Salasanat ja tietoturva

Tähän osioon onnettomuudet ja muu rikoksiin liittyvä keskustelu.
Spete
Hercule Poirotin viikset
Viestit: 102
Liittynyt: Ti Heinä 17, 2007 12:05 pm

Salasanat ja tietoturva

Viesti Kirjoittaja Spete »

Eli tässä surffaillessa tormäsin yhteen tiedostoon, mistä lainaus:

"We cracked 78 000 (ok, almost 79 000) accounts around the net and
of course we'd like to share them with you, right. Mostly finnish
accounts, so maybe it would be better to have this prologue in
finnish too.

Hei,

Lista pitää sisällään noin 29 800 MD5 hashia, muutamisen sataa
SHA1 hashia, 33 000 kappaletta epäkivoja SMF foorumin hasheja ja
toki myös muutamisen sataa salasanaa plaintextinä.

Joistakin puuttuu mailit, valitamme. Niitä joko ei ole ollut
saatavilla tai ne ovat tarkoituksella jätetty pois. Kysymyksiä
varmasti syntyy; "Miten teitte sen?", "Miksi olen listalla?",
"Antakaa kamaa runessa", "Keitä te olette?".

Jos olet listalla, sori hei. Meillä ei ole varmastikaan ollut
syytä satuttaa sua... tai sitten oli. Todennäköisesti olet vaan
osunut väärään paikkaan väärään aikaan, mutta jokatapauksessa
et olisi asialle mitään mahtanut.

79 000 hashiahan on siis käsittämätön määrä, ja vielä kun ne
rajataan yhteen pieneen maahan niin todennäköisyys siihen
että netti- tai koulukiusaajasi löytyy listalta on hyvin suuri.
Mukaanhan tottahan toki mahtuu myös vaikka minkä yrityksenkin
työntekijöitä ja webmastereita, joten vahinko mitä tällä listalla
voi saada aikaan on myöskin suuri.

Me, the Magical Pink Bear & ZeroPoint olemme kahden hengen ruotsalainen
hakkeriryhmä. Meihin ei toistaiseksi voi ottaa yhteyttä sähköpostitse
tai IRCitse, syy lienee itsestäänselvä.
(suomentajana toimi Hönde)

Vielä tälle suomen script kiddie skenelle... Ei helvetti jätkät,
lopettakaa se botnettien kasaus ja RATtaus muiden softilla. Se
on oikeesti lamea. No jaa, kaipa itekkin tuemme tätä pientä skeneä
meidän julkaisuilla. Scriptskiddojen lisäksi on myös eräs toinen
stereotypia joille tekisi mieli - eh - haistattaa vitut; nimittäin
Wannabe Whitehatit, juuri ne joiden mielestä kaikki hakkerit ovat
script kiddieitä riippumatta heidän osaamisistaan. Paitsi tietenki
itseään he pitävät muita parempina hakkereina, vaikkakin joutuvat
jättämään mahtavat taitonsa näyttämättä valkohattujensa takia.
Eli siis, mikäli tunnet suomalaisen tähän stereotypiaan sopivan
ihmisen, tee toki palvelus; etsi hänet listasta ja ole ensimmäinen
joka hänen salasanansa murtaa.

Mirrorointi olis ihan arvostettava ele. Hei joku pliis?"
}

Tämä vaan esimerkkinä miten tärkeää on muuttaa spassut väliajoin.
Ko listan olen nähnyt tarkistaakseni olinko itse mukana ja osaava sen löytää netistä, mutta etsikää jos tuntuu tärkeältä, minä en sitä jakoon laita.
En halua vastuulleni koska sillä saa aikapaljon pahaa aikaan.
:?
Sadie_Manson
Olivia Benson
Viestit: 742
Liittynyt: La Kesä 23, 2007 7:02 pm
Viesti:

Viesti Kirjoittaja Sadie_Manson »

Verkkopalveluiden salasanoja vuotanut internetiin

Kymmeniätuhansia suomalaisia verkkopalveluiden käyttäjätunnuksia ja salasanoja on julkaistu internetissä. Viestintäviraston tietoturvayksikkö kertoo saaneensa ilmoituksen internetissä jaossa olevasta tiedostosta, joka sisältää lähes 80 000 käyttäjätunnusta ksia sekä niiden salasanoja.

