|
Sunnuntai, 14.10.2007 80 000 suomalaisen käyttäjätunnustiedot vuotaneet InternetiinKräkkerit ovat vuotaneet Internetiin tiedoston, joka sisältää noin 80 000 suomalaisen internet-käyttäjän käyttäjätunnustiedot. Tunnustiedot liittyvät todennäköisesti keskustelufoorumeihin ja yhteisöpalveluihin. CERT-FI selvittää parasta aikaa, mihin palveluihin tunnukset mahdollisesti liittyvät. Yksi tietomurron kohteena olleista palveluista on Rakkausrunot.fi, joka kertoo tiedotteessaan ruotsalaisten kräkkerien iskeneen palveluun keskustelufoorumissa olleen haavoittuvuuden kautta.
Lue juttu oma, 14.10.2007 21:00. Lähde: CERT-FI
|
|
susi, 15.10.2007 10:21:21
Bling, 14.10.2007 23:24:32
Pitäs varmaan kehitellä joku geneerinen tapa, ettei olis lähes jokaiseen nettipuljuun samat käyttis/passu yhdistelmät. Ei vaan ole mitenkään mahdollista, että tässä päässä pystyisi säilömään jokaiseen palveluun yksilölliset passut...
101010, 14.10.2007 23:35:49
"Magically make custom passwords for each website, based off of a single master password. Also fills in username and email address fields."
https://addons.mozilla.org/en-US/firefox/addon/874
Itse olen tyytynyt tosin tuohon ei-väliä salasana tyyliin.
Bling, 15.10.2007 16:04:10
https://addons.mozilla.org/en-US/firefox/addon/874
Itse olen tyytynyt tosin tuohon ei-väliä salasana tyyliin.
Tuo olisi varmaan ihan toimiva, jos käyttäisi vain yhtä konetta.
101010, 15.10.2007 22:25:50
wally, 14.10.2007 23:28:51
Huippusalaiseen STASI-luokiteltuun aineistoon voi sitten olla vielä 3. tason passu.
Kait sitä 3 käyttäjätunnus&salasana-yhdistelmää muistaa?
wally, 14.10.2007 23:31:46
Pentapostaus varmaankin johtuu web developer toolbarin ja sen lisäkilkkeiden käytöstä. Sektorin koodi on kyllä ongelman alkuperäinen aiheuttaja.
arashi, 14.10.2007 23:54:26
1) Lisätään kommenttien kantatauluun sarake hash
2) Kommentin tullessa sisään lasketaan hash kommentoijan käyttäjätunnuksesta, kommentin sisällöstä ja uutisen id numerosta
3) Haetaan lasketulla hashillä kommenttikannasta vastaavuuksia
4a) Jos kannasta löytyi vastaava hash ei uutta kommenttia kirjoiteta koska sama käyttäjä on jo postannut saman kommentin samaan uutiseen aiemmin
4b) Jos ei löytynyt niin kirjoitetaan kommentti kantaan ja muistetaan laittaa se hash sinne myös
Ja jos joku käyttäjä itkee ettei hän voi kommentoida kahdelletoista eri kommentoijalle 'lol' kun natsisääntö syö postauksia niin murretaan siltä sormet.
ion, 15.10.2007 22:51:36
http://www.w3.org/Protocols/rfc2616/rfc2616-sec10....
wally, 15.10.2007 20:53:05
Itselle tuli mieleen vähän ehkä yksinkertaisempi tapa: Estetään käyttäjältä kommentointi, mikäli edellinen saman käyttäjän kommentti on lähetetty vaikka 10 sekunnin sisään.
Ja jos joku itkee, että ei voi riittävän nopeasti kommentoida niin telotaan sen polvet.
arashi, 15.10.2007 22:02:48
Ja jos joku itkee, että ei voi riittävän nopeasti kommentoida niin telotaan sen polvet.
Sitten vaan kehittämään keino jota voi käyttää tekosyynä käyttäjän lemmikkien tappamiselle.
101010, 14.10.2007 21:09:21
bungle, 15.10.2007 03:12:47
"See the animal in his cage that you built, are you sure what side you're on?" -- Trent Reznor
henkettu, 17.10.2007 17:05:14