Ukradeni milijuni zaporki za LinkedIn i eHarmony

poruka: 12
|
čitano: 3.673
1
+/- sve poruke
ravni prikaz
starije poruke gore
Ovo je tema za komentiranje sadržaja Bug.hr portala. U nastavku se nalaze komentari na "Ukradeni milijuni zaporki za LinkedIn i eHarmony".
11 godina
offline
Ukradeni milijuni zaporki za LinkedIn i eHarmony

Ili kako reče poruka korisnicima jedne LinkedIn grupe:

 

"Hey all,
 (sorry if this is a duplicate from other groups)

 There’s news going around today that the entire password database for the site has been accessed by hackers (some reports say it was only 6 million passwords). The passwords were hashed with SHA-1, but they weren’t salted, and that still makes the passwords compromised (especially any weak ones).
http://www.computerworld.com/s/article/9227816/Update_LinkedIn_probing_reports_of_massive_breach

 This breach still hasn’t been confirmed by LinkedIn, but it’s been independently confirmed by several users on HackerNews that this breach seems legitimate ( http://news.ycombinator.com/x?fnid=4s3bIVyGCr ). I highly recommend changing your LinkedIn password ASAP as a precautionary measure, and also changing the password to any linked e-mail accounts if it’s the same.
Posted By Chris Ryan"

 
1 0 hvala 0
11 godina
neaktivan
offline
Ukradeni milijuni zaporki za LinkedIn i eHarmony

Isprika svima jel je nevezano za članak, al je vezano za hrvatski jezik i stvarno me to živcira već dulje vrijeme.
Jel se kaže "lozinka" ili "zaporka", btw. odakle riječ zaporka, tako odvratna riječ, zato meni Google nije na hrvatskom ja jednostavno prezirem tu riječ, zvuči nekako seljački, kao da je ukradena i slovenskog rječnika.

 
1 0 hvala 0
16 godina
offline
Ukradeni milijuni zaporki za LinkedIn i eHarmony

Ja uvijek koristim šifra i bok... zaporka, lozinka... meh.

http://www.appoteka.net/ - http://www.zvonimirbuzanic.com/ - http://www.doom.com.hr/ - http://www.weboteka.net/
Moj PC  
0 0 hvala 0
16 godina
neaktivan
offline
Re: Ukradeni milijuni zaporki za LinkedIn i eHarmo
Džomba kaže...

Isprika svima jel je nevezano za članak, al je vezano za hrvatski jezik i stvarno me to živcira već dulje vrijeme.
Jel se kaže "lozinka" ili "zaporka", btw. odakle riječ zaporka, tako odvratna riječ, zato meni Google nije na hrvatskom ja jednostavno prezirem tu riječ, zvuči nekako seljački, kao da je ukradena i slovenskog rječnika.

Pa kad smo vec kod hrvatskog jezika, "jel" i "jer" su dvije razlicite rijeci koje se koriste u razlicitim situacijama. Dakle htio si reci "Isprika svima jer je nevezano za clanak...", mene to isto bocka kad vidim {#}.

C provides a programmer with more than enough rope to hang himself. C++ provides a firing squad, blindfold and last cigarette.
16 godina
offline
Re: Ukradeni milijuni zaporki za LinkedIn i eHarmo
njanja nja nja a mene bocka kad vidim sate hrvatskog jezika na informatickom forumu.. dajte odrastite vise i ne kopirajte amere i njihove your i you're... bas zamara da u svakoj temi moram citat kako se nekog ispravlja, a bas me zanimaju nekad ontopic komentari neke teme.... no uglavnom da i ja ne budem skroz offtopic, zanima me sta imaju desifrirat te lozinje kad nemaju povezane email adrese? sta ce napikavat 8 miliona lozinki na svaku email adresu?
Ako bi oni koji o meni misle loše znali šta si ja mislim o njima,bi o meni mislili još lošije.... eeehhheem...
13 godina
neaktivan
offline
Ukradeni milijuni zaporki za LinkedIn i eHarmony

Pa ti stavljaj stvari u oblake...

Ja sam Plavi zmaj.Form the future!Masa,društvo većina,''normalni'' su ništa bez onih pojedinaca koji ih čine.
Moj PC  
0 0 hvala 0
15 godina
neaktivan
offline
Re: Ukradeni milijuni zaporki za LinkedIn i eHarmo
Džomba kaže...

Isprika svima jel je nevezano za članak, al je vezano za hrvatski jezik i stvarno me to živcira već dulje vrijeme.
Jel se kaže "lozinka" ili "zaporka", btw. odakle riječ zaporka, tako odvratna riječ, zato meni Google nije na hrvatskom ja jednostavno prezirem tu riječ, zvuči nekako seljački, kao da je ukradena i slovenskog rječnika.

