16 miljarder lösenord på vift efter historisk läcka

Permalänk
Medlem

Nu börjar det komma upp fler som ifrågasätter denna nyhet, om det är nya eller gamla uppgifter:
https://www.techspot.com/news/108385-16-billion-compromised-p...
https://cyberinsider.com/16-billion-passwords-dump-hyped-as-r...

Kanske skulle skriva in det i artikeln att det inte är helt säkert är en ny läcka

Visa signatur

Custom SweC - Optimerar utseendet på Sweclockers. 14 Mars: Nu i version 0.5.2 med nya funktioner!
Installera Custom SweC UserCSS
Glöm inte att Geeks har en egen Discord-server: discord.geeks.se

Permalänk
Medlem
Skrivet av cyklonen:

I Firefox lagras alla lösenord i klartext.

Alla klientapplikationer måste lagra lösenorden i klartext, finns inget sätt att komma runt det. Vad vi pratar om här dock är på server sidan, där behövs det inte lagras i klartext, därmed är det konstigt att lösenord från Google, Apple, Adobe mm är på vift.

Visa signatur

|Ryzen 5800x3d|RX 7900XTX Hellhound|Asus Prime X370 Pro|32GiB Corsair 3200MHz CL16 Vengeance|Corsair HX1000i|Fractal Define R5|LG 45GR95QE|Corsair K100|Razer DeathAdder V3 Pro|Ubuntu 24.04|

Permalänk

Gamla kända läckor ihopsatta till en gigantisk. Nothing new here...

Permalänk

Det här är inte riktings en läcka det är bara massa dumps som är totalt 16 miljarder.

Så inte riktigt en "historisk läcka" bara en massa dumps till en

Permalänk
Medlem
Skrivet av F.Ultra:

Alla klientapplikationer måste lagra lösenorden i klartext, finns inget sätt att komma runt det. Vad vi pratar om här dock är på server sidan, där behövs det inte lagras i klartext, därmed är det konstigt att lösenord från Google, Apple, Adobe mm är på vift.

Det inträffar säkerhetsincidenter, men att banditer har tagit sig in i systemen hos Google eller Apple och fått med sig inloggningsinformation i klartext har mig veterligen aldrig inträffat.

Sannolikt har denna inloggningsinformation hamnat hos banditer via de nämnda varianterna av skadeprogram, sessionkapning, spoofing, MITM, "Logga in med Google" hos bedrägliga tredjeparter, och så vidare.

Även den bäste kan förmodligen falla offer för någon variant, men det är användare som av varierande anledningar inte aktiverat utökad autentisering, som sedermera drabbas värst av inloggningsuppgifter på vift.

Visa signatur

Citera för svar :)

Permalänk
Skrivet av Nyhet:

Det är dags att byta lösenord igen.

Läs hela artikeln här

Det är dags att använda Have I Been Pwned eller motsvarande funktionalitet i din lösenordshanterare (som du självklart använder år 2025!) för att se om den varnar för att något av dina unika och framslumpade lösenord finns med i kända läckor och i så fall byta ut enbart det.

Permalänk
Medlem
Skrivet av stefaneriksson123:

Om 5 år gissar jag på att vanliga lösenord kommer vara glömt.

Måste komma något nytt, kanske någon algoritm med frågor bara en själv känner igen eller liknande. Även Bank-ID suger.

Bara att köra root / 3093k33l2_" är alldeles för osäkert med all AI o.s.v

Tänker aldrig i mitt liv använda bank ID eller någon annan typ av ID för att registrera mej på någon sida.