<?xml version="1.0" encoding="UTF-8" standalone="no"?>
<rss version="2.0" xmlns:admin="http://webns.net/mvcb/" xmlns:atom="http://www.w3.org/2005/Atom" xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:media="http://search.yahoo.com/mrss/" xmlns:rdf="http://www.w3.org/1999/02/22-rdf-syntax-ns#" xmlns:sy="http://purl.org/rss/1.0/modules/syndication/">
<channel>
<title>newz.dk - Tagwall - Seneste password læk</title>
<link>http://newz.dk/</link>
<description>nyheder for rigtige nørder</description>
<language>da</language>
<copyright>Copyright 2013, newz.dk</copyright>
<managingEditor>redaktionen@newz.dk(Redaktionen)</managingEditor>
<webMaster>teknik@newz.dk (Teknik)</webMaster>
<pubDate>Tue, 17 Jul 2012 14:43:49 +0200</pubDate>
<lastBuildDate>Tue, 17 Jul 2012 14:43:49 +0200</lastBuildDate>
<docs>http://blogs.law.harvard.edu/tech/rss</docs>
<atom:link href="http://newz.dk/forum/item/123852/rss" rel="self" type="application/rss+xml" />
<image>
<title>newz.dk - Tagwall - Seneste password læk</title>
<url>http://newz.dk/gfx/newz-dk/newz-dk/logo.png</url>
<link>http://newz.dk/</link>
</image>
<item>
<title>#28 - fjols</title>
<link>http://newz.dk/forum/tagwall/seneste-password-laek-123852#28</link>
<description><![CDATA[<p>Hov, jeg fik ikke svaret her.<br/>Jeg er ikke så meget inde i protokollen, derfor gav jeg links til den, men så vidt jeg har forstået prøver den bare at udveksle peers med dem den kommer i nærheden af via UDP, så derfor får du en masse forespørgsler fra andre klienter.</p><p>Jeg håber det gav mening.</p>]]></description>
<author>fjols</author>
<guid isPermaLink="true">http://newz.dk/fjols</guid>
<pubDate>Tue, 17 Jul 2012 14:43:49 +0200</pubDate>
</item>
<item>
<title>#27 - kasperd</title>
<link>http://newz.dk/forum/tagwall/seneste-password-laek-123852#27</link>
<description><![CDATA[<p></p><blockquote cite="fjols (#25)"><p>Kan det ikke være noget <a href="http://en.wikipedia.org/wiki/Distributed_hash_table">DHT</a> eller <a href="http://en.wikipedia.org/wiki/Peer_exchange">Peer Exchange</a>?<cite><a href="#25">fjols (#25)</a></cite></p></blockquote><p>Her er et hexdump af UDP payload fra en tilfældig pakke</p><code>0000&nbsp;&nbsp;&nbsp;64&nbsp;31&nbsp;3a&nbsp;61&nbsp;64&nbsp;32&nbsp;3a&nbsp;69&nbsp;64&nbsp;32&nbsp;30&nbsp;3a&nbsp;00&nbsp;f9&nbsp;a2&nbsp;71&nbsp;&nbsp;d1:ad2:id20:...q<br/>0010&nbsp;&nbsp;&nbsp;45&nbsp;55&nbsp;30&nbsp;d7&nbsp;9d&nbsp;5c&nbsp;6e&nbsp;cb&nbsp;0e&nbsp;b5&nbsp;59&nbsp;35&nbsp;0a&nbsp;32&nbsp;78&nbsp;91&nbsp;&nbsp;EU0..\n...Y5.2x.<br/>0020&nbsp;&nbsp;&nbsp;36&nbsp;3a&nbsp;74&nbsp;61&nbsp;72&nbsp;67&nbsp;65&nbsp;74&nbsp;32&nbsp;30&nbsp;3a&nbsp;f9&nbsp;a6&nbsp;0a&nbsp;9a&nbsp;ca&nbsp;&nbsp;6:target20:.....<br/>0030&nbsp;&nbsp;&nbsp;a7&nbsp;2a&nbsp;a4&nbsp;38&nbsp;51&nbsp;d2&nbsp;df&nbsp;f9&nbsp;41&nbsp;75&nbsp;c4&nbsp;2f&nbsp;38&nbsp;ca&nbsp;38&nbsp;34&nbsp;&nbsp;.*.8Q...Au./8.84<br/>0040&nbsp;&nbsp;&nbsp;3a&nbsp;77&nbsp;61&nbsp;6e&nbsp;74&nbsp;6c&nbsp;32&nbsp;3a&nbsp;6e&nbsp;36&nbsp;65&nbsp;65&nbsp;31&nbsp;3a&nbsp;71&nbsp;39&nbsp;&nbsp;:wantl2:n6ee1:q9<br/>0050&nbsp;&nbsp;&nbsp;3a&nbsp;66&nbsp;69&nbsp;6e&nbsp;64&nbsp;5f&nbsp;6e&nbsp;6f&nbsp;64&nbsp;65&nbsp;31&nbsp;3a&nbsp;74&nbsp;32&nbsp;3a&nbsp;fd&nbsp;&nbsp;:find_node1:t2:.<br/>0060&nbsp;&nbsp;&nbsp;3e&nbsp;31&nbsp;3a&nbsp;76&nbsp;34&nbsp;3a&nbsp;5a&nbsp;6f&nbsp;00&nbsp;06&nbsp;31&nbsp;3a&nbsp;79&nbsp;31&nbsp;3a&nbsp;71&nbsp;&nbsp;>1:v4:Zo..1:y1:q<br/>0070&nbsp;&nbsp;&nbsp;65&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;e</code><p>Det er åbenbart <a href="http://bittorrent.org/beps/bep_0005.html">DHT</a>. Men hvilken torrent er det relateret til?</p>]]></description>
