Ännu ett j*fla hack som förstör min dag!

Här får ni fråga, tipsa eller prata om det mesta.
Post Reply
User avatar
Spixx
Posts: 1613
Joined: 2004-03-20 16:47:34
Contact:

Ännu ett j*fla hack som förstör min dag!

Post by Spixx »

Jo gissar att ni kanske har märkt något mysko med csn-kortet.se och mecenat.se (jag skulle köpa en mac pryl och ville ha min rabatt) därav är jag då inne på sidan och ser ett stort banner för flashback (bådar gott va...) ca 2 timmar senare är sidan "tillfälligt" nere.

Som tur är lyckades jag ta mig till apple sidan iaf (med rabatt).

detta "hack" kan man däremot tycka är mer rätt (även om de säkert "råkat" läcka ut alla lösenord) för de smartskaften sände tydligen lösenorden i KLARTEXT! (kolla urlen :P). Tack för ännu ett samhällsnyttigt hack. Fan ta er! Skicka ett mail istället!

Kan lika gärna fortsätta plugga idioterna...

http://upl.b-landia.net/files/index.php ... ev=wtf.jpg
User avatar
enix
Posts: 3511
Joined: 2002-04-16 17:41:11
Location: Stockholm

Post by enix »

Kan jag drabbas även om jag inte har aktiverat mitt konto igen sen jag fick nya uppgifter i höstas förra året?

Jag är lite orolig :(

Aftonbladet är en sak, men csn....Nu ligger ni risigt till jävla script kiddies.

Aftonbladet har såklart en artikel om det:
http://www.aftonbladet.se/nyheter/article1711506.ab
Workstation: Core i5 750 2.66GHz, 4GB DDR3, 3TB HDD, HD4890 1GB, Windows7 Pro x64
Laptop: AMD Athlon64 X2 QL-60 1.90GHz, 3GB DDR2, 250GB HDD, HD3450 256MB, Windows Vista Home Premium x86
iPhone 3G 8GB | PS3 40GB | XB360 20GB | Wii 8GB | PSP 2GB | PS2
User avatar
andersson
Posts: 1144
Joined: 2004-10-24 21:48:34

Post by andersson »

enix wrote:Kan jag drabbas även om jag inte har aktiverat mitt konto igen sen jag fick nya uppgifter i höstas förra året?

Jag är lite orolig :(

Aftonbladet är en sak, men csn....Nu ligger ni risigt till jävla script kiddies.

Aftonbladet har såklart en artikel om det:
http://www.aftonbladet.se/nyheter/article1711506.ab
CSN-kortet, inte CSN.
Parental Advisory - Explicit Content
mr_tobbe
Posts: 1407
Joined: 2003-12-31 11:13:50

Re: Ännu ett j*fla hack som förstör min dag!

Post by mr_tobbe »

SpiXx^Orginalet wrote:Tack för ännu ett samhällsnyttigt hack. Fan ta er! Skicka ett mail istället!
Visst, riktigt dumt osv. osv. Men ett flertal människor har under senaste tiden försökt att kontakta CSN angående säkerhetshålen, men inte fått något svar alls.

Sedan så har inte crackarna läckt lösenorden (än, men säger att de inte ska göra det).

Hursomhelst rätt onödigt, men skandalöst av Mecenat.
User avatar
enix
Posts: 3511
Joined: 2002-04-16 17:41:11
Location: Stockholm

Post by enix »

andersson wrote:
enix wrote:Kan jag drabbas även om jag inte har aktiverat mitt konto igen sen jag fick nya uppgifter i höstas förra året?

Jag är lite orolig :(

Aftonbladet är en sak, men csn....Nu ligger ni risigt till jävla script kiddies.

Aftonbladet har såklart en artikel om det:
http://www.aftonbladet.se/nyheter/article1711506.ab
CSN-kortet, inte CSN.
Ja? Jag har ju CSN-kortet?

EDIT: Jag tänker kanske fel, är trött...

EDIT2:
mr_tobbe wrote:
SpiXx^Orginalet wrote:Tack för ännu ett samhällsnyttigt hack. Fan ta er! Skicka ett mail istället!
Visst, riktigt dumt osv. osv. Men ett flertal människor har under senaste tiden försökt att kontakta CSN angående säkerhetshålen, men inte fått något svar alls.

Sedan så har inte crackarna läckt lösenorden (än, men säger att de inte ska göra det).

Hursomhelst rätt onödigt, men skandalöst av Mecenat.
Kan jag hålla med om. Jag trodde alla admins lärde sig något efter Aftonbladet hacket.

