Permalänk
Inaktiv
Citat:

Ursprungligen inskrivet av doolar
Eftersom användarnamnet hos BBB är en "omöjlig" radda med bokstäver och siffror så finner jag det osannolikt att någon ska komma på mitt användarnamn till andra tjänster och sedan utnyttja lösenordet där. Jag har också detta lösenord på andra ställen, men känner mig inte särskilt hotad ändå. Jag förstår och respekterar din oro för detta, det bara biter väl inte så hårt på mig antar jag

tror jag agerar lika hårt som dig... jag har inte bytt lösenord nånstans... jag har inte rusat upp. Men jag kan iaf förstå att det KAN hända att det går illa. Även om det inte gjort det i ens egna fall.

Permalänk
Hedersmedlem
Citat:

Ursprungligen inskrivet av kabniel
Lite mer idiotier från BBB..
http://www.dinapengar.se/Avdelningar/Artikel.aspx?ArticleID=2...

Jag fattar inte att ett så pass stort företag kan skita så totalt i sina kunders säkerhet.

Citat:

För att skydda sig rekommenderar företaget att kunderna installerar de skyddsprogram som mot betalning finns att ladda ned på Bredbandsbolagets hemsida.
- Det gör att du stänger datorn för intrång och sniffning, säger Lars-Åke Norling

Haha, vad fan? De är ju helt otroliga..
Skall kunderna behöva betala extra för att skydda sig mot deras inkompetens?

Fick mitt brev idag förresten.. och just nu går det pga tekniska fel/idioti varken att byta lösenord eller kontakta kundtjänst via deras hemsida. jag är helt jävla mållös.

Visa signatur

Det kan aldrig bli fel med mekanisk destruktion

Permalänk
Medlem
Citat:

Ursprungligen inskrivet av Aphex
Haha, vad fan? De är ju helt otroliga..
Skall kunderna behöva betala extra för att skydda sig mot deras inkompetens?

Fick mitt brev idag förresten.. och just nu går det pga tekniska fel/idioti varken att byta lösenord eller kontakta kundtjänst via deras hemsida. jag är helt jävla mållös.

Testat ringa in till kundtjänst/teknisk support? Är lite väntetid, men vi kan byta lösen internt också. Har du inte tid får du väl skicka PM eller något.

Visa signatur

"Don't worry about the world coming to an end today. It's already tomorrow in Australia." - Charles M Schultz

Permalänk
Medlem
Citat:

Ursprungligen inskrivet av Aphex
Haha, vad fan? De är ju helt otroliga..
Skall kunderna behöva betala extra för att skydda sig mot deras inkompetens?

Fick mitt brev idag förresten.. och just nu går det pga tekniska fel/idioti varken att byta lösenord eller kontakta kundtjänst via deras hemsida. jag är helt jävla mållös.

Va? Så de fortsätter med utskicken alltså? Ehhh...fyfan vad håller de på med egentligen?

Permalänk
Inaktiv
Citat:

Ursprungligen inskrivet av ArtMan
Va? Så de fortsätter med utskicken alltså? Ehhh...fyfan vad håller de på med egentligen?

eller så va det sent kommet... nån granne som haft det innan eller så...

Permalänk
Medlem
Citat:

Ursprungligen inskrivet av ArtMan
Va? Så de fortsätter med utskicken alltså? Ehhh...fyfan vad håller de på med egentligen?

Ja, personligen skulle jag vilja att det jävla puckot som kom på det hela personligen ska sätta sig och svara på varenda fråga om lösenorden.