<author>kasperd</author>
<guid isPermaLink="true">http://newz.dk/kasperd</guid>
<pubDate>Tue, 17 Jul 2012 07:50:57 +0200</pubDate>
</item>
<item>
<title>#26 - kasperd</title>
<link>http://newz.dk/forum/tagwall/seneste-password-laek-123852#26</link>
<description><![CDATA[<p></p><blockquote cite="fjols (#25)"><p>Kan det ikke være noget <a href="http://en.wikipedia.org/wiki/Distributed_hash_table">DHT</a> eller <a href="http://en.wikipedia.org/wiki/Peer_exchange">Peer Exchange</a>?<cite><a href="#25">fjols (#25)</a></cite></p></blockquote><p>Bruges det ikke kun til koordinering mellem peers der downloader samme fil? Hverken den bittorrent klient jeg har kørende eller den webserver som det oprindelige webseed ligger på har uploadet noget i det tidsinterval. Så jeg kan ganske enkelt ikke tro på at alle de tusindvis af computere er i gang med at downloade samme torrent.</p>]]></description>
<author>kasperd</author>
<guid isPermaLink="true">http://newz.dk/kasperd</guid>
<pubDate>Mon, 16 Jul 2012 11:22:18 +0200</pubDate>
</item>
<item>
<title>#25 - fjols</title>
<link>http://newz.dk/forum/tagwall/seneste-password-laek-123852#25</link>
<description><![CDATA[<p></p><blockquote cite="kasperd (#21)"><p>Hvad kan være årsagen til at klienten kommunikerer med så mange IP adresser, hvis der ikke er nogen af dem som rent faktisk deltager i den samme torrent?<cite><a href="#21">kasperd (#21)</a></cite></p></blockquote><p>Kan det ikke være noget <a href="http://en.wikipedia.org/wiki/Distributed_hash_table">DHT</a> eller <a href="http://en.wikipedia.org/wiki/Peer_exchange">Peer Exchange</a>?</p>]]></description>
<author>fjols</author>
<guid isPermaLink="true">http://newz.dk/fjols</guid>
<pubDate>Mon, 16 Jul 2012 07:13:31 +0200</pubDate>
</item>
<item>
<title>#24 - arne_v</title>
<link>http://newz.dk/forum/tagwall/seneste-password-laek-123852#24</link>
<description><![CDATA[<p>#23</p><p>Jeg tror at der et nogenlunde konstant antal om ugen.</p><p>Men at medie interessen har været større de sidste uger, så vi bare hører mere om det.</p>]]></description>
<author>arne_v</author>
<guid isPermaLink="true">http://newz.dk/arne_v</guid>
<pubDate>Mon, 16 Jul 2012 00:02:36 +0200</pubDate>
</item>
<item>
<title>#23 - kasperd</title>
<link>http://newz.dk/forum/tagwall/seneste-password-laek-123852#23</link>
<description><![CDATA[<p>Det er chokerende mange sites vi har hørt om lækkede passwords for denne uge. Hvor mange var det nu lige præcist vi nåede op på? Var det omkring fire denne uge?</p>]]></description>
<author>kasperd</author>
<guid isPermaLink="true">http://newz.dk/kasperd</guid>
<pubDate>Sun, 15 Jul 2012 23:57:19 +0200</pubDate>
</item>
<item>
<title>#22 - arne_v</title>
<link>http://newz.dk/forum/tagwall/seneste-password-laek-123852#22</link>
<description><![CDATA[<p></p><blockquote cite="Cloud02 (#17)"><p>De havde i det mindste hashed passwords med random salt.<cite><a href="#17">Cloud02 (#17)</a></cite></p></blockquote><blockquote cite="Qw_freak (#18)"><p>dog har de ikke fortalt hvilken kryptering passwords er krypteret med...<cite><a href="#18">Qw_freak (#18)</a></cite></p></blockquote><p>Når de bruger random salt så bruger de sikkert også en OK hash algoritme.</p><p>Men uanset random salt og god hash algoritme, så er svage passwords stadig nemme at bryde via et dictionary attack.</p><p>antal brugere x antal kendte ord x tid for hash</p><p>er ikke stor nok.</p>]]></description>
<author>arne_v</author>
<guid isPermaLink="true">http://newz.dk/arne_v</guid>
<pubDate>Sun, 15 Jul 2012 23:44:51 +0200</pubDate>
