mboost-dp1

newz.dk

newz.dk har haft uønsket besøg

- Via newz.dk - , redigeret af klh

Som nogle måske har oplevet, så var vi haft besøg af en eller flere personer, der mente, det ville være sjovt at genere os her på siden juleaftensdag. Det er desværre også noget, der er gået ud over jer brugere, da det er lykkedes dem at få fat i en ældre brugerliste med dertilhørende adgangskoder.

Derfor vil vi opfordre alle til at ændre adgangskode hurtigst muligt. Vi kan naturligvis kun beklage, at der har været et hul, vi ikke har været opmærksom på, og at det så er på denne måde, vi har fundet ud af det.

Vi håber ikke, det har ødelagt for meget af julefreden.

newz.dk crew.





Gå til bund
Gravatar #301 - Wierdal
28. dec. 2007 01:00
I hver log skulle der gerne gemmes en ip Ligesom vi loger på her så vores ip i systemet...

Vilket han også er loget ind vil man da håbe Men ellers Jov Ip
skulle gerne være i log filen Er nemlig selv blevet hacket en gang..

Og fandt hans Ip i min log fil :)
Gravatar #302 - GetJack
28. dec. 2007 01:13
Hvis man er klog bruger man ikke samme bruger & pass
på alm sider som denne som man bruger til sine vigtige ting
som for eks mail..

Så mon skaden er så stor, hvis den enkelte har tænkt sig lidt om ?
Gravatar #303 - sKIDROw
28. dec. 2007 02:27
#298

Nu håber jeg bare ikke at disse eller denne Hacker Bruger min ip eller mail til noget jeg ikke vil kendes ved...


Han kan ikke bruge din IP, til noget du ikke vil kendes ved. Han kan højest banke på til din forbindelse, men der vil han forhåbentligt møde en NAT router.
Gravatar #304 - Therma
28. dec. 2007 02:34
Nu har jeg først lige set den mail fra Newz.dk, og har sku helt ærligt ikk kræfter til at læse alle indlæg, men har skimmet lidt igennem. Og synes et sted jeg så der var nogen der skrev det var Team Gilmore Girls der havde lavet "angrebet". Hvis dette er sandt, synes jeg personligt Newz.dk skulle offentligtgøre de evt oplysninger de har fra besøget.

Jeg har ikk personligt haft nogle problemer med mail, steam ect., men kunne da godt tænke mig at give tjenesten tilbage til TGG, for hvad jeg har hørt og læst om dem, er de ikke andet end en flok script-kiddies med små hjerner og kæmpe egoer. Og kunne da godt tænke mig at give evt clues til en gamle vens tidligere værelseskammerats storbrors eks-kærestes bror ;)
Gravatar #305 - tgr
28. dec. 2007 05:58
Så fik jeg en mail fra Peter!

Godt at se der endelig sker noget :)

Godt nytår herfra
Gravatar #306 - madeinrussia
28. dec. 2007 07:49
Kort og godt,
newz-crew - "we fucket up"
os - "Ohh alt andet end det, fuck fuck fuck det for dårligt argh"

time passes..

os - "aj okay koden var nok ikke helt genial"
os - "vi er dumme vores koder er nemme"

time passes..

newz-crew - "sender mail ud"
os - "øv jeg brugte 5minutter
TGG - "LOLDONGS"

Det sjoveste er ordet loldongs, det er virkelig mærkeligt og tror ikek der er mange der kan bruge en computer der bruger det, så helt ærligt kan man ikke bare søge på google efter "loldongs" finde den person der ser yngst ud også bare tvinge ham til at sende et attack ud mod CIA, så ordner problemet jo sig selv :)~
Gravatar #307 - TheThufir
28. dec. 2007 08:38
Nu kan det godt være jeg spørger dumt.. Men er det meningen der skal være links til viagra/casino/gamling/slotmachine i bunden af forummet... Lige under "Trackback".

"
* online ambien - www.1912productions.com
* online blackjack - www.casino-focus.com
* craps casino - www.casino-focus.com
* cheap viagra - www.jimroethler.com
* all slots online casino - www.tammystitles.com
"
Gravatar #308 - dagooz
28. dec. 2007 08:57
Sådan en flok møgaber skulle hænges ved nosserne! Så de må hellere skynde sig at få nogen... Kan simpelthen ikke snuppe når nogen tror de bare kan gøre hvad de vil for sjov!
Gravatar #310 - mras3
28. dec. 2007 09:44
#307
Det er for at indhente den tabte indtægt, nu da 112% af sites brugere er skredet efter denne begivenhed :)
Gravatar #311 - madeinrussia
28. dec. 2007 09:55
#309 se han snakker endda som dem
Gravatar #312 - madeinrussia
28. dec. 2007 10:00
sorry for double post, men efter noget tids søgeri, har jeg opdaget det trodsalt ER HAM, er der så ikke en ip fra ham?

