mboost-dp1

newz.dk

newz.dk har haft uønsket besøg

- Via newz.dk - , redigeret af klh

Som nogle måske har oplevet, så var vi haft besøg af en eller flere personer, der mente, det ville være sjovt at genere os her på siden juleaftensdag. Det er desværre også noget, der er gået ud over jer brugere, da det er lykkedes dem at få fat i en ældre brugerliste med dertilhørende adgangskoder.

Derfor vil vi opfordre alle til at ændre adgangskode hurtigst muligt. Vi kan naturligvis kun beklage, at der har været et hul, vi ikke har været opmærksom på, og at det så er på denne måde, vi har fundet ud af det.

Vi håber ikke, det har ødelagt for meget af julefreden.

newz.dk crew.





Gå til bund
Gravatar #101 - psn
25. dec. 2007 00:48
#99: en usaltet hash er generelt set ikke sikker. Dem de har offentligjort er sandsyneligvis de første de fik cracket. Mit password var på 12 tegn, med store og små bogstaver og tal - men tilsyneladende fik de cracket det alligevel...
Gravatar #102 - iMan
25. dec. 2007 01:17
Har aldrig forstået dem der gør såhn nogen ting.. Hvorfor ikke hjælpe istedet for at skade?? Hvad kan de få ud af det? Hvor gamle er de mon? Hørte på et tidspunkt at mange af de unge mennesker på de 12-13 år ofte stod bag lignende sager som denne og at de gjorde det fordi de var klassens nørd og ikke fik opmærksomhed fra pigerne osv osv.. For mig virker de som Internet Rockere.. Som de svageste i klassen, som måtte kompensere for det de ikke havde.. Rockerne har deres læderveste og motorcykler.. Blackhat hackere har deres kældre og computere.. Hvis man slutter sine citater af med "Sieg Heil" tyder det også på at det menneske har en brist.. Skulle ikke undre mig at ham Rory er blevet misbrugt af sin far og at han ikke kan få rejsning medmindre han skader andre mennesker. Ynkeligt og svagt..
Gravatar #103 - Louis
25. dec. 2007 01:18
Hvor mange er friske på at opsøge de skiderikker?
Gravatar #104 - Louis
25. dec. 2007 01:30
Vil lige tilføje et :p til min post #103 så den ikke misforstås. Jeg kan jo ikke bruge "edit"-funktionen mere...
Gravatar #105 - psa
25. dec. 2007 01:44
#104; Hvis du spørger pænt så kan jo tænkes at Rory gider rette dig for dig :P :\
Gravatar #106 - nihil
25. dec. 2007 02:14
Han kan ikke være ret gammel, hans stavning at dømme efter.
Gravatar #107 - madsensen
25. dec. 2007 02:46
nææææ, har der været nisser på spil mens jeg har åbnet pakker?
Gravatar #108 - FlowerChild
25. dec. 2007 03:11
Well, det er da i det mindste en god grund til at få opdateret sine passwords, har brugt mit gamle 4146lbttf7 alt for længe, nu er de alle opdateret, kryptiske og forskellige på alle sider...
Gravatar #109 - ejvind
25. dec. 2007 03:36
jeg vil da lige benytte lejligheden til at til at gøre opmærksom på et program som jeg fandt fornylig som jeg selv synes er total genial til passwords.

Programmet hedder Keepass og har indbygget password generator og det hele. Jeg bruger programmet nu og har forskellige 100% random passwords over det hele på 20-30 ctal, bogstaver, tegn med videre.
Gravatar #110 - ejvind
25. dec. 2007 03:37
jeg vil da lige benytte lejligheden til at til at gøre opmærksom på et program som jeg fandt fornylig som jeg selv synes er total genial til passwords.

