Permalänk
Medlem
Citat:

Ursprungligen inskrivet av Sebastianj
En lista på en del av de konton som fanns i databasen: http://hem.fyristorg.com/thewhyhosting2/Users-USERNAMEONLY
(bara kontonamnen, inga lösenord eller sånt)

zeus länkade dit redan på sida 3.

Visa signatur

Jag är konstig. Är du?
----
http://posera.nu/

Permalänk

Var tydligen med på listan, ironiskt eftersom jag bestämde mig för att byta lösenord på alla sidor jag sitter på, ett litet tag innan det här hände. Nog för att det är osannolikt att det skulle bli knäckt, men ändå.

Inget som vet vad svagheten med silentwhisper var? Dvs vad var det som gjorde att sidan blev hackad?

Visa signatur

Asus Maximus II formula, E8400 @ 3.9GHz, 4GB Dominator DDR2, Radeon HD4850.

Permalänk
Medlem
Citat:

Ursprungligen inskrivet av Bombur
...
För i övrigt verkar Admin på Flashback konstig. Han verkar tycka det är bra att alla email och lösenord blivit spridda. Tur att man inte är medlem där för den idioten sparar väl ens IP och sånt och orka vara med alla "scriptkiddies" där som tror dom är bra hackers.

Helvete åt den där som gjorde ett litet n00b script för att komma åt det där. I stället för att bara säga till admin på Silentwhisper så sprider han hela databasen med email och lösenord på Flashback och gör att en bra sida blir nerstängd. Hoppas nån får tag på den där typen.
...

På ett sätt är det bra att killen som hackade gick ut med det direkt. Precis som admin på flashback där säger i ett inlägg, så hade det väl varit mycket värre om han inte gått ut och sagt någonting?

Tänk om sidan hackades redan för tre månader sen, tillräckligt med tid för att knäcka de flesta lösenord i lugn och ro och ta över folks hotmail och andra konton. Ingen skulle ana någonting, speciellt med tanke på att silentwhisper verkade ligga övergiven.

Men det hade nog varit bäst om han sagt åt admin på silentwhisper först givetvis, utan att lägga ut några uppgifter.

Permalänk
Testpilot
Citat:

Ursprungligen inskrivet av bud_bundy
Säg då en bra metod för att spara lösenord så man alltid har med dem för använda dem på andra datorer när det kan behövas?
Har man en webbaserat passwordkeeper, vad händer då om man använder en dator med en keylogger på? En mobilapparat ex telefon, ja de går att knäcka och så är alla ens lösenord på vift. Man kan även tappa bort den etc.
Så det finns enligt mig ingen bra metod, det enda man kan göra är att begränsa skadorisken. Exempelvis som jag att på mindre viktiga ställen bara ha några olika lösenord.

Har ett bra tips jag med, du utgår från en liten ramsa typ jagäterostron och så byter du ut bokstäver enligt l33t-språket och gör några av bokstäverna versaler.
Lösenordet skulle då kunna bli j4gÄt3ros+roN och jag skulle nog påstå att det är ett rätt svårknäckt lösenord.

Visa signatur

Kolla gärna in min RGB-LED-ljusstake i galleriet
[Gigabyte GA-Z97MX-Gaming 5][Intel Core i5 4690K][Corsair XMS3 16GB][Asus GeForce RTX 2060 Super Dual Evo OC]

Permalänk
Medlem

tss, haha mongovovve Synd att det inte riktigt löser just detta problem

Permalänk
Citat:

Om Flashback inte gör något åt det är dom tråkiga.

För i övrigt verkar Admin på Flashback konstig. Han verkar tycka det är bra att alla email och lösenord blivit spridda. Tur att man inte är medlem där för den idioten sparar väl ens IP och sånt och orka vara med alla "scriptkiddies" där som tror dom är bra hackers.

Du har inte alls fattat vad Flashback handlar om, eller vad Jan Axelsson är för typ av person antar jag. Hela "information wants to be free"-ethoset är nånting du aldrig hört talas om? Lika bra antar jag - stanna i din rosa bubbla istället.

/W

Permalänk
Citat:

Ursprungligen inskrivet av WorldSpawn
Du har inte alls fattat vad Flashback handlar om, eller vad Jan Axelsson är för typ av person antar jag. Hela "information wants to be free"-ethoset är nånting du aldrig hört talas om? Lika bra antar jag - stanna i din rosa bubbla istället.

