Jos tuo on automaaginen tietokanta niin kai siellä voi olla mitä vain aitojen joukossa. on esimerkiksi herra Testi LuottokuntaKain kirjoitti:En usko että tuo lista on kovinkaan luotettava, sillä sieltä löytyi Gdrgdf-niminen henkilö.![]()
Eikä väestörekisterin nimihakukaan tuottanut tulosta.
Tietomurtoaaltokeskustelu
-
- Viestit: 311
- Liittynyt: 17.11.2010 klo 16.44
Re: Uutisia maailmalta
Viesti Kirjoittaja heppikepo »
-
- Viestit: 8446
- Liittynyt: 9.3.2011 klo 12.07
- Paikkakunta: Varkaus
Re: Uutisia maailmalta
Viesti Kirjoittaja Kain »
-
- Viestit: 2754
- Liittynyt: 12.11.2004 klo 16.43
16k suomalaisen henkilötiedot vuodettu verkkoon
Viesti Kirjoittaja ER »
http://www.cert.fi/tietoturvanyt/2011/1 ... 61539.html
Ja kun reissusta netin ääreen palattuani tarkistin, niin siellähän ne omatkin tietoni ovat. Perkl. Vaikea arvata mistä tietoni olisivat peräisin. Verkossa puhutaan mm. joidenkin itä-suomalaisten oppilaitosten yliedustuksesta ja joistakin muista oppilaitoksista. Minkään mainitun kanssa en ole ollut missään tekemisissä. Toisaalta oman oppilaitokseni ihmisiä tuolla näyttää olevan niin vähän, että sieltä tuskin on peräisin. Kaipa se epäilty monta lähdettä pitää paikkansa. Joku epäili, että monella tuntemallaan listalla olevalla henkilöllä olisi melko vasta ollut jokin autokauppa tai -rekisteröinti. Näin itsellänikin, mutta en tiedä liittyykö siihen.
Mutta vaikka en pelkää juurikaan todellisia ongelmia asian suhteen, niin periaatteesta ketuttaa ihan tosissaan. Päitä vadille, prkl! Muron puolella joku väitti, että tuollaisia salaamattomia listoja lähetellään sähköpostilla mm. joidenkin aikuiskoulutushommien puitteissa. Ei hemmetti kukaan saa olla niin idiootti tehtävässä jossa pääsee käsiksi tuollaisiin tietoihin. Toivottavasti tämä vuoto saa Suomessa aikaan jotakin todellista parannusta asioihin.
HUOM! Jos ja kun selvittelette löytyykö omia tietojanne, niin älkää nyt alkako ilmoittelemaan tärkeitä tietoja itse millekään epämääräiselle sivulle. Esimerkiksi Afterdawnin sivuilta voi hakea vaikka pelkällä sukunimellä ilmoittamatta muita tietojaan.
http://fin.afterdawn.com/vuoto.cfm
Syy: Yhdistin aikaisemman keskustelun uutisketjusta tähän
-
- Viestit: 2796
- Liittynyt: 1.7.2011 klo 11.05
Re: 16k suomalaisen henkilötiedot vuodettu verkkoon
Viesti Kirjoittaja iPadi »
![Iso hymy [:D]](./images/smilies/icon_biggrin.gif)
-
- Viestit: 2754
- Liittynyt: 12.11.2004 klo 16.43
Re: 16k suomalaisen henkilötiedot vuodettu verkkoon
Viesti Kirjoittaja ER »
Lue vaikka ekaksi tuo yllä oleva kirjoitukseni. Ajatuksella.iPadi kirjoitti:Miten tarkistan että onko omat tietoni siellä? Tosin en ole niitä laittanut nettiin, mutta entäs jos rosvo on murtautunut meille, ja ottanut ne passistani
-
- Viestit: 2796
- Liittynyt: 1.7.2011 klo 11.05
Re: 16k suomalaisen henkilötiedot vuodettu verkkoon
Viesti Kirjoittaja iPadi »
Ai. Joo. Niin. Ei löytynyt.ER kirjoitti:Lue vaikka ekaksi tuo yllä oleva kirjoitukseni. Ajatuksella.iPadi kirjoitti:Miten tarkistan että onko omat tietoni siellä? Tosin en ole niitä laittanut nettiin, mutta entäs jos rosvo on murtautunut meille, ja ottanut ne passistani
-
- Viestit: 5531
- Liittynyt: 8.3.2005 klo 18.18
- Paikkakunta: Jyväskylä MLK
Re: 16k suomalaisen henkilötiedot vuodettu verkkoon
Viesti Kirjoittaja M.P.T »
Olen edelleen sitä mieltä, että pitäisi alkaa keräämään kolehtia tälläisten etsimiseksi. Hakkeriryhmälle xx€ lahjoituksia siitä, että syyllinen saadaan kiinni. En kannata kuolemantuomiota mistään rikoksesta, mutta tälläisissä tilanteissa oikea tuomio olisi jalkapuu päiväksi ja jokaiselle ihmiselle annettaisiin lupa virtsata niskaan.
