så svarar den med alla hashar i databasen som börjar på de fem tecknen. Sen får man själv jämföra med hashen man har och se om den finns i listan. Det är helt säkert eftersom man inte skickar tillräckligt för att det ska kunna knäckas.

Det ser ut så här:

ba73c är påhittat exempel här, men representerar de första fem tecknen i lösenordshashen.

Jag planerar att skriva ett litet program för eget bruk som tar en lösenordslista, hashar, skickar fråga till API:t, läser in svaret och jämför hash för hash, och sen "spottar ut" de lösenord som fått träff.

Visa signatur

Moderkort: Gigabyte X570 Aorus Master | CPU: AMD Ryzen R9 5900X | CPU-kylare: Noctua NH-D15 chromax.black | RAM: Corsair Vengeance LPX 64 GB (4x16) DDR4-3600 CL18 | GPU: Gigabyte RTX 4080 Eagle OC | SSD: 2 x Samsung 970 EVO Plus 1 TB NVMe + Kingston A400 480 GB + Samsung QVO860 1 TB | PSU: EVGA SuperNOVA G2 1000 W Gold | Chassi: Lian Li O11 Dynamic XL | Skärm: BenQ PD3200U @ 3840x2160 + ASUS ROG Strix XG32VQ @ 2560x1440 | Tangentbord: Corsair K68 RGB Cherry MX Red | Mus: Logitech MX Master 2S

Permalänk
Medlem
Skrivet av stefaneriksson123:

Kan man ens lita på Have I been pwned?

Ägarna lever ju livet, men det är säkert för att de är så duktiga.

https://x.com/troyhunt
https://x.com/Charlotte_Hunt_

Jag har då inte märkt att någon av mina email som jag testat där under flera år har sålts vidare, om det är det du insinuerar om?

Visa signatur

CPU: 9800X3D
Moderkort: MSI Gaming Plus X670E
GPU: Powercolor RX 9070 XT Hellhound
OS: Bazzite

Permalänk
Skrivet av cyklonen:

Sidan haveibeenpwned har ett API där man kan skicka in första fem tecknen från en SHA-1-hash av ett lösenord man undrar över, så svarar den med alla hashar i databasen som börjar på de fem tecknen. Sen får man själv jämföra med hashen man har och se om den finns i listan. Det är helt säkert eftersom man inte skickar tillräckligt för att det ska kunna knäckas.

Det ser ut så här:

ba73c är påhittat exempel här, men representerar de första fem tecknen i lösenordshashen.

Jag planerar att skriva ett litet program för eget bruk som tar en lösenordslista, hashar, skickar fråga till API:t, läser in svaret och jämför hash för hash, och sen "spottar ut" de lösenord som fått träff.

Smart! Då slipper man ge ut hela.

Jag tror dock inte allt allt finns där, är väl bara de kända läckorna.

Permalänk
Medlem

Jag är inte allt för orolig. Mina gamla mejladresser som jag vet blivit läckta sedan tidigare fanns med, men inte mina nya.

Permalänk
Medlem
Permalänk
Medlem
Skrivet av stefaneriksson123:

Jag tror dock inte allt allt finns där, är väl bara de kända läckorna.

Det hade varit lite för mycket begärt om de okända läckorna skulle vara med.

Permalänk

Jag kan bekräfta att det är på riktigt. Mina Microsoft, Apple, Adobe och en annen tjänst blev alla försökt hackade idag. Ingen lyckades hela vägen och alla passord utbytta.

Helt sjukt vilken extrem press det har varit detta året, allt efter vad som ser ut att ha varit en cookies-stöld efter att ha loggat på ett evil-twin WiFi (på ett dyrare hotell)...

//LD

Visa signatur

http://www.earth-dog.com - Metal for Muthas - Gore for Ghouls!