Visa signatur

"Don't worry about the world coming to an end today. It's already tomorrow in Australia." - Charles M Schultz

Permalänk
Medlem

SUCK!................(BBB kund oxå):-/

Visa signatur

Intel Core i7 +8700 | Corsair Hydro H110 GT |32Gb DDR4 Corsair Vengeance LPX| Asus GeForce GTX 1070ti Cerberus | Corsair RM750X | Fractal Designe Define R5 | ASUS TUF Z370 PRO GAMING | Samsung Evo 960 M2 250Gb | 6Tb HDD | Windows 10

Permalänk
Medlem

Man blir ju lite fundersam på om dom överhuvudtaget bryr sig om sina kunder, deras enda lösning verkar vara att ändra lösenordet (vilket tydligen inte går enligt vissa, har inte kollat själv) + att dom tror att man vill betala för att få använda deras så kallade säkerhetspaket :/ Någon sorts riktig kompensation borde dom ju kunna skaka fram, det skulle ju kunna rädda det som finns kvar av deras rykte i alla fall.

Visa signatur

AMD Ryzen 7 5800X3D | ASUS ROG Strix X570-F Gaming | ASUS 3080 TUF | 32GB DDR4 3200MHz | Corsair HX1500i

Permalänk
Medlem
Citat:

Ursprungligen inskrivet av Lurcazzus
Jag trodde lösenord lagrades krypterat som praxis :o.
Illa att de kan gå in och kolla sådär.

Du tror alltså inte att lösenorden lagras krypterat? Dock operatören som har krypterat allting, så inte så förvånande att man kan plocka fram det, eller hur? Dock så är inte själva inloggningen krypterat på något sätt, eftersom det bara kör med http och inte https, vilket är dumt kan jag tycka.

Visa signatur

"Don't worry about the world coming to an end today. It's already tomorrow in Australia." - Charles M Schultz

Permalänk
Hedersmedlem
Citat:

Ursprungligen inskrivet av Tarang
Du tror alltså inte att lösenorden lagras krypterat? Dock operatören som har krypterat allting, så inte så förvånande att man kan plocka fram det, eller hur? Dock så är inte själva inloggningen krypterat på något sätt, eftersom det bara kör med http och inte https, vilket är dumt kan jag tycka.

När man krypterar lösenord gör man det normalt med en envägs hashfunktion, vilket innebär att man kan verifiera att ett inmatat lösenord stämmer (det genererar samma checksumma), medan illvilliga personer (tex marknadsavdelningen) inte kan få fram orginal-lösenordet.

Av någon anledning har BB valt att inte göra det, och även om de krypterar lösenorden på något annat vis så är det ju uppenbart att den krypteringen är helt överflödig mtp hur lättvindigt de handskas med åtkomst till innehållet.

Visa signatur

Det kan aldrig bli fel med mekanisk destruktion

Permalänk
Medlem
Citat:

Ursprungligen inskrivet av Aphex
När man krypterar lösenord gör man det normalt med en envägs hashfunktion, vilket innebär att man kan verifiera att ett inmatat lösenord stämmer (det genererar samma checksumma), medan illvilliga personer (tex marknadsavdelningen) inte kan få fram orginal-lösenordet.

Av någon anledning har BB valt att inte göra det, och även om de krypterar lösenorden på något annat vis så är det ju uppenbart att den krypteringen är helt överflödig mtp hur lättvindigt de handskas med åtkomst till innehållet.

Onekligen så suger rutinerna för handhavandet av lösenorden (dock inte lika mycket som marknadsavdelningen, may them burn in hell) men iom att BBB äger systemet så säger det sig ju själv att de har all möjlighet att dekryptera all data som ligger i det. Bara synd att marknadsavdelningen vet hur man ska göra också

Visa signatur

"Don't worry about the world coming to an end today. It's already tomorrow in Australia." - Charles M Schultz

Permalänk
Medlem
Citat:

Ursprungligen inskrivet av Tarang
Onekligen så suger rutinerna för handhavandet av lösenorden (dock inte lika mycket som marknadsavdelningen, may them burn in hell) men iom att BBB äger systemet så säger det sig ju själv att de har all möjlighet att dekryptera all data som ligger i det. Bara synd att marknadsavdelningen vet hur man ska göra också

Va? Jag har 3000 kunder i mitt egna system. Jag kan inte på något sätt få fram vilket lösenord varje kund har. Visst går det om jag kör en bruteforce-attack och jämför med hashen som jag har sparat på varje kund i databasen men annars så går det inte. Jag har skrivit systemet själv. Det betyder alltså inte att jag kan dekryptera informationen jag sparar i mina databaser då det är envägskryptering som jag kör med. Vill kunden byta lösenord eller få en påminnelse så måste de gå in och ändra lösenordet helt. För att ändra lösenordet så beställer de en ändring och får ett mail med en unik länk, via den så kan de sedan ändra lösenord. Jag kan aldrig få fram vad de har på ett enkelt sätt och det är jag heller inte intresserad av.

