Kirjoittaja Aihe: 80k salasanaa julki internetissä / Kellotuspajan tietomurto  (Luettu 7102 kertaa)

Poissa Databa

  • Kellotuspaja.org
  • *****
  • Viestejä: 1107
    • Profiili
    • Kellotuspaja
Eilen 27. syyskuuta illalla klo22 jälkeen kräkkeri onnistui saamaan jokaisen Kellotuspajan käyttäjän salasanan selville tosin hashattuna*, mutta Suosittelen! jokaista vaihtamaan salasanansa niin pian kuin mahdollista.

Hyökkäyksestä ei jäänyt mitään pysyvää vahinkoa sillä sivusto suljettiin nyt löytyneiden tietoturva-aukkojen vuoksi ja ne tullaan korjaamaan ennenkuin sivut on turvallista avata.

* = Hashattu salasana näyttää tältä "8c1788205b6abffb0c6a4a1f4b10395a" jne eikä tuota salausta ole helppo purkaa, joten mitään hätää tässä ei ole, mutta salasanan vaihto silti suositeltavaa.

EDIT:

Ylessä uutisoitiin verkkopalveluiden käyttäjien tunnuksien vuotamista
(http://www.yle.fi/uutiset/24h/id72250.html). Osoitteesta: http://koti.mbnet.fi/vaultec/passlist.php
löytyy lista. Näyttää siltä, että listalla on mm. kellotuspaja.org-sivuston käyttäjien käyttäjänimiä
ja sähköpostiosoitteista. Jos käyttäjänimenne on listalla, kannattaa vaihtaa salasana varmuuden
vuoksi.

* Käytä salasanoja jotka ovat riittävän pitkiä, mutta toisille hankalasti arvattavia.
* Yhden sanan sijasta voit käyttää vaikkapa lyhyitä lauseita - eli salalauseita
* Käytä salasanassa/salalauseessa kaikkia seuraavia arvaamista hankaloittavia tekijöitä:

    - isoja sekä pieniä kirjaimia
    - numeroita
    - väli- tai erikoismerkkejä

* Pyri käyttämään eri salasanaa työpaikan tietojärjestelmissä, vapaa-aikaan liittyvissä
verkkopalveluissa ja sähköpostipalveluissa.
* Pyri vaihtamaan ainakin tärkeimpien palveluiden salasanat vähintään kerran kuukaudessa tai
parissa.

DHEDIT: http://deehoo.arkku.net/
« Viimeksi muokattu: 14.10.07 - klo:23:47 kirjoittanut Databa »
E4300 @ 2700, 8800GT 512, 4Gt DDR2 800, 1T HDD, P6T Deluxe

sam_

  • Vieras
Vs: Kellotuspaja tietomurron kohteena!
« Vastaus #1 : 28.09.07 - klo:07:13 »
Salasana vaihdettu. Korjasin tuon päivämäärän viestistäsi.  :)

Wille

  • Vieras
Vs: Kellotuspaja tietomurron kohteena!
« Vastaus #2 : 28.09.07 - klo:07:28 »
Hyvä homma!
Tommoset mulkut pitää saada aisoihin.
Ja vaihdoin salasanan..

Poissa Databa

  • Kellotuspaja.org
  • *****
  • Viestejä: 1107
    • Profiili
    • Kellotuspaja
Vs: Kellotuspaja tietomurron kohteena!
« Vastaus #3 : 28.09.07 - klo:07:48 »
Poistettu asianomaisen pyynnöstä.
« Viimeksi muokattu: 28.09.07 - klo:10:44 kirjoittanut sam_ »
E4300 @ 2700, 8800GT 512, 4Gt DDR2 800, 1T HDD, P6T Deluxe

Poissa deehoo

  • Kellotuspaja.org
  • *****
  • Viestejä: 1337
    • Profiili
Vs: Kellotuspaja tietomurron kohteena!
« Vastaus #4 : 28.09.07 - klo:09:44 »
Hätä ei ole kovin kriittinen. Tarkastelin vähän miten SMF tallentaa salasanansa ja menetelmä on _melko_ turvallinen. Kuitenkin suosittelen jokaista vaihtamaan salasanansa.  :hiding:

http://www.lockdown.co.uk/?pg=combi

Tuossa on mainio artikkeli siitä, millainen salasana kestää ja millainen ei. Esimerkiksi salasana 'darren' aukea tavallisella kotikoneella noin puolessa minuutissa kun taas 'B33r&Mug' 23 vuodessa.