/W

Usch vad fjantig kommentar.
Bara för att man inte tycker om att folk slänger ut ipn och lösenord på nätet behöver man inte vara en mammagris i sin "rosa bubbla". Men eftersom du tycker information ska vara fri, ge mig ditt lösenord. Skicka pm.

Visa signatur

Ruby (on rails) är fint!

Permalänk
Medlem
Citat:

Ursprungligen inskrivet av bongo-apan
Usch vad fjantig kommentar.
Bara för att man inte tycker om att folk slänger ut ipn och lösenord på nätet behöver man inte vara en mammagris i sin "rosa bubbla". Men eftersom du tycker information ska vara fri, ge mig ditt lösenord. Skicka pm.

Varför skicka pm? Han borde skriva det direkt i tråden, annars har han precis ägt sig själv

Aja, börjar bli lite offtopic här

Permalänk
Citat:

Ursprungligen inskrivet av bongo-apan
Usch vad fjantig kommentar.
Bara för att man inte tycker om att folk slänger ut ipn och lösenord på nätet behöver man inte vara en mammagris i sin "rosa bubbla". Men eftersom du tycker information ska vara fri, ge mig ditt lösenord. Skicka pm.

1) Du har fortfarande inte förstått det hacker-ethos som symboliseras av "information wants to be free"-memet. En grundpoäng är att vuln:s skall offentliggöras så fort som möjligt, och att man själv ansvarar för sitt eget beteende och sin egen säkerhet.

2) Jag har aldrig påstått mig fullt ut dela den ovanstående uppfattningen, eller för den delen Axelssons hyfsat gränslösa optimism för odelad informationsspridning. Jag finner det fascinerande, och i stor del givande, men knappast i alla lägen efterstränvansvärt. Så din begäran om mitt lösenord är helt och hållet "straw man".

I övrigt, smileyn i mitt första meddelande indikerade att meningen ifråga inte borde tolkas så hårt. Du kan notera att jag struntar i smileys den här gången när jag ber dig: skärp till dig. Invektiv hjälper knappast.

/W

Permalänk
Citat:

Ursprungligen inskrivet av WorldSpawn
1) Du har fortfarande inte förstått det hacker-ethos som symboliseras av "information wants to be free"-memet. En grundpoäng är att vuln:s skall offentliggöras så fort som möjligt, och att man själv ansvarar för sitt eget beteende och sin egen säkerhet.

2) Jag har aldrig påstått mig fullt ut dela den ovanstående uppfattningen, eller för den delen Axelssons hyfsat gränslösa optimism för odelad informationsspridning. Jag finner det fascinerande, och i stor del givande, men knappast i alla lägen efterstränvansvärt. Så din begäran om mitt lösenord är helt och hållet "straw man".

I övrigt, smileyn i mitt första meddelande indikerade att meningen ifråga inte borde tolkas så hårt. Du kan notera att jag struntar i smileys den här gången när jag ber dig: skärp till dig. Invektiv hjälper knappast.

/W

Jo, jag vet vad som menas med det. Men du kanske inte har lärt dig läsa ännu? Isåfall skulle du förstå att vad jag menar är att man behöver inte dekryptera 15,000 lösenord och sedan posta skiten på nätet. Vad är det som är bra i det? Att vulnerabilities offentliggörs? Han använde sig troligtvis av kända expoits, vem som helst kan väl använda en bug-tracker? Förstår inte riktigt dina argument.

Om massa snorungar springer runt och slänger lösenord omkring sig och det dras upp i media, folk polisanmäler honom mm, vem tror du får betala det? Vad är det som är bra i det? Snälla, informera mig.

Ett mail till administratören och allt skulle vara guttmos.

Och när du sedan skriver något som "Stanna i din rosa bubbla" så menar du att vi svenssons som har lite moral i kroppen inte bör bry oss om det här, eller?

Om jag hittar en lägenhet med ett gammalt lås, då får jag alltså gå (bryta mig) in där. Bara för att visa att det går, och på samma gång får jag ta med alla foton dom har och sedan lägga ut på nätet. Informationen måste ju förbli fri?

Visa signatur

Ruby (on rails) är fint!