Tietoturvayksikkö selvittää parhaillaan, mihin suomalaisiin palveluihin jaossa olevat tunnukset liittyvät ja kertoi olleensa yhteydessä verkkopalveluntarjoajiin, teleyrityksiin ja poliisiviranomaisiin myös ulkomaille.

Viestintäviraston mukaan kyse on todennäköisimmin keskustelufoorumien tai yhteisöpalvelujen tunnuksista ja salasanoista. Mukana ei tiedetä olevan käyttäjätunnuksia ja salasanoja.

- Käyttäjätunnuksia ja salasanoja on kaikkiaan alle 80 000, ja suurin osa niistä on leimallisesti nuorisokäytössä eri keskustelufoorumeissa, kertoi tietoturvayksikön päällikkö Erka Koivunen.

Viestintävirasto kehottaa nyt näiden palvelujen käyttäjiä vaihtamaan heti salasanansa välittömästi.
http://www.kaleva.fi/plus/juttu686377_page0.htm

Onkohan tää sama juttu?
Living is what scares me. Dying is easy. -Charles Manson
Spete
Hercule Poirotin viikset
Viestit: 102
Liittynyt: Ti Heinä 17, 2007 12:05 pm

Viesti Kirjoittaja Spete »

On, tosta on puhetta monellakin foorumilla.
Sadie_Manson
Olivia Benson
Viestit: 742
Liittynyt: La Kesä 23, 2007 7:02 pm
Viesti:

Viesti Kirjoittaja Sadie_Manson »

Joo näkyy melkonen kuhina käyvän.. :roll: En jaksa plärätä koko listaa läpi, vaihdan vaan suosiolla kaikki salasanat, jos vaikka sattuu kohdalle...
Living is what scares me. Dying is easy. -Charles Manson
Sadie_Manson
Olivia Benson
Viestit: 742
Liittynyt: La Kesä 23, 2007 7:02 pm
Viesti:

Viesti Kirjoittaja Sadie_Manson »

http://www.tietokone.fi/uutta/uutinen.a ... 4&tyyppi=1
Jos käyttäjällä on sama salasana useissa eri verkkopalveluissa, kaikkien samaa salasanaa käyttäneiden palvelujen salasanat on vaihdettava. Saman salasanan käyttäminen ei ole suositeltavaa, ei varsinkaan sekä työ- että yksityiskäytössä, jolloin paljastuneella salasanalla on ainakin teoriassa mahdollista aiheuttaa laajaa vahinkoa.

Cert-fi selvittää, mihin suomalaisiin palveluihin jaossa olevat tunnukset liittyvät. Virasto on ollut yhteydessä verkkopalveluiden palveluntarjoajiin, operaattoreihin ja poliisiin, samoin ulkomaisiin Cert-yksiköihin.
Living is what scares me. Dying is easy. -Charles Manson
Knuckleduster
Alibin satunnaislukija
Viestit: 65
Liittynyt: To Heinä 26, 2007 2:22 pm

Viesti Kirjoittaja Knuckleduster »

siispä kaikki äkkiä salasanoja vaihtelemaan.
Bongasin muuten muutaman tältä foorumilta tutun tuolta listalta :F
Lihava
Lauri Hanhivaara
Viestit: 147
Liittynyt: Ti Heinä 03, 2007 11:58 pm
Paikkakunta: Paska Kaupunni

Viesti Kirjoittaja Lihava »

Mistäs moisen listan vois löytää?
Whatever it was, I'm sure it was better than my plan to get out of this by pretending to be mad. I mean, who would have noticed another madman round here?
Daphne
Aloitteleva Besserwisser
Viestit: 14
Liittynyt: Ti Loka 09, 2007 12:51 am

Viesti Kirjoittaja Daphne »

Muropaketissa löytyy tarkemmin keskustelua aiheesta.
"...Kovin päättyivät tarinat murheellisesti.
Sydän pakahtumatta sen vaivoin kesti,
että hyvyys ja oikeus päällä maan
oli tyhjiä sanoja aina vaan..."
wretch
Javier Pena
Viestit: 1734
Liittynyt: La Elo 18, 2007 11:52 pm
Paikkakunta: Nekropolis

