mboost-dp1

LulzSec

Sony-hacker indgår aftale mod at slippe billigere

- Via Reuters - , redigeret af OnkelDunkel

LulzSec-medlemmet Cody Kretsinger, 24, erklærede sig torsdag skyldig i anklagerne mod ham i sagen om hacking af kundeoplysninger hos Sony Pictures.

Læs også: FBI fanger muligt Lulzsec-medlem

Data fra op mod 1 million brugerkonti (Sony siger 37.500) blev opsnappet af LulzSec, der desuden valgte at frigive en del af dem. Da mange bruger de samme adgangskoder på flere hjemmesider, oplevede flere af Sonys kunder pludselig, at andre overtog deres profiler og logins andre steder på nettet.

Kretsinger har indgået en aftale med anklagemyndigheden, så dommen bliver mildere end de 15 år der er rammen for den type lovovertrædelser. Aftalens indhold er hemmeligt, men LulzSec-medlemmet “Sabu” fortalte i februar, at han gennem 7 måneder havde samarbejdet med FBI om at indsamle informationer om de andre medlemmer af gruppen. Derved er der udsigt til, at optrævlingen af LulzSec og Anonymous fortsætter.





Gå til bund
Gravatar #1 - dk-hat
9. apr. 2012 13:52
Gravatar #2 - Legacy123321
9. apr. 2012 13:53
For the risk of hate:

You can't kill an idea.
Gravatar #3 - mardal
9. apr. 2012 14:00
Legacy123321 (2) skrev:
You can't kill an idea.

Jeg har kun fulgt med i denne sag meget overfladisk. Men hvad er helt præcist ideen i at frigive almindelige menneskers brugeroplysninger?
Gravatar #4 - luuuuu
9. apr. 2012 14:07
#3

Ideen er at straffe <firma> for at behandle folks data som de der Aldi karameller som ingen gider æde, men man alligevel køber og kaster efter børn når man går ud af folkeskolen.

Ideen er også at straffe folk for at støtte <firma>, det er dog typisk ikke det primære mål.

Ideen er at få folk til at indse hvordan firmaer behandler deres fortrolige data, såfremt de ikke træder frem og siger de vil ha noget ordenligt.

I Sonys tilfælde havde de så mange SQL injection huller, at det til sidst kunne være lige meget at prøve at tælle med hver ganng nogen fandt et nyt.
Gravatar #5 - Suduki
9. apr. 2012 14:11
#4:

Det kalder jeg en dum idé, kan de ikke bruge deres hjerne til noget mere fornuftigt, som at farvelægge tegninger med kridt?
Gravatar #6 - Magten
9. apr. 2012 14:12
#3
Ideen er at være fuldstændig ligeglad med andre mennesker og deres private informationer fordi man vil tvinge sin egen mening igennem.
Gravatar #7 - Theis
9. apr. 2012 14:33
Magten (6) skrev:
#3
Ideen er at være fuldstændig ligeglad med andre mennesker og deres private informationer fordi man vil tvinge sin egen mening igennem.


Taler du om Sony eller lulsec.. De virker begge ligeglade med andre menneskers private informationer.
Gravatar #8 - Magten
9. apr. 2012 14:37
Theis (7) skrev:
Magten (6) skrev:
#3
Ideen er at være fuldstændig ligeglad med andre mennesker og deres private informationer fordi man vil tvinge sin egen mening igennem.


Taler du om Sony eller lulsec.. De virker begge ligeglade med andre menneskers private informationer.
LulzSec.. Har du set Sony offentliggøre deres kunders informationer for at få opmærksomhed?

Gravatar #9 - Misanthropy
9. apr. 2012 14:53
Magten (8) skrev:

LulzSec.. Har du set Sony offentliggøre deres kunders informationer for at få opmærksomhed?


Så vidt jeg husker det, så var de info så tilgængelige at det eneste der manglede var et skilt med teksten "Get free account info here!"
Gravatar #10 - Mamad (moveax1ret)
9. apr. 2012 15:01
Misanthropy (9) skrev:
Så vidt jeg husker det, så var de info så tilgængelige at det eneste der manglede var et skilt med teksten "Get free account info here!"


Lur mig om ikke din lås til din hoveddør kan dirkes op, kan man så også sige det samme om dit hus?
Gravatar #11 - HerrMansen
9. apr. 2012 15:04
Mamad (moveax1ret) (10) skrev:
Lur mig om ikke din lås til din hoveddør kan dirkes op, kan man så også sige det samme om dit hus?


Hvis vi absolut skal tage den diskussion så er der knaldhylende forskel på at have en hoveddør i et privat hjem og så et multinationalt firma med andres personlige informationer. Men lur mig ikke om jeg lige kan smutte ned i banken og lirke fordøren op *sarkasme*
Gravatar #12 - Mamad (moveax1ret)
9. apr. 2012 15:11
HerrMansen (11) skrev:
Hvis vi absolut skal tage den diskussion så er der knaldhylende forskel på at have en hoveddør i et privat hjem og så et multinationalt firma med andres personlige informationer.