-
- Viestit: 2045
- Liittynyt: 2.11.2006 klo 10.55
Re: 16k suomalaisen henkilötiedot vuodettu verkkoon
Viesti Kirjoittaja L_A_G »
MacBook Pro (mid 2007) 15" - 2,2 GHz Core 2 Duo - 4 Gt - 320 Gt (7200 RPM) - GeForce 8600 GT
Nokia N9 16Gt
Nikon D3100
iPod Touch 16Gt
-
- Viestit: 7466
- Liittynyt: 28.5.2004 klo 1.44
Re: 16k suomalaisen henkilötiedot vuodettu verkkoon
Viesti Kirjoittaja tosikko »
![Neutraali [:|]](./images/smilies/icon_neutral.gif)
http://www.mikropc.net/kaikki_uutiset/o ... ot/a721402
-
- Viestit: 2744
- Liittynyt: 27.7.2007 klo 11.36
- Paikkakunta: Kotka
Re: 16k suomalaisen henkilötiedot vuodettu verkkoon
Viesti Kirjoittaja richidi »
-
- Viestit: 18040
- Liittynyt: 20.2.2004 klo 23.12
- Paikkakunta: Tampere
Re: 16k suomalaisen henkilötiedot vuodettu verkkoon
Viesti Kirjoittaja Jamac »
Joo, ei kannata olla netissä, en määkään ole.tosikko kirjoitti:Uutta listaa pukkaa, mutta nyt vain 500 000 suomalaisen email osoitteet. Väitteiden mukaan salasanat julkaistaisiin myöhemmin, osa jo saatu selvitettyä.![]()
http://www.mikropc.net/kaikki_uutiset/o ... ot/a721402
-
- Viestit: 7466
- Liittynyt: 28.5.2004 klo 1.44
Re: 16k suomalaisen henkilötiedot vuodettu verkkoon
Viesti Kirjoittaja tosikko »
![Pettynyt [:/]](./images/smilies/icon_eek.gif)
http://www.mtv3.fi/uutiset/it.shtml/201 ... a-murrettu
-
- Viestit: 5531
- Liittynyt: 8.3.2005 klo 18.18
- Paikkakunta: Jyväskylä MLK
Re: 16k suomalaisen henkilötiedot vuodettu verkkoon
Viesti Kirjoittaja M.P.T »
Haaste noille vuodon tuottaville pojille.
Olisi hauskaa nähdä millaisia jannuja nämä murtautujat ovat. Kerta pystyvät murtamaan salasanoja niin voisin antaa pojille haasteellisemman tehtävän. Maksan jätkille 50€ jos ne toimittavat minulle mitä tahansa kaalimato (tai vastaava) kaupasta ja tuovat sen kuistilla olevalle pöydälleni. Ette pysty 8) Osoitteeni selvittää helposti. Maksan saman myös, jos toimitatte salasanalistat autooni tilinumeron kera (jotta voin maksaa sen 50€). Annan rahan lisäksi julkisen anteeksipyynnön teidän moittimisesta.
-
- Viestit: 7466
- Liittynyt: 28.5.2004 klo 1.44
Re: 16k suomalaisen henkilötiedot vuodettu verkkoon
Viesti Kirjoittaja tosikko »
Non ni, osa salasanoista on jo pastebinissä, loput lupaillaan myöhemmin.tosikko kirjoitti:Uutta listaa pukkaa, mutta nyt vain 500 000 suomalaisen email osoitteet. Väitteiden mukaan salasanat julkaistaisiin myöhemmin, osa jo saatu selvitettyä.![]()
http://www.mikropc.net/kaikki_uutiset/o ... ot/a721402
![Pettynyt [:/]](./images/smilies/icon_eek.gif)
Epäilevät Tuomaat ovat esittäneet väitteitä siitä, ettei mitään salasanoja olisi olemassakaan.