Lozinka:

  • ugovorena tajna riječ kao znak prepoznavanja
  • iz njem. Lösungswort (Lösung - ključ, wort - riječ)

 

Zaporka:

  • šifra (u bankovnom poslovanju i gdje god je potreban povjerljivi sigurnosni pristup)
  • moguće značenje: dio naprave koji zatvara; zapirač, zatvarač
  • izvedena iz zapor: uređaj za kočenje (kočnica), ustava, brana; vjerojatno podrijetlo je praslavenski zapor putem slovenskog zapor

 

Šifra:

  • u kriptografiji: sustav znakova u kojem slova, riječi ili brojke imaju dogovoreno promijenjeno značenje i čitaju se samo pomoću utvrđenog ključa
  • općenito: oznaka koja se stavlja umjesto imena autora, proizvoda, naslova itd. radi lakšeg snalaženja, identificiranja ili da se sačuva tajnost; zaporka
  • iz franc. chiffre (tajno pismo, tajni znak), u koji je stigla iz srednjevjekovnog latinskog (cifra - ništica), a u koji je stigla iz arapskog jezika (ǧifr, ǧäfr - praznina)

 

Imaš li još nedoumica oko riječi u hrvatskom jeziku, posjeti Hrvatski jezični portal gdje možeš naći rječničku bazu s (u ovom trenutku) 116 516 riječi.

 

Osobno koristim riječ lozinka, budući da mi zaporka vuče na navedeno moguće značenje (dio naprave koji zatvara, zatvarač), a kada koristim riječ šifra, mislim na kriptografsko značenje (usput, u kriptografiji, šifra i kod nisu ista stvar - šifre rade na niskoj razini (kod računala, na razini bitova) mijenjajući pojedine znakove drugim znakovima ovisno o ključu, dok kodovi rade na višoj razini (na razini značenja), mijenjajući grupu znakova (riječi ili čitave rečenice) drugom grupom znakova).

 

 

Vezano uz temu: LinkedIn aplikacije za iPhone i Android šalju sadržaj kalendara LinkedInovim serverima bez znanja korisnika, a izgleda da su procurile i lozinke korisnika Last.fm-a (link na službeno priopćenje).

 

 

@24v

Nije u pitanju pristup profilima (sumnjam da hackere zanimaju kontakt podaci i životopisi s LinkedIna ili tko izlazi s kime i čavrlja na eHarmonyju). Dešifriranjem dobivaju bazu lozinki koje mogu koristiti u dictionary napadima na mete koje ih zanimaju. Bonus kod LinkedIna je taj što se radi o lozinkama korisnika koji su poslovni ljudi, a uzimajući u obzir ljudsku prirodu, vjerojatno ih mnogo koristi istu lozinku i za LinkedIn profil i korporativnu mrežu.

The laws of nature are constructed in such a way as to make the universe as interesting as possible. - Freeman Dyson, Imagined Worlds
Poruka je uređivana zadnji put pet 8.6.2012 11:08 (hrx).
16 godina
neaktivan
offline
Re: Ukradeni milijuni zaporki za LinkedIn i eHarmo
24v kaže...
njanja nja nja a mene bocka kad vidim sate hrvatskog jezika na informatickom forumu.. dajte odrastite vise i ne kopirajte amere i njihove your i you're... bas zamara da u svakoj temi moram citat kako se nekog ispravlja, a bas me zanimaju nekad ontopic komentari neke teme.... no uglavnom da i ja ne budem skroz offtopic, zanima me sta imaju desifrirat te lozinje kad nemaju povezane email adrese? sta ce napikavat 8 miliona lozinki na svaku email adresu?

Imaju oni i povezane emailove samo što njih nečeš vidjeti bez plačanja određene svote. Pročitaj Arsov linkani članak pa če ti biti jasnije

13 godina
neaktivan
offline
Re: Ukradeni milijuni zaporki za LinkedIn i eHarmo
hrx kaže...
Džomba kaže...

Isprika svima jel je nevezano za članak, al je vezano za hrvatski jezik i stvarno me to živcira već dulje vrijeme.
Jel se kaže "lozinka" ili "zaporka", btw. odakle riječ zaporka, tako odvratna riječ, zato meni Google nije na hrvatskom ja jednostavno prezirem tu riječ, zvuči nekako seljački, kao da je ukradena i slovenskog rječnika.

Lozinka:

  • ugovorena tajna riječ kao znak prepoznavanja
  • iz njem. Lösungswort (Lösung - ključ, wort - riječ)

 

Zaporka:

  • šifra (u bankovnom poslovanju i gdje god je potreban povjerljivi sigurnosni pristup)
  • moguće značenje: dio naprave koji zatvara; zapirač, zatvarač
  • izvedena iz  zapor: uređaj za kočenje (kočnica), ustava, brana; vjerojatno podrijetlo je praslavenski zapor putem slovenskog zapor

 

Šifra:

  • u kriptografiji: sustav znakova u kojem slova, riječi ili brojke imaju dogovoreno promijenjeno značenje i čitaju se samo pomoću utvrđenog ključa
  • općenito: oznaka koja se stavlja umjesto imena autora, proizvoda, naslova itd. radi lakšeg snalaženja, identificiranja ili da se sačuva tajnost; zaporka
  • iz franc. chiffre (tajno pismo, tajni znak), u koji je stigla iz srednjevjekovnog latinskog (cifra - ništica), a u koji je stigla iz arapskog jezika (ǧifr, ǧäfr - praznina)

 

Imaš li još nedoumica oko riječi u hrvatskom jeziku, posjeti Hrvatski jezični portal gdje možeš naći rječničku bazu s (u ovom trenutku) 116 516 riječi.