Så vidt jeg ved er det bedste bud at de kom ind på sonys netværk igennem en ikke opdateret apache. de rootede maskinen, og fandt så ud af at traverse netværket.

Fejlene er flere:
1. De gemte kreditkort numre
2. Dårlig separeringaf vlans
3. De kørte en ikke opdateret Apache

Den slags fejl sker ofte i større firmaer, undtagen nr.1 den er må jeg indrømme særligt dum.

Pointen er at de på ingen måde bare tilgik /creditcards.txt det var et målrettet angreb- og hvor god sikkerheden har været er irrelevant, der var ihvertfald bedre sikkerhed end :

"de info så tilgængelige at det eneste der manglede var et skilt med teksten "Get free account info here!""
Gravatar #13 - Che0ps
9. apr. 2012 17:58
Mamad (moveax1ret) (12) skrev:
Så vidt jeg ved er det bedste bud at de kom ind på sonys netværk igennem en ikke opdateret apache. de rootede maskinen, og fandt så ud af at traverse netværket.

Pointen er at de på ingen måde bare tilgik /creditcards.txt det var et målrettet angreb- og hvor god sikkerheden har været er irrelevant, der var ihvertfald bedre sikkerhed end :


De brugte SQLi, hvilket ikke krævede root eller noget som helst.
Så sikkerhedsfejlen var >> inkompetente programmører ved Sony.
Med en "simpel" SQLi fik de udlistet Navne, Passwords, E-Mails, Adresser og fødselsdage.
Gravatar #14 - Mamad (moveax1ret)
9. apr. 2012 18:06
Che0ps (13) skrev:
De brugte SQLi, hvilket ikke krævede root eller noget som helst.


Sorry, jeg blandede dette hack sammen med Sony Network hacket- indlæg rettet.
Gravatar #15 - Mamad (moveax1ret)
9. apr. 2012 18:17
Che0ps (13) skrev:
Med en "simpel" SQLi fik de udlistet Navne, Passwords, E-Mails, Adresser og fødselsdage.


SQL injection er stadigtvæk at sammenligne med at dirke en lås op IMO.
Gravatar #16 - Taxwars
9. apr. 2012 19:46
mardal (3) skrev:
Jeg har kun fulgt med i denne sag meget overfladisk. Men hvad er helt præcist ideen i at frigive almindelige menneskers brugeroplysninger?


Samtlige firmaer i Danmark siger de passer enormt godt på dine oplysninger (fx CPR nummer) - hvor mange af de firmaer lukker bare noget ud, fordi de har en halvdårlig tumpe til at stå for det?
Du kan skifte login, password, bankkonto - men hvis dit CPR nummer bliver afsløret er du på den.
Ifølge Danmark statistik var der i 2009 27000 som fik stjålet deres identitet, og dette tal er hastigt stigende.
De fleste Danskere er lalleglade og tror alle elsker dem og vi alle er venner, men så en dag vågner de brat op: Fem eksempler på CPR misbrug

Vi kunne starte med at sige firmaer holder på med at forlange CPR og bruger NemID i stedet. NemID er måske nøglerne til slottet men CPR er en klam hånd som klemmer om dit hjerte.
Gravatar #17 - HerrMansen
9. apr. 2012 19:48
Mamad (moveax1ret) (15) skrev:
SQL injection er stadigtvæk at sammenligne med at dirke en lås op IMO.


Jeg vil nu nærmere sammenligne det med at sparke let til døren og se om låsen går op af sig selv (eller se om der er et ulåst vindue) - svaghed i konstruktion rettere end at bryde sikkerheden direkte.
Gravatar #18 - ToFFo
9. apr. 2012 20:21
JUDAS!
Gravatar #19 - dk-hat
9. apr. 2012 21:14
Kan se jeg har fået mange "flamebait" ratings..:)

Vil bare lige præcisere at jeg på ingen måde støtter kriminelle der stjæler vores oplysninger... nak dem hårdt.

Men at ham her gutten.. sladrer om andre "ærlige hackere" for at redde sig selv en mindre dom..
Gravatar #20 - Zephox
9. apr. 2012 21:27
Taxwars (16) skrev:
Samtlige firmaer i Danmark siger de passer enormt godt på dine oplysninger (fx CPR nummer) - hvor mange af de firmaer lukker bare noget ud, fordi de har en halvdårlig tumpe til at stå for det?
Du kan skifte login, password, bankkonto - men hvis dit CPR nummer bliver afsløret er du på den.
Ifølge Danmark statistik var der i 2009 27000 som fik stjålet deres identitet, og dette tal er hastigt stigende.
De fleste Danskere er lalleglade og tror alle elsker dem og vi alle er venner, men så en dag vågner de brat op: Fem eksempler på CPR misbrug

Vi kunne starte med at sige firmaer holder på med at forlange CPR og bruger NemID i stedet. NemID er måske nøglerne til slottet men CPR er en klam hånd som klemmer om dit hjerte.