Og har set ham skrive i en blog, hvor han staver og snakker som en på over 12.. overraskende nok..
Gravatar #313 - helsinghof
28. dec. 2007 10:05
#312
Desværre er profilen ikke på listen fra deres blog ;-)
Gravatar #314 - MathiasLM
28. dec. 2007 10:50
Hvor lang tid har de været i besidelse af listen? Jeg mener, det kan da ikke passe de har haft tid til at tjekke 5000+ email-adresser på et par timer juleaftensdag.

De må da have haft den i lang tid...
Gravatar #315 - DarX
28. dec. 2007 11:19
#314 læs alle indlæg. :P Angrebet skete for et halvt år siden, men de offentligtgjorde først de passwords de kunne finde ud af at cracke her den 24...
Gravatar #316 - PG
28. dec. 2007 12:23
Er det bare mig eller virker password-skift i "Ret Profil" ikke?
Gravatar #317 - karma
28. dec. 2007 12:27
Jeg tror at det er ham der har skrevet det her
http://en.wikipedia.org/wiki/User:Blu_Aardvark
Gravatar #318 - karma
28. dec. 2007 12:34
Gravatar #319 - madeinrussia
28. dec. 2007 12:53
#317/318

Nu har jeg læst om den bruger en hel del, men det ser mærkeligt ud, er det bare mig eller er der ingen sammenhæng??
Gravatar #320 - nbhansen
28. dec. 2007 12:58
ja jeg undrer mig også over viagra-reklamerne og kasino-reklamerne på siden..

og et link til en FAQ hvor man ikke kan læse en skid om det :p

er newz.dk mere owned end i troede? loldongs loldongs loldongs! jeg kender et par danske fora hvor den slags måde at snakke på er ret udbredt :p
Gravatar #321 - Zilent2000
28. dec. 2007 13:46
#294:

1. Fordi når man opgiver en email til et site er det en indikation af hvor man kan kontaktes - kald mig gammeldags, men det er oprindeligt derfor vi har emails. Newz kan ikke gøre mere end at sende til de mailadresser brugerne har oplyst - og selvfølgelig lave nyheden på sitet. Men det viser sig jo at Newz også har gjort dette - der var blot tekniske vanskeligheder.

2. Du citerer forkert og det bryder jeg mig ikke om. Der står "for længst (så snart man er klar over at databasen er kompromitteret)" - ingen indikation af tidsenheder da kriteriet er: "så snart man er klar over at databasen er kompromitteret"... Det er ret præcist efter min logik.

3. Jeg bringer det sådan set ikke op, jeg siger "Alle brugere fra før 31/7 er potentielt berørte - om man så bruger trash passwords eller ej". Derfor er det jeg siger at alle bør informeres - og det er de nu blevet så vidt jeg kan forstå. Jeg understreger herved, at password længde og kompleksitet er fuldstændig ligegyldige for om der skal kommunikeres eller ej - netop for ikke at skulle vende tilbage i diskussionen om hvilke passwords der er sikre og hvilke der er usikre. Ifht. kommunikation til brugerne er det nemlig komplet ligegyldigt efter min mening.

4. Nej, jeg vil ikke stå til ansvar for andet end hvad jeg selv har skrevet - og jeg hverken "whiner" eller kalder Newz crewet for inkompetente - det ville være at fejlcitere mig (igen). Jeg skriver at man har fejlet ifht. kommunikation - men vi har så efterfølgende fået en forklaring om at man har haft tekniske problemer - og længere er den ikke.

Nu kan jeg altså ikke bruge mere tid på den sag - tak for "diskussionen" :)


Godt nytår til alle Newz brugere og crew members - tak for et godt site, det er sgu menneskeligt at fejle!
Gravatar #322 - ambience
28. dec. 2007 13:56
Det var aldrig sket med .Net. ;-)

- Appropos - hvorfor er flere poster mærkede som f.eks. "Relevant | Uheldig"???

Uheldig???
Gravatar #323 - BodyHack
28. dec. 2007 14:34
Nogen der kan tjekke denne her brugers IP http://newz.dk/~rory .

Den blev oprettet da newz første gang blev hacket, også af TGG. Og hans indlæg kunne godt tyde på, at det er samme person?

