Gå til innhold

Cracker-angrep på Diskusjon.no


Anbefalte innlegg

Skrevet

For de som bruker samme passord over alt, er det svært ille om noen kan hente ut slike opplysninger. Men såvidt meg bekjent er det en enveis-salting av passord som gjøres på alle skikkelige forum i det passordet legges inn i databasen Passordet skal være umulig å hente frem igjen, med mindre forumet inneholder en funksjon som sender gammelt passord, og ikke nytt passord, til brukeren i tilfelle "glemt passord".

Videoannonse
Annonse
Skrevet

Forumet kan ikke sende ut gammelt passord, rett og slett fordi forumet ikke vet hva passordet ditt er. Hasher kan ikke dekrypteres, men brute force kan i prinsippet fungere hvis man er ekstremt tålmodig.

Skrevet
Har bytta passord nå. Er det trygt å bytte det tilbake til det gamle?

 

Nei, byttet bør vere permanent. Dersom angriparen har kopiert delar av eller heile databasen kan han sitte med hashen til det gamle passordet ditt, og dersom han har tid og gidder kan han sette i gang å brute-force det (nokon andre kan forklare det, eg orkar ikkje :p). Det tek lang tid.

 

Leste ei bok for ei stund sida, trur den heitte "100 wireless hacks" eller noko liknande. Der blei hackar definert som ein som løyser problem på ein "dirty" måte, mens ein crackar er slem. Massemedia får skulda for å ha gjeve ordet hackar feil definisjon. Støttar denne forklaringa. :)

Hva er sjansen for at akkurat du eller jeg blir logget på av en hacker/cracker, altså at de bruker brukernavnet og passordet de har lagret?

Veldig liten. Vi er 101801 medlemmer, så sannsynligheten blir 1:101801.

 

- Men jeg bytter passord for det. :)

Skrevet
Forumet kan ikke sende ut gammelt passord, rett og slett fordi forumet ikke vet hva passordet ditt er. Hasher kan ikke dekrypteres, men brute force kan i prinsippet fungere hvis man er ekstremt tålmodig.

7201168[/snapback]

Ok, da bekreftes det jeg sa om at passordet enveis-saltes unikt i hvert tilfelle, og at det ikke finnes noen nøkkel for å dekrpytere det.

Skrevet

Har den som har gjort innbruddet hatt full tlgang til alle opplysninger i databasen altså? Hvis dere kan bekrefte/avkrefte det, så er det jo lettere for de som har like passord over alt å vite om det er en fare eller ei.

Sitter det en person nå med kopi av brukerkontotabellen, så er det meget kjedelig...

Skrevet
Har den som har gjort innbruddet hatt full tlgang til alle opplysninger i databasen altså? Hvis dere kan bekrefte/avkrefte det, så er det jo lettere for de som har like passord over alt å vite om det er en fare eller ei.

Sitter det en person nå med kopi av brukerkontotabellen, så er det meget kjedelig...

7201203[/snapback]

Hvis man er administrator kan man etter det jeg husker, ta backup av databasen = du har tilgang til alle opplysninger.

Skrevet

Via webgrensesnitt du tenker på nå? Det hørtes uvanlig ut at passordfeltet skal kunne være tilgjengelig selv for en administrator, med mindre man er direkte pålogget databasen med en databaseklient.

Skrevet

Det finnes oppslagsdatabaser for md5-hasha passord så du trenger ikke nødvendigvis brute force fra scratch. Hvis en så klarer å finne ut hva saltet er har en da plutselig tilgang til ganske mange passord.

 

Dersom du bruker samme passord på Diskusjon.no som på f. eks epost-adressen din og andre steder er det like viktig at du endrer på disse sidene. Det er strengt tatt ikke særlig farlig om noen får logga seg inn her på din konto, men hvis de derimot kan logge seg inn på eposten din kan de fucke opp ganske betydelig ;)

Skrevet

Man kan i prinsippet ta en database-backup via webgrensesnitt, men med den datamengden vi har er det ytterst usannsynlig at noen skal ha klart dette på den korte tiden det var snakk om.

Skrevet
Via webgrensesnitt du tenker på nå?

7201234[/snapback]

Jepp. Nå er det ei stund siden jeg holdt på med IPB og kan være jeg blander med phpBB, men jeg mener det er ganske standard at du har tilgang til mye av databasen via webgrensesnitt.

 

En ting jeg kom til å tenke på, databasen til diskusjon.no må være utrolig stor, så dersom man fikk reagert raskt så kanskje personen ikke fikk tak i noe som helst.

Skrevet

Hadde dere noge lignendes log på hardware?

 

Nov 01 17:55:10 Admin proftpd[xxxx]: (xxx.xxx.xx.xxx]) - USER Admin (Login failed): Incorrect password.

 

 

Men uansett den så cracka fikla bare med template? ikke noe mer?

Skrevet
Man kan i prinsippet ta en database-backup via webgrensesnitt, men med den datamengden vi har er det ytterst usannsynlig at noen skal ha klart dette på den korte tiden det var snakk om.

7201272[/snapback]

Hvor kort tid er det snakk om egentlig?

Skrevet

Så, hva er det egentlig som har skjedd?

 

Har en nørdemann på crackmagisk måte finni ut passordet til en administrator og føkka til mye på sida?

 

Vil da denne administratoren ikke kunne logge seg inn på sin egen bruker ettersom passordet er mest sannynlig blitt endret da?

Skrevet
Man kan i prinsippet ta en database-backup via webgrensesnitt, men med den datamengden vi har er det ytterst usannsynlig at noen skal ha klart dette på den korte tiden det var snakk om.

7201272[/snapback]

 

Så ingen fare? Den eller de som gjorde dette sitter ikke på en fil som inneholder alle passord/opplysninger om noen eller alle brukere?

Skrevet
Så, hva er det egentlig som har skjedd?

 

Har en nørdemann på crackmagisk måte finni ut passordet  til en administrator og føkka til mye på sida?

 

Vil da denne administratoren ikke kunne logge seg inn på sin egen bruker ettersom passordet er mest sannynlig blitt endret da?

7201358[/snapback]

 

Vi har byttet passord til samtlige brukere med ekstra rettigheter til forumet.

Ellers har du skjønt tegninga rett :)

Gjest
Dette emnet er stengt for flere svar.
  • Hvem er aktive   0 medlemmer

    • Ingen innloggede medlemmer aktive
×
×
  • Opprett ny...