Viesti Kirjoittaja wretch »

Eipä ollut mitään tuttua listassa.Ei kylläkään mikään yllätys, koska tämä on ainoa suomalainen foorumi, johon viitsin spämmäillä :P
Minney Magia
Martin Riggs
Viestit: 609
Liittynyt: To Elo 16, 2007 9:33 am
Paikkakunta: Hämeenlinna

Viesti Kirjoittaja Minney Magia »

Eli, mistä tämä lista nyt sitten löytyy? :shock:
Kaikki selviää joskus! Jos jokin ei ole selvinnyt,
kysymyksessä ei olekaan loppu.
Loka
Alibin Kestotilaaja
Viestit: 5206
Liittynyt: Ti Kesä 12, 2007 10:28 pm
Paikkakunta: On The Edge

Viesti Kirjoittaja Loka »

Avatkaa vuotolistan muistio ja painakaa Ctrl+F jonka jälkeen hakuun vaan kaikki nettikytkökset joissa on salasana. Kätevästi etsii listalta eikä tarvitse selata läpi.
kahvitar
Jane Marple
Viestit: 1001
Liittynyt: Ke Huhti 11, 2007 12:14 pm

Viesti Kirjoittaja kahvitar »

http://www.pelulamu.net/vuoto

Täältä voi etsiä. Minunkin yksi tunnus löytyy sieltä...tosin en enää muista missä olen sitä tunnusta käyttänyt...
Kalessin
Adrian Monk
Viestit: 2941
Liittynyt: Ke Touko 30, 2007 3:26 pm
Paikkakunta: Maameri, läntiset rajavedet

Viesti Kirjoittaja Kalessin »

en ainakaan omiani löytänyt ja salasanat on vaihdettu.
"Ei ne karhutkaan koko aikaa riehu, ne vetää välillä puolukoita". -Kummeli, Kultakuume-
Lizzie B.
Martin Riggs
Viestit: 618
Liittynyt: Ma Heinä 30, 2007 12:41 am

Viesti Kirjoittaja Lizzie B. »

Salasanojen kaappaus KRP:n tutkintaan
Iltalehti 14.10.2007 14:36

F-Secure kehottaa foorumien ja yhteisöpalvelujen käyttäjiä vaihtamaan salasanansa heti.

Jopa 80 000 suomalaisen verkkopalveluissa käyttämät tunnukset karkasivat julki internetissä.

Tämä on ensimmäinen kerta, kun suomalaisten käyttämiä tunnuksia on paljastunut näin suuri määrä.

Keskusrikospoliisi on jo pyytänyt ulkomailta apua tekijöiden kiinnisaamiseksi, Yle kertoo.

F-Secure ja viestintäviraston tietoturvallisuusyksikkö Cert-fi antoivat lauantaina tapauksesta varoituksen ja kehottivat foorumien ja yhteisöpalvelujen käyttäjiä vaihtamaan salasanansa.

Samalla Cert-fi muistutti, että hyvä salasana on pitkä ja sisältää erikoismerkkejä.

Ei verkkopankkien tunnuksia

Verkossa levinnyt tiedosto sisältää etenkin keskustelufoorumien ja erilaisten yhteisöpalvelujen tietoja.

Esimerkiksi pankkien verkkotunnuksia ei ole joukossa.

Tunnuksia ei ole vuotanut esimerkiksi IRC-Galleriasta, jonka sivujen yksittäisistä töhrimisistä lauantaina kerrottiin.
I´m the weirdo in your bedroom
and I can see you in the dark
Spete
Hercule Poirotin viikset
Viestit: 102
Liittynyt: Ti Heinä 17, 2007 12:05 pm

Viesti Kirjoittaja Spete »

Tässä vaan olen itse ihmetellyt ettei julkisesti mitään ilmoiteltu, nimittäin tuo lista pyöri netissä 3-4 päivää ilman juttua mitään juttua tiedotusvälineissä.
Itse sain tiedon itsekkin vasta eilen ja ilmoittelin kaikille tutuille foorumeille ja kieltämättä säpinää on syntynyt siellä sun täällä. :roll:
Vastaa Viestiin