mboost-dp1

Snapchat

4,6 millioner Snapchat brugeres oplysninger offentliggjort

- Via TechCrunch - , redigeret af Pernicious

Gibson Security, der er en gruppe af white hat-hackere, opdagede for nogle måneder siden flere sikkerhedshuller hos Snapchat, der gjorde det muligt at hente oplysninger om Snapchats brugere i store mængder.

Efter at man forgæves havde forsøgt at få Snapchat til at rette fejlene, valgte Gibson Research den 25. december, at offentliggøre metoden til at få fat i brugeroplysningerne.

Dette har nu medført at en eller flere personer, via hjemmesiden SnapchatDB.info, der i skrivende stund ikke længere er tilgængelig, offentliggjorde oplysninger omkring 4,6 millioner Snapchat brugere. SnapchatDB.info brugte en modificeret metode af Gibson Security oplysningerne, da snapchat havde lavet mindre rettelser, der dog nemt kunne omgås.

Motivationen bag offentliggørelsen er at få skabt opmærksomhed omkring problemet, så Snapchat tager det alvorligt og retter fejlene.

SnapchatDB.info skrev:
Our motivation behind the release was to raise the public awareness around the issue, and also put public pressure on Snapchat to get this exploit fixed. It is understandable that tech startups have limited resources but security and privacy should not be a secondary goal. Security matters as much as user experience does.





Gå til bund
Gravatar #1 - XorpiZ
2. jan. 2014 09:53
http://thepiratebay.se/torrent/9419945/Snapchat_Da...

Kan findes her, hvis man ønsker det.

edit:

Den er dog ikke så spændende. Det er kun amerikanske brugernavne, der er blevet lækket.
Gravatar #2 - Ulver
2. jan. 2014 10:14
Det er skræmmende så mange hjemmesider og programmer som har ens passwords. Havde en konto hos ubisoft pga. deres uplay. Da de blev hacket/cracket/whatever gik der ikke mere end et par dage, før Google advarede mig om at der var sket login fra en fremmed IP (Kinesisk) til min gmail. Skyndte mig at skifte password efterfølgende, og har siden tænkt på hvor mange steder man opgiver email og et kodeord. Et hav af danske hjemmesider, apps til mobilen og programmer til desktoppen. Tænk hvis bare Just-Eats brugerdatabase blev hapset eller Steams. Skræmmende :S Tidligere skiftede jeg password når jeg fornemmede at kæresten var tæt på at gætte den, men det skal vidst ændres til et halvårligt event :)
Gravatar #3 - Zombie Steve Jobs
2. jan. 2014 10:22
Har lige ændret alle passwords, det burde jeg nok have gjort tidligere, men nu er det dog ikke nogen sider, hvor et læk kan kompromittere feks mail og så videre. Og to faktor sikkerhed. Det er dog lidt belastende de første par logins.
Gravatar #4 - Eldrups
2. jan. 2014 12:14
Undskyld mig men man er da også en klaphat hvis man bruger samme kode overalt.

Jeg har 3 koder, og jeg går ikke specielt meget op i sikkerhed. En kode til ting som Origin, Steam osv, en til ligegyldige ting, og en jeg kun bruger til meget få vigtige ting.
Gravatar #5 - Zayin
2. jan. 2014 12:48
Eldrups (4) skrev:
Undskyld mig men man er da også en klaphat hvis man bruger samme kode overalt.

Jeg har 3 koder, og jeg går ikke specielt meget op i sikkerhed. En kode til ting som Origin, Steam osv, en til ligegyldige ting, og en jeg kun bruger til meget få vigtige ting.


Jeg bruger ca. samme metode. Dvs en kode til vigtige ting og så en kode jeg bruger "alle" andre steder. Jeg laver så den lille detalje at jeg bruger nogle bestemte karakterer fra den side/hjemmeside/tjeneste jeg logger ind på. På den måde skal jeg kun huske en kode og så bare sætte 3 tegn fra sidens navn foran,midt i eller bagved koden og har stadigvæk en om end ikke alt for avanceret så dog stadig forskellig kode til alle sites.

Så newz.dk er f.eks. "new2Cool4U2bap@"
og origin kunne være "ori2Cool4U2bap@"
osv.
Gravatar #6 - Schranke
2. jan. 2014 14:51
Efter at macrumors forum blev hacket har jeg haft alle min koder igennem 1password, hvilket betyder at alle sider jeg er online på har en unik kode.
Men vil aldrig kunne huske dem hvis det ikke var fordi at de var gemt i keychain eller 1password.
Zayln ide er også meget smart
Gravatar #7 - Vandmand
2. jan. 2014 15:09
#6

Hvordan hjælper det? Hvad hvis det samme sker for 1password? Så har de alle dine koder, og ikke kun det, de ved også hvor koderne gælder.