Kan godt være det ikke er til noget hjælp, men måske giver det noget :S
Gravatar #324 - LaSG
28. dec. 2007 14:35
#306, og loldongz

#320, ja med hans anden blogpost tyder det da på der nemt kan have været injected meget mere skidt i maskineriet, end det vi har set.

Til jer med IP-forslagene; nej, det hele plejer at køre gennem TOR eller tilsvarende.

Jeg har stadig mit store arkiv med alt stuff om TGG-fyrerne og deres venner, fra da vi legede for et par år siden. (Som ikke er cracked endnu (men du ved jo hvor jeg bor rory ;)~ ))
I må sige til hvis nogen gider lege videre med/mod dem.. Jeg har for travlt.
Gravatar #325 - Seekers-
28. dec. 2007 15:27
#324 - Du burde så også alve en blog med alle deres informationer i :)? Øje for øje, tand for tand :)?
Gravatar #326 - LaSG
28. dec. 2007 15:44
#325, det er et sjovt spil, men det er begrænset hvor mange øjne og tænder jeg gider spilde på dem :)

Hvis jeg får tid at rydde op i det en dag, og det bliver relevant, vil det da sikkert være sjovt at dumpe det hele online..
Gravatar #327 - PG
28. dec. 2007 16:30
Er det bare mig eller virker password-skift i "Ret Profil" ikke?
Gravatar #328 - squad2nd
28. dec. 2007 19:40

Trackback

* online ambien - www.1912productions.com
* ambien - www.freegamingassociation.org
* viagra - www.jimroethler.com

Læs mere om trackback


Der står ikke en skid om trackback på siden: http://newz.dk/om-os/faq# ... som linket peger til.

Jeg er pisse nysgerrig: Hvorfor er der reklamer for slappe pikke præparater på et nørde-newssite?

Og, er
Gravatar #329 - squad2nd
28. dec. 2007 19:42
Og, er... [fortsat] I klar over at det er de møgprodukter jeg hovedsageligt får spam fra på min mail?


Jeg har vitterligt ikke problemer med at få pikken op! Virkelig! Den fungerer fint!
Gravatar #330 - nbhansen
28. dec. 2007 20:28
haha.. jeg har en idé om hvem der hacker igennem :p
Gravatar #331 - mras3
28. dec. 2007 20:33
Det skal lige skrives at trackball'en kun kommer hvis man er registret bruger.. som guest vises den ikke.

Gad vide om newz.dk kun prøver at skræmme sinne brugere væk pt :)
Gravatar #332 - SpYkE112
28. dec. 2007 21:55
Lige for at vende tilbage til den p4 med 3 mill beregninger/sek, så vil jeg informere om at min Athlon64 3800+ Single Core, bruteforcede passworded "secret" som md5 hash på 4833 sekunder, med en gennemsnits hastighed på, 401929 hashes/sek... Og jeg tjekkede for 60 tegn, dvs [a-z][A-Z][0-9], så i må lige lave jeres beregninger lidt om :)
Gravatar #333 - SpYkE112
28. dec. 2007 23:29
*Addition*
Nu har tøserne fandme også hacket Comacrew.dk!!
Men de spammer så brugerne, af dette forum...


The following is an email sent to you by an administrator of "Comacrew.dk - Photoshop & GFX Forum". If this message is spam, contains abusive or other comments you find offensive please contact the webmaster of the board at the following address:

*censur*

Include this full email (particularly the headers).