Permalänk
Citat:

Ursprungligen inskrivet av bongo-apan
Jo, jag vet vad som menas med det. Men du kanske inte har lärt dig läsa ännu? Isåfall skulle du förstå att vad jag menar är att man behöver inte dekryptera 15,000 lösenord och sedan posta skiten på nätet. Vad är det som är bra i det? Att vulnerabilities offentliggörs? Han använde sig troligtvis av kända expoits, vem som helst kan väl använda en bug-tracker? Förstår inte riktigt dina argument.

Om massa snorungar springer runt och slänger lösenord omkring sig och det dras upp i media, folk polisanmäler honom mm, vem tror du får betala det? Vad är det som är bra i det? Snälla, informera mig.

Ett mail till administratören och allt skulle vara guttmos.

Varför du frågar mig om den saken har jag faktiskt inte den blekaste aning om. Jag har inte påstått mig dela Axelssons och flashbackommunitiens uppfattningar, eller för den delen hackern bakom det helas diton. Tvärtom har jag påvisat att jag har vissa dubier gentemot deras metodologi, varför jag tycker det är underligt att du ställer frågorna till mig. Åter igen, straw man. Den som har läsproblemen här är i vart fall inte jag. Skärpning.

Det jag ville påvisa genom det första inlägget är det att Flashback-gängets agerande kanske kan verka konstigt för den outsider som inte förstår vilken typ av mentalitet som där råder och som över huvud taget är ganska vitt spridd inom hackervärlden, i vilken bland annat ingår att man själv får ansvara för att köra säkra läsenord.

Till yttermera visso är Flashback och Axelsson en av de (alldeles för få) totala yttrandefrihetsförespråkarna i Sverige, som har genomgått domstolsprövningar just pga. sitt vurmande för informationsfrihet. Så när det här på forumet ifrån folk som är helt okunniga om detta hojtas om att Axelsson skulle vara en idiot och att han "borde göra något åt det", så har man liksom missat någonting ganska grundläggande.

Det är allt jag säger. Förstår inte varför något av det skulle vara kontroversiellt.

/W

Permalänk

Ok, missförstod dig då, trots att du hånade folk med ditt första inlägg. Men jag ber om ursäkt.

Visa signatur

Ruby (on rails) är fint!

Permalänk
Medlem

gäller detta endast om man har samma pass på olika ställen eller kan dom på nått sätt skada fast man har annat password på andra sites men ändå har samma mail....

Visa signatur

Motherboard:Asrock Z370 Extreme4
Cpu:Intel I5 8600K@Stock
Memory: Corsair Vengeance LPX 16Gig 3200Mhz
Gpu:PNY GTX 1080 8GB

Permalänk
Citat:

Ursprungligen inskrivet av _tekken_
gäller detta endast om man har samma pass på olika ställen eller kan dom på nått sätt skada fast man har annat lösenord på andra sidor men ändå har samma mail....

Ja om du har använt ett sådant mailkonto för att registrera dig på diverse sidor/tjänster. Då är det ofta bara att säga till den andra sidan/tjänsten att man har glömt lösenordet så skickar de ett nytt till den mail adressen eller fixar så det går att byta.
Många använder ju ett skräpemail för att just registrera sig överallt, använder man ett riktigt så kan man få spam.

Citat:

Ursprungligen inskrivet av WorldSpawn
Till yttermera visso är Flashback och Axelsson en av de (alldeles för få) totala yttrandefrihetsförespråkarna i Sverige, som har genomgått domstolsprövningar just pga. sitt vurmande för informationsfrihet.

Om han är för informationsfrihet så ge oss gärningsmannens ipadress.

*edit tog bort text*

Visa signatur

[Core i7-3930K med 32GB ram, 2*256GB SSD] & [Core i7 3770K med 16 GB RAM, 256GB SSD] som tillsammans har ett [HD 5850 1GB] och 3st 24".

Permalänk
Citat:

Ursprungligen inskrivet av Freakie
zeus länkade dit redan på sida 3.

Oj, klantigt av mig att missa.

Citat:

Ursprungligen inskrivet av madah
På ett sätt är det bra att killen som hackade gick ut med det direkt. Precis som admin på flashback där säger i ett inlägg, så hade det väl varit mycket värre om han inte gått ut och sagt någonting?

Om han inte skulle gått ut med det skulle ju folk inte kunna göra den skada de gjorde med hjälp av databasen.

Känns lite som att "Tur att han lämnade högen med laddade vapen mitt i ghettokvarteren, istället för att behålla dem själv." det håller helt enkelt inte. Bara för att man skulle kunna göra något ännu mer fel betyder inte det att det blir rätt att göra fel.