Programmet hedder Keepass og har indbygget password generator og det hele. Jeg bruger programmet nu og har forskellige 100% random passwords over det hele på 20-30 ctal, bogstaver, tegn med videre.
Gravatar #111 - TheThufir
25. dec. 2007 03:55
Hvor er newz.dk's handling henne ? Når man har et site med så mange brugere som her så vil jeg synes at deres sikkerhed er en smule mere vigtig end noget andet.. selv juleaften.. Jeg har brugt 3 timer af min juleaften på at ændre passwords...
Gravatar #112 - TheThufir
25. dec. 2007 03:59
Men igen Newz.... det er virkelig en ommer.. Hvis det kan være så nemt at bryde så mange passwords så må der fandme være en eller anden der sidder med meget meget dårlig samvittighed et sted. Håber Newz-crewet åbner lidt op og begynder at snakke med folk om hvad der reelt set sker, hvad de gør for at rette op på tingene osv.
Gravatar #113 - broedbaek
25. dec. 2007 04:35
Er der overhovedet nogen, som har sendt en advarsel til de personer, som har faaet deres emails og kodeord offentliggjort?
Gravatar #114 - frygtl0s
25. dec. 2007 09:55
#113 Nej, men til gengæld får de snart en mail med jobtilbud som astronaut hos NASA og oplyst at de har vundet 4 mio. EURO fra Grækenlands national lotteri...
Gravatar #115 - mbw2001
25. dec. 2007 10:21
Selvom det er en advarsel må de vel egentlig ikke bare udsende mails til alle på listen hvis folk ikke har godkendt det...
Gravatar #116 - mathiass
25. dec. 2007 10:32
#115: Jo, hvis der ikke er noget kommercielt indhold, så er det ikke noget problem. Det gjorde det dengang man skulle aktivere sin bruger, og de burde have gjort det for længst i den her sag (selvom vi jo alle sammen har forståelse for at det var jul i går).
Gravatar #117 - mathiass
25. dec. 2007 10:38
Lige en sidste ting, fejlen var ikke i deres banner system... at de tror det beviser bare deres inkompetance.
Lidt sølle at teh mighty hax0r ikke engang kan stave til inkompetence. Der er en del indikationer på at det er en script kiddie fra 3. klasse som nogle har nævnt.
Gravatar #118 - bulldog
25. dec. 2007 10:54
I stedet for hele tiden at sige at det er en ommer, af det er for dårligt, og generelt hele tiden brokke jer, kan I så ikke finde på noget nyt? 70 posts efter, så bliver det fandme trættende at se hvor ALLE skriver "usaltede hashs, fandme for dårligt"-yada-yada-yada. Skriv da for pokker noget konstruktivt. Staff har vel for fanden efterhånden forstået det, og hold så op med at gnide salt i det.
Gravatar #119 - Aske Uhd
25. dec. 2007 11:10
enhver kan begå fejl som denne. bare trist at sådan en flok 10-årige sidder og spiller deres liv med at ødelægge andres jul. det tog mig 10 minutter at ændre min passwords, sikke en sejr det må være for dem.
Gravatar #120 - redhead
25. dec. 2007 11:19
Gammel og gammel.... Jeg kan se på den brugerliste som TGG har offentligtgjort at den listede IP-adresse peger på Full Rate.... og der har jeg kun været kunde i 5 måneder.
Hmm... det virker da som om det er en lidt gammel liste, jeg har været bruger her siden 2004 og min bruger kan jeg sådan set ikke finde på listen.
Gravatar #121 - bulldog
25. dec. 2007 11:24
Det var vist heller ikke alle brugere de offentlig gjorde. Jeg er der heller ikke, og jeg har trodsalt været her mange år.
Gravatar #122 - DarX
25. dec. 2007 11:35
#121 har du en kode med andet end kun bogstaver? Kunne godt tyde på at de kun har dekrypteret/bruteforced bogstavs koder..
Gravatar #123 - bulldog
25. dec. 2007 11:40
Jeg havde en kode som kun bestod af tal.
Gravatar #124 - lean
25. dec. 2007 11:55
Jeg bruger openid, men har oprettet min konto før jeg begyndte at bruge det. Men i fremtiden vil jeg helt sikkert foretrække sider, hvor jeg kan nøjes med at bruge openid.
Gravatar #125 - Flameanden
25. dec. 2007 12:08
Folk hvis password er "secret" burde nok ikke bebrejde andre mennesker for at have en for dårlig sikkerhed.
Gravatar #126 - BurningShadow
25. dec. 2007 12:38
Det her er bare lige en lille test, for at se om jeg kan skrive ikke-kritiske indlæg, i den her tråd. Hver gang jeg forsøger at skrive et kritisk indlæg, så render jeg ikke i en Fejl 400...
Gravatar #127 - BurningShadow
25. dec. 2007 12:38
Det ser det så ud til at jeg godt kunne...
Gravatar #128 - BurningShadow
25. dec. 2007 12:45
Efter nærmere undersøgelser begynder det at se ud somom det i virkeligheden er linjeskift der er problemet.
Gravatar #129 - Cutepuppy
25. dec. 2007 12:54
Samme problem her Burningshadow, hvis jeg laver linjeskift sidder jeg fast i en fejl 400 indtil jeg slagter cache+cookies, saa den her maa blive uden linjeskift. Det kan ikke passe at dette skal ske igen og igen, jeg kan se at mit brugernavn og password er paa listen, saa hvis nogen har lyst kan de da lige tage sig en kigger, ingen grund til at aendre det igen, for det sker jo bare igen... jeg har heldigvis vaeret fornuftigt at bruge et andet password her end alle andre steder da vi jo har set hvor "staerk" sikkerheden er her. Newz.dk nyheder for noerder, desvaerre programmeret af amatoerer med et lidt lemfaeldigt syn paa sikkerhed.
Gravatar #130 - foffer
25. dec. 2007 13:07
NewzDK staff: Hvis i kræver at jeg skal have et password for at logge ind på jeres side, så skal i fanme også passe på det! i kunne også selv have sendt en mail til div. scam firmaer med vores oplysninger? Det er da ikke i orden at i ikke har styr på sikkerheden, eller GLEMMER?!?!?!?! at fjerne nogle filer. Ar'men altså
Gravatar #131 - bjerh
25. dec. 2007 13:26
Guys, guys.. The war is out there.. OUT THERE man.. Don't you see, this is JUST what the terrorist want's us to do?
Gravatar #132 - SpYkE112
25. dec. 2007 13:31
C'mon guys, hvorfor skal news staff have det at vide så mange gange, de havde jo ikke en chance for at vide at der var mulighed for at exploite i den fil :) (linjeskift) Nu er det bare at komme op på hesten og komme videre :) (linjeskift) Glem TGG, hvis de ikke får så meget opmærksomhed er det jo ikke sjovt for dem længere ;) (linjeskift) Så få smidt lidt nyheder op her i juletiden :D (linjeskift) May TGG burn in fucking hell :)
Gravatar #133 - TheThufir
25. dec. 2007 14:28
#113 Ja og bedt blogspot om at fjerne den tråd der findes hvor alle brugernavne+passwords er offentliggjort..