Permalänk
Medlem
Citat:

Ursprungligen inskrivet av Tarang
Onekligen så suger rutinerna för handhavandet av lösenorden (dock inte lika mycket som marknadsavdelningen, may them burn in hell) men iom att BBB äger systemet så säger det sig ju själv att de har all möjlighet att dekryptera all data som ligger i det. Bara synd att marknadsavdelningen vet hur man ska göra också

Men det är ju det som är hela grejen med varför folk är förbannade; att de sparar lösenorden så att det går att få fram dessa igen. Spelar ingen roll om de är krypterade!

Man ska aldrig spara lösenorden! Precis som Aphex säger så var jag helt övertygad om att dessa sparades som envägshash:ar, t ex SHA-1 med salt, vilket är brukligt i inloggningssystem.

Sedan jämför man endast hash:en av det inmatade lösenordet med hash:en som redan finns i databasen. Det ska aldrig gå att återskapa vilket lösenord som användaren har! Glömmer man sitt lösenord så får man ett nytt hemsickad per post.

Jag fick själv denna lapp förra veckan. Den säkerhetsansvarige på bredbandsbolaget borde tamefan få sparken. De behöver nytt folk med bättre kompetens och säkerhetstänkande.

Permalänk
Medlem

Har ni noterat att i ursäktsmailet från B2 så finns en länk med namnet www.bredbandsbolaget.se där man skall byta sitt lösenord att den länken INTE går till www.bredbandsbolagets.se utan till ett företag som sysslar med "marknadsföring på Internet"?

Skrev mera utförligt i mitt forum: http://www2.gunnard.se/viewtopic.php?p=3031#3031

Visa signatur

Kriga mot min brute: http://gunnard.se.mybrute.com om du vågar :D

Permalänk
Medlem
Citat:

Ursprungligen inskrivet av GunnarD
Har ni noterat att i ursäktsmailet från B2 så finns en länk med namnet www.bredbandsbolaget.se där man skall byta sitt lösenord att den länken INTE går till www.bredbandsbolagets.se utan till ett företag som sysslar med "marknadsföring på Internet"?

Skrev mera utförligt i mitt forum: http://www2.gunnard.se/viewtopic.php?p=3031#3031

Nånting skumt är på gång...

Permalänk
Medlem

Känns inget vidare seriöst när man skickar in sina kunder på en 3:e part sida för att byta sina inloggningsuppgifter.

Gunnard: har du provat att åg in på länken, vad stod där isåfall?

Visa signatur

N/A

Permalänk
Medlem

Man studsar vidare till http://www.bredbandsbolaget.se/wps/portal , samma sida som man hamnar på om man går till http://www.bredbandsbolaget.se .

Så vad nyttan av det är vet jag inte merän att det sker någon typ av statistik och ev. lagring över vilka som klickar på länken (gissar på det eftersom det finns en UID parameter i URL'en)

Visa signatur

Kriga mot min brute: http://gunnard.se.mybrute.com om du vågar :D

Permalänk

Och jag som har(Nu haft) privata bilder och dokument på deras NETPOCKET tjänst.
Jippie, hela BBB har väl tagit sig en titt.

En en gång, sug min ***!!

Permalänk
Medlem

I mitt stod det inget lösenord, bara användarnamn och erbjudandekod.
Där det står lösenord var det tomt.
Fick mitt dagen efter att det stod på IDG.se.

Visa signatur

90% av dagens ungdomar kan inte vara dyslektiker, det är fysiskt omöjligt...
Så vem FAN har pissat i genpoolen?
JA, jag kan vara spydig.