Message sent to you follows:
~~~~~~~~~~~~~~~~~~~~~~~~~~~~

Yea We are HORRNY...


TGG PWNED YAAAAA
Gravatar #334 - SpYkE112
28. dec. 2007 23:34
Sorry for spam, men ingen edit :(

Det med comacrew, de har fat i synderen som bare var en copycat...
Gravatar #335 - hereford
29. dec. 2007 00:10
@Newz.dk.
Er I godt klar over at mange endnu ikke har modtaget nogen e-mail fra jer omkring det her?

Et beskedent bud på skaden af det her er at 10% af de 26.000 offentliggjorte brugernavne har samme password til deres e-mail.
Hvor mange af de godt ~3000 e-mails indeholder mon personlige oplysninger?

I skal altså til at forbedre jeres indsats mht til at informere folk.
Gravatar #336 - silencio
29. dec. 2007 00:22
#323: BodyHack
Nogen der kan tjekke denne her brugers IP http://newz.dk/~rory .

Den blev oprettet da newz første gang blev hacket, også af TGG. Og hans indlæg kunne godt tyde på, at det er samme person?

Kan godt være det ikke er til noget hjælp, men måske giver det noget :S


Er ikke det vilde detektivarbejde du har lavet der, er jo ikke ligefrem fordi tgg prøver at undgå at kommunikere... Hvis du har lyst til lidt hyggelæsning med tøserne kan de bare se "debat"siderne her:
http://newz.dk/newz-staff-konto-misbrugt

Mon ikke de sidder bag TOR/andet proxysjov? jo mon ikke... :P

Man undres jo over newz.dk vælger at hoste sådan noget lort... og så lige hvor gammelt det lort er...

lort. ^_^
Gravatar #337 - Pernicious
29. dec. 2007 00:43
Angående det Trackback spam der er nederst i tråden, så er det et system der har eksisteret siden 2002. Vi har valgt at bruge det her på siden for nylig, så altså ikke noget nogen har hacket ind.

Trackback systemet er så blevet misbrugt til spam, som det ret tydeligt kan ses.

Vi er ved at kigge på en løsning, der kan fjerne irrelevante links.
Gravatar #338 - skiderik1337
29. dec. 2007 00:44
Jeg kan selvfølgelig godt forstå I er sure, hvis I - som mig - har brugt det samme password alle steder, hvilket TGG har fået fat i.

Det er også en skide uheldig situation, men for helvede, hvad kan Newz gøre ved det?!
Sikkerhedshuller er uundgåelige (spørg selv Microsoft), og med sådan en flok unger som TGG i verden, vil der altid være en risiko på et stort site som Newz - det kunne for fanden lige så godt være sket for DR/Arto/TV2/<indsæt stort site her>.

Dog vil jeg give jer ret i, at Newz øjeblikkeligt efter "offentliggørelsen" burde have sendt en mail ud til samtlige medlemmer (nej, ikke bare de 5k offentliggjorte, men ALLE) med et link til nyheden...

Well, se det på den lyse side, og begynd at brug KeePassX - det er et genialt program! :)
Gravatar #339 - Pernicious
29. dec. 2007 00:59
#335

Der er sendt en mail ud til alle, der har en bruger her på sitet, til den mail-adresse de har oplyst, ligesom der er skrevet en nyhed om det.
Gravatar #340 - jeldtoft
29. dec. 2007 01:01
dong = diller.

Det er noget 4chan, ebaum og encyclopediadramatica snak. Men jeg tvivler på, at det kan sættes i forbindelse med dem.
Gravatar #341 - mras3
29. dec. 2007 05:37
#337
Burde i ikke fjerne det i mellemtiden?
Kan pt tælle 17 reklamer.
ambien - som jeg ikke ved hvad er - 5 styks
spil: 11 styks
viagra: 1 styks
Gravatar #342 - mras3
29. dec. 2007 07:46
En lille update, 18 nu!
Bare vent til at vi ser en hel side fyldt med trackballs.
Startede vist med 3.. og 18 nu...
Gravatar #343 - LaSG
29. dec. 2007 12:14
Og nu deres blog ikke findes længere, kan vi overveje om det er blogger der har lukket den, eller en whitehat der har hjulpet dem med at pille den væk. :)
Gravatar #344 - nbhansen
29. dec. 2007 12:35
LasG hvis du tror der er en "whitehat" som vil hacke Blogger.com er du godt dum, og har misforstået hvad en whitehat er.
Gravatar #345 - SpYkE112
29. dec. 2007 12:55
#343, eller host der har lyttet til alle de anmeldser siden har fået ;)
Gravatar #346 - themuss
29. dec. 2007 13:00
Tænk, jeg har altid troet lasg var en pige med kirtelproblemer.
Gravatar #347 - TheThufir
29. dec. 2007 14:22
Nu spørger jeg så nok lige dumt igen.. Men hvad sker der for sidens Layout ?!?!
Gravatar #348 - DarX
29. dec. 2007 15:45
Gravatar #349 - MathiasLM
29. dec. 2007 16:19
Jeg vil bare lige sige til alle dem, som er urolige over at jeg mistede min Steam account, at jeg har fået den tilbage nu :P

Valve var yderst hjælpsomme.
Gravatar #350 - MathiasLM
29. dec. 2007 16:39
Nåår jo..

#343 Deres "blog" er lukket ned, fordi tilstrækkeligt mange havde "flagget" den som værende "frastødende", eller at den havde et "ulovligt indhold". Inkl mig.

Så det er Blogger selv, der har lukket den ned...
Gå til top

Opret dig som bruger i dag

Det er gratis, og du binder dig ikke til noget.

Når du er oprettet som bruger, får du adgang til en lang række af sidens andre muligheder, såsom at udforme siden efter eget ønske og deltage i diskussionerne.

Opret Bruger Login