Tässä esitetyt A, N ja O-alkuiset salasanat tuskin lopettavat näitä spekulaatioita, varsinkaan kun en yhdistä niitä sähköposteihin ja käyttäjätunnuksiin. Asioista perillä olevat tahot voivat kuitenkin varmistaa etteivät nämä ole aiemmin vuodettuja salasanoja, ja ettei listaa ole generoitu satunnaisesti.
Täydellinen salasanalista (yhdistettynä käyttäjätunnuksiin ja sähköpostiosoitteisiin) tullaan julkaisemaan siinä vaiheessa kun koko hashilista on ajettu työkalujen läpi.
-
- Viestit: 7466
- Liittynyt: 28.5.2004 klo 1.44
Re: 16k suomalaisen henkilötiedot vuodettu verkkoon
Viesti Kirjoittaja tosikko »

http://www.hs.fi/kotimaa/Uusi+tietovuot ... 5549481205
-
- Viestit: 342
- Liittynyt: 18.3.2010 klo 18.18
Re: 16k suomalaisen henkilötiedot vuodettu verkkoon
Viesti Kirjoittaja usagi »
-
- Viestit: 3080
- Liittynyt: 15.1.2008 klo 11.04
- Paikkakunta: Juuka
Re: 16k suomalaisen henkilötiedot vuodettu verkkoon
Viesti Kirjoittaja Machist »
Ne sähköpostit oli vetästy jostain ja salasanat oli niitämyleisimpiä käytettyjä.
-
- Viestit: 4384
- Liittynyt: 21.2.2004 klo 10.52
Tietomurtoaaltokeskustelu
Viesti Kirjoittaja eskofot »
Tosiaalta aiemmista tietomurroista osa on osoittatutunut pelkäksi pelotteluksi. On kaivettu julkisista lähteistä sähköpostiosoitteita ja rinnalla on julkaista kirjava kokoelma "salasanoja".
Kuinka voi olla mahdollista että foorumisofta antaa tallentaa salasanat niin, että ne on yhdistetävissä käyttäjätunnuksiin? Vai ovatko nämä murretut foorumit jotain omia viritelmiä? Vai onko vuodoissa ylipäätään edes kyse siitä että nämä vahingossa suojaamattomiksi jääneet tiedot olisi pystytty yhdistämään toisiinsa?
-
- Viestit: 4927
- Liittynyt: 10.5.2005 klo 12.56
- Paikkakunta: Joensuu
Re: Tietomurtoaaltokeskustelu
Viesti Kirjoittaja gramdel »
Kyllähän salasanan pitää olla yhdistettävissä käyttäjätunnukseen, eipä muuten esim. sisään kirjautuminen onnistuisieskofot kirjoitti:Kuinka voi olla mahdollista että foorumisofta antaa tallentaa salasanat niin, että ne on yhdistetävissä käyttäjätunnuksiin? Vai ovatko nämä murretut foorumit jotain omia viritelmiä? Vai onko vuodoissa ylipäätään edes kyse siitä että nämä vahingossa suojaamattomiksi jääneet tiedot olisi pystytty yhdistämään toisiinsa?

http://gramdel.kapsi.fi/
-
- Viestit: 22977
- Liittynyt: 21.2.2004 klo 11.41
- Paikkakunta: Pori
Re: Tietomurtoaaltokeskustelu
Viesti Kirjoittaja MacFinn »
Ja aika yleistä näyttää olevan se, että ajetaan jotain keskustelupalstaa liki kymmen vuotta vanhalla softaversiolla... esim. tuo helistin.fi vuoden 2002 versiolla.gramdel kirjoitti:Kyllähän salasanan pitää olla yhdistettävissä käyttäjätunnukseen, eipä muuten esim. sisään kirjautuminen onnistuisieskofot kirjoitti:Kuinka voi olla mahdollista että foorumisofta antaa tallentaa salasanat niin, että ne on yhdistetävissä käyttäjätunnuksiin? Vai ovatko nämä murretut foorumit jotain omia viritelmiä? Vai onko vuodoissa ylipäätään edes kyse siitä että nämä vahingossa suojaamattomiksi jääneet tiedot olisi pystytty yhdistämään toisiinsa?Turvaongelmat ovat muualla, sql injektioita ei ole estetty, salasanat on heikosti suolattu (tai ei lainkaan).