Permalänk
Medlem

vadå lösenord i klartext, vilket BS, google förvarar väl inga lösenord i klartext så om man inte tankat hem keyloggers.nu så är det ingen fara

Permalänk
Medlem

Även hos Forbes. :

16 Billion Apple, Facebook, Google And Other Passwords Leaked — Act Now

ByDavey Winder,

Senior Contributor.
Davey Winder is a veteran cybersecurity writer, hacker and analyst.
Jun 19, 2025, 07:45am EDT

Update, June 19, 2025: This story, originally published on June 18, has been updated with comments from the founders of Keeper Security regarding the 16 billion leaked passwords and other login credentials across the major tech vendor landscape.

If you thought that my May 23 report, confirming the leak of login data totaling an astonishing 184 million compromised credentials, was frightening, I hope you are sitting down now.....

https://www.forbes.com/sites/daveywinder/2025/06/19/16-billio...

Permalänk
Medlem
Skrivet av Jagers:

vadå lösenord i klartext, vilket BS, google förvarar väl inga lösenord i klartext så om man inte tankat hem keyloggers.nu så är det ingen fara

I Firefox lagras alla lösenord i klartext.

Visa signatur

Moderkort: Gigabyte X570 Aorus Master | CPU: AMD Ryzen R9 5900X | CPU-kylare: Noctua NH-D15 chromax.black | RAM: Corsair Vengeance LPX 64 GB (4x16) DDR4-3600 CL18 | GPU: Gigabyte RTX 4080 Eagle OC | SSD: 2 x Samsung 970 EVO Plus 1 TB NVMe + Kingston A400 480 GB + Samsung QVO860 1 TB | PSU: EVGA SuperNOVA G2 1000 W Gold | Chassi: Lian Li O11 Dynamic XL | Skärm: BenQ PD3200U @ 3840x2160 + ASUS ROG Strix XG32VQ @ 2560x1440 | Tangentbord: Corsair K68 RGB Cherry MX Red | Mus: Logitech MX Master 2S

Permalänk
Skrivet av Lord Darkness:

Jag kan bekräfta att det är på riktigt. Mina Microsoft, Apple, Adobe och en annen tjänst blev alla försökt hackade idag. Ingen lyckades hela vägen och alla passord utbytta.

Helt sjukt vilken extrem press det har varit detta året, allt efter vad som ser ut att ha varit en cookies-stöld efter att ha loggat på ett evil-twin WiFi (på ett dyrare hotell)...

//LD

Ja livsfarligt att logga in på okända nätverk, slutat att användas hotell wifi, har 100 gb surf jag kan använda utomlands nu för tiden.

Fick du mail om inloggningsförsök på microsoft?

Visa signatur

Live for fun, Loyal to none

Permalänk
Skrivet av blue eyed devil:

Ja livsfarligt att logga in på okända nätverk, slutat att användas hotell wifi, har 100 gb surf jag kan använda utomlands nu för tiden.

Fick du mail om inloggningsförsök på microsoft?

eller så kör du VPN?

Permalänk
Medlem

mer passkeys åt folket tack.

Permalänk
Medlem
Skrivet av cyklonen:

Sidan haveibeenpwned har ett API där man kan skicka in första fem tecknen från en SHA-1-hash av ett lösenord man undrar över, så svarar den med alla hashar i databasen som börjar på de fem tecknen. Sen får man själv jämföra med hashen man har och se om den finns i listan. Det är helt säkert eftersom man inte skickar tillräckligt för att det ska kunna knäckas.

Det ser ut så här:

ba73c är påhittat exempel här, men representerar de första fem tecknen i lösenordshashen.

Jag planerar att skriva ett litet program för eget bruk som tar en lösenordslista, hashar, skickar fråga till API:t, läser in svaret och jämför hash för hash, och sen "spottar ut" de lösenord som fått träff.

Och är man superparanoid, som jag, så kan man ladda ner alla sha-1 hasharna....

Citat:

Pwned Passwords works best when directly querying the k-Anonymity API; it's fast, always up to date and enables anonymous queries without disclosing the password being searched for. However, all password hashes are also available for download as either SHA-1 or NTLM so they can be used without the API dependency. The Pwned Passwords Downloader is freely available from GitHub and enables the API to be queried for every single hash prefix and the results saved offline. Read more in the launch blog post.