WN

WN (https://www.wn.se/forum/index.php)
-   Nyheter (https://www.wn.se/forum/forumdisplay.php?f=3)
-   -   Hamsterpaj hackat (https://www.wn.se/forum/showthread.php?t=25937)

fors 2008-01-01 16:03

"Hamsterpaj hackat under nyårsnatten

Klockan 02:24 under nyårsnatten ringer det i Johans mobil. Hamsterpaj är hackat.
Efter att ha talat med Heggan och nystat i några timmar stänger vi ner forumet och artikelarkivet. Klockan ett dagen efter har vi återställt allt och täppt till säkerhetsluckan. 2 138 konton har fått sina lösenord avslöjade, dessa personer måste byte lösenord så snart som möjligt.
"

http://www.hamsterpaj.net/

pokerstjärna 2008-01-01 16:05

Citat:

Originally posted by fors@Jan 1 2008, 17:03
"Hamsterpaj hackat under nyårsnatten

Klockan 02:24 under nyårsnatten ringer det i Johans mobil. Hamsterpaj är hackat.
Efter att ha talat med Heggan och nystat i några timmar stänger vi ner forumet och artikelarkivet. Klockan ett dagen efter har vi återställt allt och täppt till säkerhetsluckan. 2 138 konton har fått sina lösenord avslöjade, dessa personer måste byte lösenord så snart som möjligt.
"

http://www.hamsterpaj.net/

Tråkigt tråkigt :unsure: :unsure:

Nicklas 2008-01-01 16:52

Rätt dåligt att de sparar lösenorden i klartext.

Jimpsson 2008-01-01 16:58

Nicklas det gör dem inte. Dem md5'ar lösenorden.
Du kan läsa om det på artiklar senare när det är tillängligt igen.

Men hur som helst, det finns ju hyffsat stora databaser som kan knäcka ditt md5 pw.
Här t.ex: http://www.md5decrypter.com/

OT: Det var då jävlar vad mycket sidor som blir hackade nu på senaste tiden.

Kan detta ha något att göra med TV3 attacken tro? AUH eller VFH?

acidflash 2008-01-01 17:18

Det smidigaste är ju att salta lösenorden också så man inte har ren MD5, men folk lär sig av misstagen.

Spindel 2008-01-01 18:10

Citat:

Originally posted by acidflash@Jan 1 2008, 17:18
Det smidigaste är ju att salta lösenorden också så man inte har ren MD5, men folk lär sig av misstagen.

Och helst använda SHA1+salt istället för MD5.

Inkos 2008-01-01 18:17

Årets första hackade sida kanske.

Tråkigt iaf..

Jimpsson 2008-01-01 18:35

Ikos, nej det är inte årets första. TV3 blev också hackade inatt jag har gjort en tråd om det du hittar de på startsidan!

Inkos 2008-01-01 19:03

Okej ser att det även var FN o lite andra sidor till.

På flashback diskuteras det för fullt iallafall om TV3.

Samben 2008-01-01 19:30

Tråkigt..

crazzy 2008-01-01 20:29

kan inte hackers hålla sej till hackthissite och rootthisbox?

Roosweb 2008-01-01 21:17

Tycker faktiskt det är lite tråkigt att dom hackar en ungdomssida men men.

rhuse 2008-01-01 23:10

Kanske bara är jag men min första tanke var "kul att någon ger tillbaka med samma mynt" för visst var det väl hamsterpaj som hackade någon sida för ett tag sen och la ut allt på nätet?

När man kommer till sans och reson så inser man ju att det aldrig är kul att bli hackad...

teddyjohan 2008-01-01 23:34

En hamster för en hamster?

pokerstjärna 2008-01-01 23:36

Citat:

Originally posted by rhuse@Jan 2 2008, 00:10
Kanske bara är jag men min första tanke var "kul att någon ger tillbaka med samma mynt" för visst var det väl hamsterpaj som hackade någon sida för ett tag sen och la ut allt på nätet?

När man kommer till sans och reson så inser man ju att det aldrig är kul att bli hackad...

Var det bevisat?

Jimpsson 2008-01-01 23:59

Citat:

Originally posted by rhuse@Jan 2 2008, 00:10
Kanske bara är jag men min första tanke var "kul att någon ger tillbaka med samma mynt" för visst var det väl hamsterpaj som hackade någon sida för ett tag sen och la ut allt på nätet?

När man kommer till sans och reson så inser man ju att det aldrig är kul att bli hackad...

Syftar du på attacken mot lunarstorm som de sades att hamsterpaj gjorde?
Lunarstorm fick ju en XSS attack för en tid sedan och då bytes ju en av sidorna ut mot en länk till hamsterpajs forum, detta betydet ju inte alls att de var hamsterpaj som hackade lunar.

Vi har ju samma exmpel som med TV3 hacket inatt då länkade hackarna till flashback och jag tror inte det var ägarna av flashback precis ;)

Nu kanske jag är helt ute och cyklar eftersom du inte syftade på lunarstorm kanske?

pkallberg21 2008-01-02 04:05

Jag tror han syftar på Åhlens "hacket":
http://64.233.183.104/search?q=cache:gv6ku...en&ct=clnk&cd=1

pokerstjärna 2008-01-02 05:55

Citat:

Originally posted by pkallberg21@Jan 2 2008, 05:05
Jag tror han syftar på Åhlens "hacket":
http://64.233.183.104/search?q=cache:gv6ku...en&ct=clnk&cd=1

Jag tror hon syftar på http://blogg.aftonbladet.se/16185/perma/468681/

stakes 2008-01-02 14:52

Det handlar nog inte om att de fick tillgång till databasen och därmed lösenorden i md5 utan snarare en XSS attack som hijackade sessionerna på alla som loggade in under perioden innan intrånget upptäcktes\åtgärdades. Det verkar mest logiskt eftersom de bara fått tag i 2000(?) konton utav x antal tusen medlemmar. Jag har svårt att tro att de är korkade att lagra lösenorden i endast md5 utan salt och peppar.

pokerstjärna 2008-01-03 08:57

http://dagensmedia.se/mallar/dagensmedia_m...?version=141572

Roosweb 2008-01-04 03:34

Citat:

Originally posted by pokerstjärna@Jan 3 2008, 09:57
http://dagensmedia.se/mallar/dagensmedia_m...?version=141572

Tycker det var bra gjort av Johan måste jag säga att inte vidta fler åtgärder, inte alla skulle ha låtit något sådant här gått förbi så lätt annars.


Alla tider är GMT +2. Klockan är nu 08:17.

Programvara från: vBulletin® Version 3.8.2
Copyright ©2000 - 2024, Jelsoft Enterprises Ltd.
Svensk översättning av: Anders Pettersson