Og betyder det i praksis at du skal logge ind på 1password hver gang du skal logge ind et sted fra en fremmed computer eller enhed? Eller hvordan fungerer det?
Gravatar #8 - Ulver
2. jan. 2014 16:57
Jeg har tidligere brugt http://keepass.info/ men glemte min masterkey efter lang tids fravær, så det gik lidt i glemmeboksen :)

#4 Jeg har skam heller ikke kun et password, jeg har et til hver mailkonto (har fire mail konti), unikt til netbank, og et jeg anvende til alt muligt andet. Men af og til kræver "alt muligt andet", et langt og vildt sikkert password, og så hænder det at jeg genbruger et fra min mailkonti fx. Jeg er jo ikke et orakel der kan huske på alt ^_^
Gravatar #9 - Schranke
2. jan. 2014 17:08
#7
Koderne er krypteret med AES-256 og gemmes ikke på disk, men køre via apples iCloud (kan bruge andet vælger bare det)
Har en hovedenøgle (skal kun huske en besværlig kode) som skal intastes ved opsætning og adgang.

Har 1password på min mobil (5S, bruger fingeraftryk + hovdenøgle) hvis jeg skal tilgå en side fra en fremmed pc eller noget. men har ikke været nødvendigt endnu.

Ellers husker min mac + icloud keychain koderne (kun nogle, sat op første gang jeg logger ind via 1password) så man behøver ikke konstant at log in i 1password, og det loger automatisk ud

mere kan læses her:
https://agilebits.com/onepassword
Gravatar #10 - arne_v
2. jan. 2014 18:17
Ulver (2) skrev:
Tidligere skiftede jeg password når jeg fornemmede at kæresten var tæt på at gætte den, men det skal vidst ændres til et halvårligt event :)


Hvis det kun er kæresten som e rproblemet så tror jeg at det er bedre at skifte kæreste end det er at skifte password!

:-)

Mere seriøst: det er en helt standard politik indenfor IT sikkerhed at tving folk til at skifte password hyppigt. Men den sikkerhedsmæssige fordel er yderst tvivlsom. Hyppige password skift fører normalt til brug af nemmere password. Og at skifte password hver måned/kvartal/halvår/år virker ikke som en effektiv strategy mod "kiggen over skuldren" hacking - det er stadig 0.5/2.5/5.5/11.5 måned med adgang.
Gravatar #11 - arne_v
2. jan. 2014 18:18
Eldrups (4) skrev:
og en jeg kun bruger til meget få vigtige ting.


Du bør ikke bruge samme password til flere vigtige ting.
Gravatar #12 - Slettet Bruger [466220419]
2. jan. 2014 19:00
Jeg forstår ikke hvorfor nogle steder har et maksimum på kode længde. 2 jeg kan huske er Stardock på 15 tegn og PayPal på 20 tegn. Især den sidste synes jeg er skuffende...
Gravatar #13 - Taizun
3. jan. 2014 06:44
Forstår sgu ikke denne latterlige Snapchat-bevægelse. Kan glædeligt og stolt fortælle at jeg ikke er faldet for den, og aldrig vil det. Mere sikkerhed til mig.
Gravatar #14 - Athinira
3. jan. 2014 10:00
Ulver (8) skrev:
Jeg har tidligere brugt http://keepass.info/ men glemte min masterkey efter lang tids fravær, så det gik lidt i glemmeboksen :)


Skriv master-password ned og læg det i dit pengeskab :) Problem solved !

Har selv brugt KeePass i snart 2 år, og er virkeligt tilfreds med det. Derudover har jeg sat det op så databasen automatisk synkroniseres med min Dropbox, og derfra til min Galaxy, så jeg også har mine adgangskoder på telefonen.
Gravatar #15 - Monkey
3. jan. 2014 15:16
Derfor man ikke skal have det skidt.. :)
Gravatar #16 - daveofd00m
4. jan. 2014 15:20
#13 Whaaat? Snapchat er nice, du har ingen idé om hvad liderlige piger sender af sjove ting, fordi det ikke er gået op for dem at man bare kan screenshot lortet :p
Gravatar #17 - Taizun
5. jan. 2014 03:29
daveofd00m (16) skrev:
#13 Whaaat? Snapchat er nice, du har ingen idé om hvad liderlige piger sender af sjove ting, fordi det ikke er gået op for dem at man bare kan screenshot lortet :p

Og hvor er det specielle i det? Porno og nøgenbilleder har eksisteret på internettet i efterhånden rimelig længe.
Gå til top

Opret dig som bruger i dag

Det er gratis, og du binder dig ikke til noget.

Når du er oprettet som bruger, får du adgang til en lang række af sidens andre muligheder, såsom at udforme siden efter eget ønske og deltage i diskussionerne.

Opret Bruger Login