E: http://deehoo.arkku.net/ Salasananvahvistin
« Viimeksi muokattu: 28.09.07 - klo:10:53 kirjoittanut d-hunter »

Poissa Henuman

  • Hentai-peke
  • V.I.P.
  • *****
  • Viestejä: 2127
    • Profiili
    • http://koti.mbnet.fi/henuman/
Vs: Kellotuspaja tietomurron kohteena!
« Vastaus #5 : 28.09.07 - klo:13:24 »
Ton sivuston mukaan parhaimmillaan mun passun kräkkäämiseen menisi se 3 vuotta. :]

Vaihdan kuitenkin. Vielä paremmaksi...
| Phenom II X3 710 @ 3.12GHz | HD4850 1GB | 4GB DDR2 | 2TB SATAII |

Poissa deehoo

  • Kellotuspaja.org
  • *****
  • Viestejä: 1337
    • Profiili
Vs: Kellotuspaja tietomurron kohteena!
« Vastaus #6 : 28.09.07 - klo:13:27 »
Ton sivuston mukaan parhaimmillaan mun passun kräkkäämiseen menisi se 3 vuotta. :]

Vaihdan kuitenkin. Vielä paremmaksi...

Ropleema siis on, että vanhat salasanat ovat tällä hetkellä eräiden henkilöiden kiintolevylle tallennettuna tiivisteenä. Jos salasanan vaihtaa nyt, tiivisteet ovat periaatteessa mitättömiä  :ninja: :ninja:

Poissa Henuman

  • Hentai-peke
  • V.I.P.
  • *****
  • Viestejä: 2127
    • Profiili
    • http://koti.mbnet.fi/henuman/
Vs: Kellotuspaja tietomurron kohteena!
« Vastaus #7 : 28.09.07 - klo:13:54 »
Jepjep, sen tiedän. Passu on vaihdettu jo joku aika sitten.
| Phenom II X3 710 @ 3.12GHz | HD4850 1GB | 4GB DDR2 | 2TB SATAII |

Poissa kEli

  • ***
  • Viestejä: 314
    • Profiili
Vs: Kellotuspaja tietomurron kohteena!
« Vastaus #8 : 28.09.07 - klo:13:58 »
Mulla on sellanen passu etten muista itekkää!  :insane:
m0

Poissa Henuman

  • Hentai-peke
  • V.I.P.
  • *****
  • Viestejä: 2127
    • Profiili
    • http://koti.mbnet.fi/henuman/
Vs: Kellotuspaja tietomurron kohteena!
« Vastaus #9 : 28.09.07 - klo:14:02 »
Databa vois tehä rikosilmotuksen?

E: Toiminta oli ainakin laitonta, mutta en sitten tiedä miten halukas olet jatkamaan.
| Phenom II X3 710 @ 3.12GHz | HD4850 1GB | 4GB DDR2 | 2TB SATAII |

Poissa Databa

  • Kellotuspaja.org
  • *****
  • Viestejä: 1107
    • Profiili
    • Kellotuspaja
Vs: Kellotuspaja tietomurron kohteena!
« Vastaus #10 : 28.09.07 - klo:14:07 »
Databa vois tehä rikosilmotuksen?

E: Toiminta oli ainakin laitonta, mutta en sitten tiedä miten halukas olet jatkamaan.

Luultavasti poliisille tästä soitankin. Otan nyt selville, että onko samasta tyypistä jo aikaisemmin soitettu poliisille.
E4300 @ 2700, 8800GT 512, 4Gt DDR2 800, 1T HDD, P6T Deluxe

Crossbow

  • Vieras
Vs: Kellotuspaja tietomurron kohteena!
« Vastaus #11 : 28.09.07 - klo:14:31 »
No voi jumalauta näitä hinttareita

Mistä näitä tursuaa?

E: Joo ja siis passu meni tosiaan vaihtoon.

FinJarmo

  • Vieras
Vs: Kellotuspaja tietomurron kohteena!
« Vastaus #12 : 28.09.07 - klo:15:36 »
Todella ikävää tälläinen... :(

E: Juu mäkin vaihoin täs heti kun kuulin tästä päivällä.
« Viimeksi muokattu: 28.09.07 - klo:18:17 kirjoittanut killerhawk »

Poissa Hege

  • Moderaattori
  • *****
  • Viestejä: 649
    • Profiili
Vs: Kellotuspaja tietomurron kohteena!
« Vastaus #13 : 28.09.07 - klo:16:30 »
Passu vaihdettu, homoilua tommonen. :S
1. Asus N51VF; C2D P8600 2,4GHz, GeForce GT 130M, 4GB DDR2-800MHz, 500GB HD
2. Asus P5K-E/Wifi-ap, E6600 @ 3GHz w/ Noctua NH-C12P, GF 8800GTS 320MB @ 650/1500/1000MHz ,2x2GB KVR @ 890MHz, 500GB WD AALS, Antec P180B w/ Corsair VX450W

Poissa kEli

  • ***
  • Viestejä: 314
    • Profiili
Vs: Kellotuspaja tietomurron kohteena!
« Vastaus #14 : 28.09.07 - klo:17:14 »
Vaihoin passun  :hiding:
m0