Har dessutom svårt att se hur han skulle kunnat göra mycket mer skada om han höll den för sig själv. Han skulle knappast kunnat länsa konton och liknande i samma takt som ett antal av det femhundra som laddade ner databasen kan göra tillsammans. De enda som skyddas av det är folk som hinner se tråden innen deras lösenord blir knäckt. Det är nog bara en liten minoritet av de 14 000(eller, kanske var antalet med hotmail) som använt tjänsten.

Om han helt enkelt skulle sagt "silentwhisper har exploit x", då skulle han följt "information wants to be free" som brukar finnas inom hackerrörelsen. Jag tror inte att de menar att all information som lösenord etc. ska vara fritt, det är ju bara löjligt, eftersom ingen skulle vilja leva upp till det själva. Då skulle dessutom admin ha en chans att göra något åt det innan folk fick tag på databasen.

Visa signatur

Python-IRC på svenska: #python.se

Permalänk
Medlem

Jag är med på listan som bl.a. zeus länkade till men jag finns inte med i listan med både lösen och användarnamn.
Iofs så tror jag inte jag har samma lösen på nån annan sida iallafall...

Permalänk
Medlem

Jag finns där. Anledningen till att spam-mailen uppkom har blivit förklarad.
Tack för underbar säkerhet. Trots att jag har olika lösen på mail och alla oliak webplatser ogillar jag spam.

Permalänk
Testpilot
Citat:

Ursprungligen inskrivet av totoo
tss, haha mongovovve Synd att det inte riktigt löser just detta problem

Hmm, måste ha citerat fel person.
Men erkänn att mitt tips va bra

Visa signatur

Kolla gärna in min RGB-LED-ljusstake i galleriet
[Gigabyte GA-Z97MX-Gaming 5][Intel Core i5 4690K][Corsair XMS3 16GB][Asus GeForce RTX 2060 Super Dual Evo OC]

Permalänk
Medlem

sådär ändrat e-mail samt ändrat password på en del saker ja vad ska man säga tackar för den finna säkerheten...

Visa signatur

Motherboard:Asrock Z370 Extreme4
Cpu:Intel I5 8600K@Stock
Memory: Corsair Vengeance LPX 16Gig 3200Mhz
Gpu:PNY GTX 1080 8GB

Permalänk
Medlem
Citat:

Ursprungligen inskrivet av SwedishPshyco
Var tydligen med på listan, ironiskt eftersom jag bestämde mig för att byta lösenord på alla sidor jag sitter på, ett litet tag innan det här hände. Nog för att det är osannolikt att det skulle bli knäckt, men ändå.

Inget som vet vad svagheten med silentwhisper var? Dvs vad var det som gjorde att sidan blev hackad?

Enl flashbacktråden var servern felkonfad.. Så ta en titt där om du är mer intresserad

Permalänk
Medlem
Citat:

Ursprungligen inskrivet av Sebastianj
Oj, klantigt av mig att missa.

Om han inte skulle gått ut med det skulle ju folk inte kunna göra den skada de gjorde med hjälp av databasen.

Känns lite som att "Tur att han lämnade högen med laddade vapen mitt i ghettokvarteren, istället för att behålla dem själv." det håller helt enkelt inte. Bara för att man skulle kunna göra något ännu mer fel betyder inte det att det blir rätt att göra fel.

Har dessutom svårt att se hur han skulle kunnat göra mycket mer skada om han höll den för sig själv. Han skulle knappast kunnat länsa konton och liknande i samma takt som ett antal av det femhundra som laddade ner databasen kan göra tillsammans. De enda som skyddas av det är folk som hinner se tråden innen deras lösenord blir knäckt. Det är nog bara en liten minoritet av de 14 000(eller, kanske var antalet med hotmail) som använt tjänsten.

Om han helt enkelt skulle sagt "silentwhisper har exploit x", då skulle han följt "information wants to be free" som brukar finnas inom hackerrörelsen. Jag tror inte att de menar att all information som lösenord etc. ska vara fritt, det är ju bara löjligt, eftersom ingen skulle vilja leva upp till det själva. Då skulle dessutom admin ha en chans att göra något åt det innan folk fick tag på databasen.

Man byter information.

Kalla inte crackers och scriptkiddies för hackers. Sluta tacka för säkerheten.