</item>
<item>
<title>#21 - kasperd</title>
<link>http://newz.dk/forum/tagwall/seneste-password-laek-123852#21</link>
<description><![CDATA[<p></p><blockquote cite="kasperd (#1)"><p>For dem som er interesseret har jeg lavet en torrent af filen<cite><a href="#1">kasperd (#1)</a></cite></p></blockquote><p>Jeg har observeret noget trafik, som jeg synes er mærkeligt. Jeg har en enkelt bittorrent klient kørende for at seede. Det seed har ikke uploadet ret meget, det ser ud som om det meste bliver hentet fra det ene webseed jeg startede med.</p><p>Men at bittorrent klienten ikke uploader ret meget betyder dog ikke at den ikke har trafik. Den har en ustandselig kommunikation med et stort antal østeuropæiske IP adresser. Og hovedparten af de adresser den kommunikerer med kører Teredo (IPv6 over UDPv4 tunnel).</p><p>Jeg dumpede trafikken i tre minutter og så over 300 forskellige IP adresser.</p><p>Hvad kan være årsagen til at klienten kommunikerer med så mange IP adresser, hvis der ikke er nogen af dem som rent faktisk deltager i den samme torrent?</p><p>Klienten er Transmission og kører på Ubuntu 12.04.</p>]]></description>
<author>kasperd</author>
<guid isPermaLink="true">http://newz.dk/kasperd</guid>
<pubDate>Sun, 15 Jul 2012 21:50:48 +0200</pubDate>
</item>
<item>
<title>#20 - kasperd</title>
<link>http://newz.dk/forum/tagwall/seneste-password-laek-123852#20</link>
<description><![CDATA[<p></p><blockquote cite="fjols (#13)"><p>Jeg håber det er en fejlcitering...<cite><a href="#13">fjols (#13)</a></cite></p></blockquote><p>Lidt mere information her:<br/><a href="http://www.zdnet.com/yahoo-confirms-400000-accounts-hacked-less-than-5-valid-7000000812/">http://www.zdnet.com/yahoo-confirms-400000-accounts-hacked-less-than-5-valid-7000000812/</a><br/><a href="http://techcrunch.com/2012/07/12/yahoo-confirms-apologizes-for-the-email-hack-says-still-fixing-plus-check-if-you-were-impacted-non-yahoo-accounts-apply/">http://techcrunch.com/2012/07/12/yahoo-confirms-apologizes-for-the-email-hack-says-still-fixing-plus-check-if-you-were-impacted-non-yahoo-accounts-apply/</a></p><p>Hvis det er den udmelding som Ekstra Bladet har taget udgangspunkt i, så er den blevet forkortet så meget, at man godt kan kalde det for en fejlcitering.</p><blockquote cite="Qw_freak (#18)"><p>dog har de ikke fortalt hvilken kryptering passwords er krypteret med...<cite><a href="#18">Qw_freak (#18)</a></cite></p></blockquote><p>Man krypterer ikke passwords til den slags, man hasher dem, eller gør noget andet med dem. En kryptering kan godt indgå, men i så fald bruger man passwordet som nøgle, ikke som data.</p><p>Bortset fra det bør man selvfølgelig være åben om den algoritme man bruger. Et website der gerne ville demonstrere at de har tænkt sig om kunne vise den streng som gemmes i databasen, når man ændrer sit password.</p><p>Nu vi er i gang med diskussionen, så kender jeg en dansk serviceudbyder, som gemmer passwords i klartekst.</p>]]></description>
<author>kasperd</author>
<guid isPermaLink="true">http://newz.dk/kasperd</guid>
<pubDate>Fri, 13 Jul 2012 15:39:38 +0200</pubDate>
</item>
<item>
<title>#19 - Manofsciencemanoffaith</title>
<link>http://newz.dk/forum/tagwall/seneste-password-laek-123852#19</link>
<description><![CDATA[<p>Derfor: Brug aldrig same password mere end 1 sted, og brug en password manager, f.eks. KeePass der findes til stort set alle platforme.</p>]]></description>
<author>Manofsciencemanoffaith</author>
<guid isPermaLink="true">http://newz.dk/manofsciencemanoffaith</guid>
<pubDate>Fri, 13 Jul 2012 15:28:39 +0200</pubDate>
</item>
</channel>
</rss>