Jeg tvivler på det varer længe før det er slut for TGG.. Ikke fordi jeg håber på det som sådan.. Men jeg tror ikke de kan gøre det her ret meget længere før det bliver så kriminelt at der er nogen der tager affære.. Desuden er politiet bekendt med TGG's navn+adresse.. De er bare så inkompetente at de ikke aner hvad de skal stille op.. (altså politiet) Men man kan jo håbe.

TGG, det er meget flot det i har lavet.. Men at kompromittere så mange folks sikkerhed er lidt ligesom at tage til Saudi Arabien med et billed man selv har tegnet af muhammed....
Gravatar #134 - Scavy
25. dec. 2007 14:29
Jeg tror efterhånden at der er gået op for Newz.dk staff at det er noget lort. Men den slags sker, så jeg synes ikke at i skal være så meget efter dem. (CRLF)
Efter at have kigget listen med password igennem, så vil jeg sige at rigtig mange af de passwords er jo ligefrem tåbelige. (CRLF)
Man bærer jo også selv et ansvar for ikke at have for lette passwords og ikke bruge de samme alt for lette passwords på flere sider. (CRLF)
Sørg for at bruge blandede bogstaver, tal og tegn, så gør i det endnu mere besværligt for scriptkiddies at finde jeres password og for at kunne bruge det til noget. (CRLF)
Brug aldrig(!) det samme password som man bruger til email kontoen. (CRLF)
Hvis man alligevel vælge at bruge samme password flere steder, så tag og del det op efter niveau. F.eks. en type password til uvigtige sider hvor det ikke er så kritisk, at uvedkommende får adgang. En anden type password til de lidt vigtigere sider, og så forskellige passwords til email og lign. Vigtigst af alt sørg for at koden til bank, telefon osv. er så kompleks og unik som muligt.
Gravatar #135 - bamsemusen
25. dec. 2007 14:37
Hmm. Skuffende. Mit internet-penis kan sgu ikke længere blive stiv over at besøge newz.dk efter sådan en omgang.

Bye bye birdies :)
Gravatar #136 - qXz
25. dec. 2007 14:51
Jeg er da ligeglad :D
Gravatar #137 - Down
25. dec. 2007 15:00
Dårlig stil dér newz.dk. Som så mange andre har skrevet er det en OM'er!
Gravatar #138 - wakko
25. dec. 2007 15:09
Er der en der kan fortælle mig hvordan jeg anmelder dem til politiet? Kæft nogle idioter, og så på juleaften... De minder dog mistænkeligt meget om min lillesøster på 10, deres afærd taget i betraktning.
Gravatar #139 - wakko
25. dec. 2007 15:10
Glemte at sige:
Alle jer der synes det er en OM'er, hvad med at tilbyde jeres hjælp, istedet for at skide på alt det newz.dk har stillet til rådgighed for jer?
Gravatar #140 - mazing
25. dec. 2007 15:11
Vi trænger til en ordentlig udmelding fra newz side hvor vi får at vide præcis hvis passwords der er blevet lækket..