Mikä muuten on Hompun versio?
-
- Viestit: 4384
- Liittynyt: 21.2.2004 klo 10.52
Re: Tietomurtoaaltokeskustelu
Viesti Kirjoittaja eskofot »
Näin tietysti, mutat olen ollut siinä käsityksessä että foorumisoftat tallentavat ne aivan eri tiedostoihin ja että edes ylläpitäjä ei saa selville käyttäjän salasanaa. Eli että vaikka olisi vuoden 2000 foorumisofta, ja joku onnistyy murtautumaan tietokantaan, saa haltuunsa vain serin salasanoja ja setin käyttäjätunnuksia, ei niiden välistä vastaavutta. Olenko väärässä?gramdel kirjoitti:Kyllähän salasanan pitää olla yhdistettävissä käyttäjätunnukseen, eipä muuten esim. sisään kirjautuminen onnistuisieskofot kirjoitti:Kuinka voi olla mahdollista että foorumisofta antaa tallentaa salasanat niin, että ne on yhdistetävissä käyttäjätunnuksiin? Vai ovatko nämä murretut foorumit jotain omia viritelmiä? Vai onko vuodoissa ylipäätään edes kyse siitä että nämä vahingossa suojaamattomiksi jääneet tiedot olisi pystytty yhdistämään toisiinsa?Turvaongelmat ovat muualla, sql injektioita ei ole estetty, salasanat on heikosti suolattu (tai ei lainkaan).
Ilmeisesti:
http://www.iltalehti.fi/digi/2011112814835065_du.shtml
-
- Viestit: 4927
- Liittynyt: 10.5.2005 klo 12.56
- Paikkakunta: Joensuu
Re: Tietomurtoaaltokeskustelu
Viesti Kirjoittaja gramdel »
Olet sikäli väärässä, että kyllähän tietokannassa on pakko olla jokin linkki salasanan ja käyttäjätunnuksen välillä. Ja se on sieltä ihan ihmissilminkin kaivettavissa esille.eskofot kirjoitti:Näin tietysti, mutat olen ollut siinä käsityksessä että foorumisoftat tallentavat ne aivan eri tiedostoihin ja että edes ylläpitäjä ei saa selville käyttäjän salasanaa. Eli että vaikka olisi vuoden 2000 foorumisofta, ja joku onnistyy murtautumaan tietokantaan, saa haltuunsa vain serin salasanoja ja setin käyttäjätunnuksia, ei niiden välistä vastaavutta. Olenko väärässä?
Salasanat on toki kryptattu (yleensä), mutta jos suolaus (salt) on huono tai puuttuu kokonaan, niin md5 koodattu salasana kyllä murtuu. Se, ettei ylläpitäjäkään saa salasanaa selville johtuu juuri tuosta kryptauksesta, vaikka se periaatteessa olisikin murrettavissa kun ylläpitäjällä on saltit tiedossa jne.
http://gramdel.kapsi.fi/
-
- Viestit: 4384
- Liittynyt: 21.2.2004 klo 10.52
Re: Tietomurtoaaltokeskustelu
Viesti Kirjoittaja eskofot »
Ymmärrän, mutta luulisi linkin olevan ylätason palvelu, joka vain vertaa loggausta salasanaan, miksi sen linkin tulisi olla jotenkin näkyvä siellä, missä salasanat ovat, kuulostaa hieman alkeelliselta.gramdel kirjoitti:Olet sikäli väärässä, että kyllähän tietokannassa on pakko olla jokin linkki salasanan ja käyttäjätunnuksen välillä. Ja se on sieltä ihan ihmissilminkin kaivettavissa esille.
Ok, missä vaiheessa nämä salaukset sitten tulivat foorumisoftiin? Näitähän alkoi tulla markknoille vasta 90-luvun lopussa. 2000-luvun alussa?gramdel kirjoitti:Salasanat on toki kryptattu (yleensä), mutta jos suolaus (salt) on huono tai puuttuu kokonaan, niin md5 koodattu salasana kyllä murtuu. Se, ettei ylläpitäjäkään saa salasanaa selville johtuu juuri tuosta kryptauksesta, vaikka se periaatteessa olisikin murrettavissa kun ylläpitäjällä on saltit tiedossa jne.