 

Osobno koristim riječ lozinka, budući da mi zaporka vuče na navedeno moguće značenje (dio naprave koji zatvara, zatvarač), a kada koristim riječ šifra, mislim na kriptografsko značenje (usput, u kriptografiji, šifra i kod nisu ista stvar - šifre rade na niskoj razini (kod računala, na razini bitova) mijenjajući pojedine znakove drugim znakovima ovisno o ključu, dok kodovi rade na višoj razini (na razini značenja), mijenjajući grupu znakova (riječi ili čitave rečenice) drugom grupom znakova).

 

Vezano uz temu: LinkedIn aplikacije za iPhone i Android šalju sadržaj kalendara LinkedInovim serverima bez znanja korisnika, a izgleda da su procurile i lozinke korisnika Last.fm-a (link na službeno priopćenje).

 

@24v

Nije u pitanju pristup profilima (sumnjam da hackere zanimaju kontakt podaci i životopisi s LinkedIna ili tko izlazi s kime i čavrlja na eHarmonyju). Dešifriranjem dobivaju bazu lozinki koje mogu koristiti u dictionary napadima na mete koje ih zanimaju. Bonus kod LinkedIna je taj što se radi o lozinkama korisnika koji su poslovni ljudi, a uzimajući u obzir ljudsku prirodu, vjerojatno ih mnogo koristi istu lozinku i za LinkedIn profil i korporativnu mrežu.

  Uber grammar nazi!

Ja sam Plavi zmaj.Form the future!Masa,društvo većina,''normalni'' su ništa bez onih pojedinaca koji ih čine.
15 godina
neaktivan
offline
Re: Ukradeni milijuni zaporki za LinkedIn i eHarmo

Ne - samo odgovaram na pitanje :) .

 

@Kizmar

U članku piše da Ars nije vidio korisnička imena na listama hasheva, ali da se sigurno može pretpostaviti da su dostupna hackerima koji su objavili liste, te da ne bi bilo iznenađujuće da su dostupna na underground forumima. Ništa ne piše o bilo kakvom plaćanju.

The laws of nature are constructed in such a way as to make the universe as interesting as possible. - Freeman Dyson, Imagined Worlds
Poruka je uređivana zadnji put pet 8.6.2012 11:16 (hrx).
15 godina
neaktivan
offline
Re: Ukradeni milijuni zaporki za LinkedIn i eHarmo
hrx kaže...

@24v

Nije u pitanju pristup profilima (sumnjam da hackere zanimaju kontakt podaci i životopisi s LinkedIna ili tko izlazi s kime i čavrlja na eHarmonyju). Dešifriranjem dobivaju bazu lozinki koje mogu koristiti u dictionary napadima na mete koje ih zanimaju. Bonus kod LinkedIna je taj što se radi o lozinkama korisnika koji su poslovni ljudi, a uzimajući u obzir ljudsku prirodu, vjerojatno ih mnogo koristi istu lozinku i za LinkedIn profil i korporativnu mrežu.

Logiras se na linkedin CTO-a ili druge visokopozicionirane osobe unutar neke firme, nades medu kontaktima osobu koja npr. odrzava mrezu

i posaljes pm u kojem pitas koji je ono password za pristup ovom ili onom, ili cekas da osoba ode na godisnji/bolovanje pa pitas kako da se spojis

na sustav izvana jer eto moras nesto obaviti. 

 

Social Engineering.

Nije ovo fejsbuk pa da provaljujes teenagerima, mogao bi vjerovatno nekome napraviti pravu stetu da zelis.

All problems in computer science can be solved by another level of indirection
Poruka je uređivana zadnji put pet 8.6.2012 12:16 (drnde).
15 godina
neaktivan
offline
Re: Ukradeni milijuni zaporki za LinkedIn i eHarmo

Točno, ali SE ovisi o inteligenciji i sposobnosti admina, te organizaciji i obrazovanju korisnika. U zadnje vrijeme se sve više pažnje poklanja IT sigurnosti u poslovnom svijetu i takvi SE napadi postaju sve teži.

The laws of nature are constructed in such a way as to make the universe as interesting as possible. - Freeman Dyson, Imagined Worlds
Poruka je uređivana zadnji put pet 8.6.2012 11:23 (hrx).
1
Nova poruka
E-mail:
Lozinka:
 
vrh stranice