Permalänk
Citat:

Ursprungligen inskrivet av Vijjje
Man byter information.

Va? Utveckla gärna.

Citat:

Ursprungligen inskrivet av Vijjje
Kalla inte crackers och scriptkiddies för hackers.

Nej. En cracker är också en Hacker. Scriptkiddie är något annat, det går inte på ytan se om detta är en scriptkiddie eller hacker. Skillnaden ligger mest i förövarens kunskap.

Citat:

Ursprungligen inskrivet av Vijjje
Sluta tacka för säkerheten.

Va?

Visa signatur

Python-IRC på svenska: #python.se

Permalänk
Medlem
Citat:

Ursprungligen inskrivet av Sebastianj
Va? Utveckla gärna.

Nej. En cracker är också en Hacker. Scriptkiddie är något annat, det går inte på ytan se om detta är en scriptkiddie eller hacker. Skillnaden ligger mest i förövarens kunskap.

Va?

Det sista var inte riktat till dig, bara allmänt.

Hacker har inget med datorintrång att göra. Jag trodde som du för men när jag sökte djupare i var ordet kom från fann jag att så var inte fallet. En hacker är en programmerare som som identifierar sig med hackerkulturen (fri mjukvara och allt det där). Men det är ett väldigt diskuterat ord och jag står på den sida som menar att det duktiga programmerare, typ kernelhackers som inte försöker hitta säkerhetsbuggar utan utvecklar en kärna.

Permalänk
Medlem

Hacker behöver väl inte ha något med fri mjukvara att göra?
Hacker är väl bara en person som är fascinerad och insatt i programmering och relaterad problemlösning?

Permalänk
Medlem

nej nej, en hacker är en person som gör möbler mha en yxa!

Permalänk
Medlem
Citat:

Ursprungligen inskrivet av WorldSpawn
Du har inte alls fattat vad Flashback handlar om, eller vad Jan Axelsson är för typ av person antar jag. Hela "information wants to be free"-ethoset är nånting du aldrig hört talas om? Lika bra antar jag - stanna i din rosa bubbla istället.

/W

Jag vet mycket väl vad Flashback är för typ av sida. En "Underground" sida som är ett forum där dom tillåter dom flesta diskussioner.

Däremot är hackning inte acceptabelt. Varesig det är på Flashback eller någon annanstans.
Bara tråkigt när en massa lösenord och emails blir snodda.

Permalänk
Medlem
Citat:

Ursprungligen inskrivet av Buffi
Hacker behöver väl inte ha något med fri mjukvara att göra?
Hacker är väl bara en person som är fascinerad och insatt i programmering och relaterad problemlösning?

Fri mjukvara är en stor del av hackerkulturen men det är nog inget måste.

Permalänk
Medlem

Lol ni suger

Tragiskt att du gör en så idiotisk slutsats.
1. du tar roofletrains valda hemside-adress på Flashback ( swedvdr.org )
2. gör en whois på swedvdr.org och antar att Detta är roofletrain.. då whoiset får fram ägaren för webhotellet..... hur tänker du din idiot?

För de första.. Roofletrain äger varken Patrikweb eller Swedvdr... han har varit moderatör där.

jag vet eftersom det är min sida.

Permalänk
Musikälskare

Såg att min konto stod med där men skit samma

Han eller någon kan inte göra nått med det ändå lixom

Visa signatur

❀ Monitor: ASUS Swift 27" @ 1440p/165Hz ❀ CPU: Ryzen 7700X ❀ Cooling: Corsair H170i ELITE 420mm ❀ GPU: MSI 3080 Ti SUPRIM X ❀ Memory: Corsair 32GB DDR5 Vengeance ❀ Motherboard: ASUS Crosshair X670E Hero ❀ M.2: Samsung 980 Pro ❀ PSU: Corsair HX1200 ❀ Chassi: Corsair 7000X ❀ Time Spy: 19 340

📷 Mina fotografier
🎧 Vad lyssnar du på just nu?

Permalänk
Medlem
Citat:

Ursprungligen inskrivet av flashen
Såg att min konto stod med där men skit samma

Han eller någon kan inte göra nått med det ändå lixom

Nja, bara om du använder samma lösenord nån annan stans, t.ex mailen som han också har

Visa signatur

AMD Ryzen 7 5800X3D | ASUS ROG Strix X570-F Gaming | ASUS 3080 TUF | 32GB DDR4 3200MHz | Corsair HX1500i