Syy: Viesti palautettu historiasta, kannattaa klikata sitä ilmoitusnappia jos onnistuu sotkemaan viestinsä ;)
-
- Viestit: 4927
- Liittynyt: 10.5.2005 klo 12.56
- Paikkakunta: Joensuu
Re: Tietomurtoaaltokeskustelu
Viesti Kirjoittaja gramdel »
Monissahan foorumisoftissa salasanat ja käyttäjätunnukset ovat samassa taulussa. Esim phpbb:eskofot kirjoitti:Ymmärrän, mutta luulisi linkin olevan ylätason palvelu, joka vain vertaa loggausta salasanaan, miksi sen linkin tulisi olla jotenkin näkyvä siellä, missä salasanat ovat, kuulostaa hieman alkeelliselta.
user_id user_permissions user_perm_from ... user_regdate username ...user_password jne.
Jos salasanat olisivat eri taulussa pitäisi käytännössä näiden kahden taulun välille tehdä jo datan integriteetinkin takia esim. foreign key linkitys eli password taulussa olisi
id user_id password ja tuo user_id on siis sama kuin user taulun user_id. Näin on toimittava, kyllä sen "ylätason palvelunkin" pitää tietää mistä sitä salasanaa etsitään. Mutta tämä tosiaan ei ole se tietoturvaongelma, vaan salasanojen huono kryptaus.
http://gramdel.kapsi.fi/
-
- Viestit: 4384
- Liittynyt: 21.2.2004 klo 10.52
Re: Tietomurtoaaltokeskustelu
Viesti Kirjoittaja eskofot »
Minusta oheinen Florida State Universityn testi tukee kantaani siitä, että yhdistäminen ei oikein onnistu. Tässä hyökätään ankarasti ja vain neljännes salasanoista saadaan murrettua, tekniikkana dynaaminen arvaaja. Eli salasana saadaan selville kokeilemalla. Näinkö tää menee?gramdel kirjoitti: Mutta tämä tosiaan ei ole se tietoturvaongelma, vaan salasanojen huono kryptaus.
http://www.defcon.org/images/defcon-17/ ... swords.pdf
Syy: Linkki kuntoon
Palaa sivulle “Tietoturva ja varmuuskopiointi”
- Yleiset aiheet
- ↳ Ajankohtaista Apple-maailmasta
- ↳ Käyttöjärjestelmät
- ↳ Ohjelmat
- ↳ Yleiskeskustelu
- Mac ja oheislaitteet
- ↳ Yleiskeskustelu laitteista
- ↳ MacBook, MacBook Pro ja MacBook Air
- ↳ iMac
- ↳ Mac mini
- ↳ Mac Pro ja Mac Studio
- ↳ Ongelmia Macin kanssa?
- iPhone, iPad ja Apple Watch
- ↳ iPhone-, iPad- ja Apple Watch -laitekeskustelu
- ↳ iPhone-, iPad- ja Apple Watch -ohjelmat sekä iOS
- ↳ Ongelmia iPhonen, iPadin tai Apple Watchin kanssa?
- Huviksi ja hyödyksi
- ↳ Off-topic
- ↳ Kuva ja graafinen suunnittelu
- ↳ Audio ja musiikki
- ↳ Video, televisio ja elokuvat
- ↳ Pelit ja pelaaminen
- ↳ Ohjelmointi, skriptit ja palvelimet
- ↳ Tietoturva ja varmuuskopiointi
- ↳ Verkot, mobiilidata ja muut puhelimet
- ↳ Retronurkka
- ↳ Foorumin ylläpito
- Kauppapaikka
- ↳ Myydään Mac
- ↳ Myydään iPhone, iPad ja iPod
- ↳ Myydään muut Applen tuotteet
- ↳ Myydään muuta tietotekniikkaa
- ↳ Ostetaan Mac
- ↳ Ostetaan iPhone, iPad ja iPod
- ↳ Ostetaan muut Applen tuotteet
- ↳ Ostetaan muuta tietotekniikkaa
- ↳ Vaihdetaan, annetaan, työtä haetaan ja tarjotaan
- ↳ Kauppapaikan keskustelu ja hintavinkit