Noget andet er jer der hater på TGG.. det kan i lige så godt lade være med.. det er bare en flok trolls som sidder og spiller den af over alt den vrede der bliver rettet imod dem nu..

Mit navn er ikke på listen, men de skriver jo at de stadig er igang med at cracke passwords, så hvem ved :(
Gravatar #141 - NinjaZee
25. dec. 2007 15:17
Newz.dk:
Jeg er på den liste... Men det er med et gammelt brugernavn (eller det der nu er mit navn i profilen). Jeg vil mene det er 1-1,5 år siden jeg skiftede navnet eller fik en ny bruger. Og den e-mail jeg står noteret med er det vist 2-3 år siden jeg har ændret.
IP adressen er fra min tidligere udbyder og kan være alt fra 3 år gammel til 3 mdr. gammel.

Og heldigvis var min noterede e-mail bare en forward e-mail, så selv hvis koden til den havde været det samme som til newz ville de ikke have adgang til noget som helst udover navnet på den e-mail der blev forwardet til. Og den e-mail har jeg slet ikke brugt andre steder.
Gravatar #142 - bulldog
25. dec. 2007 15:19
test hest

med linjeskift?

Godt nytår!
Gravatar #143 - madeinrussia
25. dec. 2007 15:23
Hvad skal i overhovedet med vores mails :)..er lidt ligeglad min mail har en anden kode dertil ( som alle burde? ) og koden hertil er fucking mærkelig Ç er i den O.o.. ( alt + 9 cirka 1000gange så kommer den :P )

Nårh.. så mange nørder.. en eller anden der sporer svinet ? Jeg skal nemlig bruge en ny pc.. og han har garanteret en til mig..og vi kan dele hans jedi knight udstyr?
Gravatar #144 - RHO
25. dec. 2007 15:43
Kan ikke lade være med at tænke på fyrværkerig kampagnen..

Store Bøller, Små Køller..

Shit Happens, og det må man så tage højde for frem over.. spildt mælk kommer sgu ikke rigtig op i glasset igen...

Det må bare være en reminder til fremover.. det hjælper jo ikke at tude over det..
Gravatar #145 - plazm
25. dec. 2007 16:17
#132 Ikke en chance? Please come again. Som jeg læser det har de kunne køre noget bruger submitted kode, gennem en eval, hvilket aldrig må ske.
Muligvis efter man har tjekket på kryds og tværs at input er korrekt, men det er aldrig noget man ikke kan kode sig udenom. Det er simpelhen godt gammeldags slamkode.
Og ja, der kan være tidspunkter hvor det måske ikke kan lade sig at gøre på andre måder, men det kan ikke være tilfældet på et site som newz.dk og hvis det er, jamen så er det dårligt design.
Gravatar #146 - terrak
25. dec. 2007 16:33
Jeg kedede mig og smed alle oplysningerne ind i en database og lavede et script som finder Google-hits på de 5000 passwords (kun 4900 blev indfanget i databasen). Formålet er at vise, at alle passwords kan Googles, med flere end 0 resultater.

Gennemsnitslængden af et ringe password, er på 6,4 karakterer, hvor definitionen af ringe = giver resultater på Google.

Hit-listen :-) kan ses her

Så konklusionen må være at hash er godt, med mindre koden er skidt!
Gravatar #147 - Chucara
25. dec. 2007 17:00
Det er selvfølgeligt (meget) skidt af newz.dk, men bemærk også, at alle de passwords, kun indeholder bogstaver, og de fleste er endda sårbare overfor et dictionary attack..
Gravatar #148 - angelenglen
25. dec. 2007 17:37
Kan det passe at man ikke kan rate indlæg længere?
Eller er det kun mig det sker for?
Gravatar #149 - djani
25. dec. 2007 17:38
Hvor henvender man sig hvis man gerne vil have slettet sin profil?

Jeg bruger ikke denne side mere, men blev gjort opmærksom på at min profil var en af dem der stod på listen. Mit password er selvfølgelig rettet de steder hvor jeg har brugt samme brugernavn/password kombination, så newz.dk admins er mere end velkomne til at slette min konto.
Gravatar #150 - gimli
25. dec. 2007 17:47
#149 Når du er logget ind kan du under "ret profil" finde et under-menu punkt der hedder "Slet eller fusionere brugere"

Der kan du slette din bruger.
Gå til top

Opret dig som bruger i dag

Det er gratis, og du binder dig ikke til noget.

Når du er oprettet som bruger, får du adgang til en lang række af sidens andre muligheder, såsom at udforme siden efter eget ønske og deltage i diskussionerne.

Opret Bruger Login