Sad og kiggede på den noget så dejlige artikel du linkede til. Kan godt være at CPR nummeret på misbrugt, men jeg kunne ikke lade være med at småfnise lidt, og se at alle 5 eksempler var kvinder. :D
Gravatar #21 - csstener(^,^)
9. apr. 2012 21:35
#20
nogen som ved om man kan stoppe en som har stjålet ens cpr-nr ..for ellers er man jo tæmmelig fucked vis det sker.
Gravatar #22 - nubus
9. apr. 2012 22:32
­­­­­­­­­­ (21) skrev:
#20
nogen som ved om man kan stoppe en som har stjålet ens cpr-nr ..for ellers er man jo tæmmelig fucked vis det sker.


Du kan få et nyt.
Gravatar #23 - Kenman
10. apr. 2012 06:04
Kan specielt godt lide afslutningen på den sidste "desuden fik hun tyvekoster tilsendt", say what?

#22 seriously? Kan kun forestille mig det ville skabe mega mange problemer, med opdateringer ALLE steder..

#0 Så må de kære lulzSec og andre børn tage sig sammen og være deres egen sikkerhed bevidst, inden de kaster sig over andre. At han så vælger at samarbejde: tja, hvis først man ender i klørerne på de amerikanske myndigheder og deres retssystem tror jeg de fleste havde valgt at gøre det samme.

Jeg har ingen sympati med de grupepr, det er fint man vil påvise sikkerhedsproblemer hos firmaer. Men opsnak infoene, indsend en beskrivelse til firmaet og lad dem klare ærterne. Evt. opret et sikkerhedsfirma og tag jer betalt for at gennemgå denne slags fejl. Er i gode nok, vil flere og flere firmaer nok gerne checkes efter i sømmene for at få løst de her sikerhedsproblemer, istedet for at ende i en skandale som det var med Sony.

Hele ideen med at lege lille skrigende unge der har haft held med at gøre noget dumt; det er bare ikke løsningen.
Gravatar #24 - troldefar
10. apr. 2012 06:12
Hvad gør de ellers med de stjålne data?
Jeg har hørt der er gode penge i at smide dem efter de russiske mafiaer. Mon ikke der er nogen der har tjent lidt ekstra lommepenge til opgradering af hjemmealteret?
Gravatar #25 - Moog
10. apr. 2012 07:35
#3 Den eneste grund der er til at firmaer skal beskytte deres data, ER at der findes retarderede mennesker som LulzSec og Anonymous...

Hader den der logik med at det er i orden at sparke døren ind med en gravko hos et firma, for derefter at sige "Vi hjælper bare verden med at vise hvor usikker jeres dør er"
Gravatar #26 - Moog
10. apr. 2012 07:37
#16 Hvor mange af de identitets tyverier stod Anonymous for?
Gravatar #27 - El Krizzo
11. apr. 2012 07:48
Jeg opdagede ikke engang PSN var nede før Sony bad mig skifte kodeord, derefter kviterede de med 2 gratis spil - fedt, fedt, fedt.
For min skyld må de sgu gerne stjæle mine oplysninger fra Sony engang til, hvis bare det betyder flere gratis ting til mig. Super kundeservice.
Gravatar #28 - fjols
11. apr. 2012 09:33
Moog (25) skrev:
#3 Den eneste grund der er til at firmaer skal beskytte deres data, ER at der findes retarderede mennesker som LulzSec og Anonymous...


Deres argument er, at hvis de kan komme igennem, så kan andre også.
Andre er bare ikke så "flinke" at oplyse om at hacket er sket, men misbruger istedet informationerne.

Så må det være op til en selv om man synes det er fornuftigt.
Gravatar #29 - csstener(^,^)
11. apr. 2012 14:40
#28
Men behøver de ligefrem at ligge det ud på nettet kunne de ikke bare kontakte sony og sige at de har fundet nogle sikkerheds huller og vis sony så siger "Det tror vi ikke på " så kan de vise dem oplysninger om de 100 første personer....
Gravatar #30 - Chewy
11. apr. 2012 15:17
@ #29
Jeg kunne forestille mig at tanken bag er at, hvis de kan få adgang til dataen, så er der en god chance for at andre kan have haft adgang til dataen.
Og ved at stille omtalte data til rådighed for alle, så for du muligheden for at tjekke om din data er i risiko gruppen for misbrug. Og at du derefter kan ændre dine passwords etc...
Gå til top

Opret dig som bruger i dag

Det er gratis, og du binder dig ikke til noget.

Når du er oprettet som bruger, får du adgang til en lang række af sidens andre muligheder, såsom at udforme siden efter eget ønske og deltage i diskussionerne.

Opret Bruger Login