EDIT3:
http://i29.tinypic.com/14dnbkl.jpg
Workstation: Core i5 750 2.66GHz, 4GB DDR3, 3TB HDD, HD4890 1GB, Windows7 Pro x64
Laptop: AMD Athlon64 X2 QL-60 1.90GHz, 3GB DDR2, 250GB HDD, HD3450 256MB, Windows Vista Home Premium x86
iPhone 3G 8GB | PS3 40GB | XB360 20GB | Wii 8GB | PSP 2GB | PS2
User avatar
Big_Bird
Posts: 7003
Joined: 2002-03-08 21:44:32
Location: Göteborg
Contact:

Post by Big_Bird »

OM de inte tänker utplåna allas studieskulder ur CSN:s databas så kan de dra åt helvete.
Till den det berör: det som du ser skrivet ovan är min åsikt. Den är inte nödvändigtvis sann, objektiv eller absolut. Jag skiter fullständigt i vad du tycker om hur den är formulerad.
EnRIz
Posts: 176
Joined: 2005-12-29 0:30:44
Location: Malung

Post by EnRIz »

Fan vad lack jag blir.....
Gaming/Work:Q8200@2.33GHz,4 GB DDR2 RAM,HD4850,2xSpinPoint 500 GB + 1 TB Caviar Green Power,Windows 7 Ultimate x64

Server:P4@3GHz,2 GB RAM,150 GB HDD,Windows XP

Macbook Pro 13":C2D@2.4GHz, 4GB DDR3 RAM,250GB,OSX Snow Leopard.
User avatar
Raspberry
Posts: 1808
Joined: 2006-06-16 19:51:58

Post by Raspberry »

Vad har man for javla nytta av att valja riktigt krangliga losenord m. siffror, bokstaver och tecken om sidan anda kan bli hackad och ta losenorden pa det sattet?! >.<

Hoppas mitt konto dar har blivit inaktiverat eller nagot sant.
User avatar
Eruku
Posts: 2650
Joined: 2002-10-16 15:43:26
Location: Stockholm
Contact:

Post by Eruku »

El_Raspberry wrote:Vad har man for javla nytta av att valja riktigt krangliga losenord m. siffror, bokstaver och tecken om sidan anda kan bli hackad och ta losenorden pa det sattet?! >.<

Hoppas mitt konto dar har blivit inaktiverat eller nagot sant.
De kan inte få ut ditt lösenord i klartext. Hackas en databas så får man bara ut lösenorden i krypterad form. Har man då ett svagt lösenord går detta att knäcka. Eller ja, alla kryptering går att knäcka men det blir så pass resurskrävande att knäcka ett starkt lösenord att man inte orkar lägga ner tid på det.

Det är precis därför du ska ha "krångliga lösenord".
Visst gör jag fel, men det är jävligt mycket mer jag gör rätt.
_______

How to ask a question
User avatar
DeCaff
Posts: 2352
Joined: 2004-03-16 1:08:04

Post by DeCaff »

Eruku wrote:De kan inte få ut ditt lösenord i klartext. Hackas en databas så får man bara ut lösenorden i krypterad form. Har man då ett svagt lösenord går detta att knäcka. Eller ja, alla kryptering går att knäcka men det blir så pass resurskrävande att knäcka ett starkt lösenord att man inte orkar lägga ner tid på det.

Det är precis därför du ska ha "krångliga lösenord".
Som sagt så var mecenats databas inte krypterad.
"I USA bestämmer Nixon hur bilarna ska se ut" -Teknikens Värld #19 1972
Ultra'an: Ph2X4 965 BE \ 8GB \ 5250GB \ DVD±RW \ EVGA GTX295
User avatar
Ståhl
Posts: 481
Joined: 2006-12-06 22:04:53
Location: Mora

Post by Ståhl »

Så va gör de att dom haxxat lite me csn´s hemsida?
Vad jag vet så får man bara en massa erbjudande för att man har csn-kort?
Eller?
Rockabilly,Psychobilly
User avatar
Eruku
Posts: 2650
Joined: 2002-10-16 15:43:26
Location: Stockholm
Contact:

Post by Eruku »

DeCaff wrote:Som sagt så var mecenats databas inte krypterad.
Från vad jag läst på nätet så var det endast de lösenord som inte ändrats som var okrypterade, alltså de som går ut med automatik. Fast det är ju inte bekräftat än, precis som ovanstående citat.
Visst gör jag fel, men det är jävligt mycket mer jag gör rätt.
_______

How to ask a question
User avatar
Spixx
Posts: 1613
Joined: 2004-03-20 16:47:34
Contact:

Post by Spixx »

Vad jag förstår är det md5 hashade lösenord i dbn, MEN de skickades i klartext innan de tolkades, alltså kunde man se sitt lösenord i urlen. Därav att de lyckades ta sig in igenom paket-sniffning eller liknande metod.
kqr
Posts: 3077
Joined: 2005-09-05 17:23:20
Location: Stockholm

Post by kqr »

SpiXx^Orginalet wrote:de skickades i klartext innan de tolkades, alltså kunde man se sitt lösenord i urlen.
What? The? Fuck?
Vem kommer på nåt sånt genidrag?
Post Reply