Sivu 1/3

Salasanat ja tietoturva

Lähetetty: La Loka 13, 2007 6:02 pm
Kirjoittaja Spete
Eli tässä surffaillessa tormäsin yhteen tiedostoon, mistä lainaus:

"We cracked 78 000 (ok, almost 79 000) accounts around the net and
of course we'd like to share them with you, right. Mostly finnish
accounts, so maybe it would be better to have this prologue in
finnish too.

Hei,

Lista pitää sisällään noin 29 800 MD5 hashia, muutamisen sataa
SHA1 hashia, 33 000 kappaletta epäkivoja SMF foorumin hasheja ja
toki myös muutamisen sataa salasanaa plaintextinä.

Joistakin puuttuu mailit, valitamme. Niitä joko ei ole ollut
saatavilla tai ne ovat tarkoituksella jätetty pois. Kysymyksiä
varmasti syntyy; "Miten teitte sen?", "Miksi olen listalla?",
"Antakaa kamaa runessa", "Keitä te olette?".

Jos olet listalla, sori hei. Meillä ei ole varmastikaan ollut
syytä satuttaa sua... tai sitten oli. Todennäköisesti olet vaan
osunut väärään paikkaan väärään aikaan, mutta jokatapauksessa
et olisi asialle mitään mahtanut.

79 000 hashiahan on siis käsittämätön määrä, ja vielä kun ne
rajataan yhteen pieneen maahan niin todennäköisyys siihen
että netti- tai koulukiusaajasi löytyy listalta on hyvin suuri.
Mukaanhan tottahan toki mahtuu myös vaikka minkä yrityksenkin
työntekijöitä ja webmastereita, joten vahinko mitä tällä listalla
voi saada aikaan on myöskin suuri.

Me, the Magical Pink Bear & ZeroPoint olemme kahden hengen ruotsalainen
hakkeriryhmä. Meihin ei toistaiseksi voi ottaa yhteyttä sähköpostitse
tai IRCitse, syy lienee itsestäänselvä.
(suomentajana toimi Hönde)

Vielä tälle suomen script kiddie skenelle... Ei helvetti jätkät,
lopettakaa se botnettien kasaus ja RATtaus muiden softilla. Se
on oikeesti lamea. No jaa, kaipa itekkin tuemme tätä pientä skeneä
meidän julkaisuilla. Scriptskiddojen lisäksi on myös eräs toinen
stereotypia joille tekisi mieli - eh - haistattaa vitut; nimittäin
Wannabe Whitehatit, juuri ne joiden mielestä kaikki hakkerit ovat
script kiddieitä riippumatta heidän osaamisistaan. Paitsi tietenki
itseään he pitävät muita parempina hakkereina, vaikkakin joutuvat
jättämään mahtavat taitonsa näyttämättä valkohattujensa takia.
Eli siis, mikäli tunnet suomalaisen tähän stereotypiaan sopivan
ihmisen, tee toki palvelus; etsi hänet listasta ja ole ensimmäinen
joka hänen salasanansa murtaa.

Mirrorointi olis ihan arvostettava ele. Hei joku pliis?"
}

Tämä vaan esimerkkinä miten tärkeää on muuttaa spassut väliajoin.
Ko listan olen nähnyt tarkistaakseni olinko itse mukana ja osaava sen löytää netistä, mutta etsikää jos tuntuu tärkeältä, minä en sitä jakoon laita.
En halua vastuulleni koska sillä saa aikapaljon pahaa aikaan.
:?

Lähetetty: La Loka 13, 2007 10:09 pm
Kirjoittaja Sadie_Manson
Verkkopalveluiden salasanoja vuotanut internetiin

Kymmeniätuhansia suomalaisia verkkopalveluiden käyttäjätunnuksia ja salasanoja on julkaistu internetissä. Viestintäviraston tietoturvayksikkö kertoo saaneensa ilmoituksen internetissä jaossa olevasta tiedostosta, joka sisältää lähes 80 000 käyttäjätunnusta ksia sekä niiden salasanoja.

Tietoturvayksikkö selvittää parhaillaan, mihin suomalaisiin palveluihin jaossa olevat tunnukset liittyvät ja kertoi olleensa yhteydessä verkkopalveluntarjoajiin, teleyrityksiin ja poliisiviranomaisiin myös ulkomaille.

Viestintäviraston mukaan kyse on todennäköisimmin keskustelufoorumien tai yhteisöpalvelujen tunnuksista ja salasanoista. Mukana ei tiedetä olevan käyttäjätunnuksia ja salasanoja.

- Käyttäjätunnuksia ja salasanoja on kaikkiaan alle 80 000, ja suurin osa niistä on leimallisesti nuorisokäytössä eri keskustelufoorumeissa, kertoi tietoturvayksikön päällikkö Erka Koivunen.

Viestintävirasto kehottaa nyt näiden palvelujen käyttäjiä vaihtamaan heti salasanansa välittömästi.
http://www.kaleva.fi/plus/juttu686377_page0.htm

Onkohan tää sama juttu?

Lähetetty: La Loka 13, 2007 10:30 pm
Kirjoittaja Spete
On, tosta on puhetta monellakin foorumilla.

Lähetetty: La Loka 13, 2007 10:42 pm
Kirjoittaja Sadie_Manson
Joo näkyy melkonen kuhina käyvän.. :roll: En jaksa plärätä koko listaa läpi, vaihdan vaan suosiolla kaikki salasanat, jos vaikka sattuu kohdalle...

Lähetetty: La Loka 13, 2007 10:54 pm
Kirjoittaja Sadie_Manson
http://www.tietokone.fi/uutta/uutinen.a ... 4&tyyppi=1
Jos käyttäjällä on sama salasana useissa eri verkkopalveluissa, kaikkien samaa salasanaa käyttäneiden palvelujen salasanat on vaihdettava. Saman salasanan käyttäminen ei ole suositeltavaa, ei varsinkaan sekä työ- että yksityiskäytössä, jolloin paljastuneella salasanalla on ainakin teoriassa mahdollista aiheuttaa laajaa vahinkoa.

Cert-fi selvittää, mihin suomalaisiin palveluihin jaossa olevat tunnukset liittyvät. Virasto on ollut yhteydessä verkkopalveluiden palveluntarjoajiin, operaattoreihin ja poliisiin, samoin ulkomaisiin Cert-yksiköihin.

Lähetetty: La Loka 13, 2007 11:11 pm
Kirjoittaja Knuckleduster
siispä kaikki äkkiä salasanoja vaihtelemaan.
Bongasin muuten muutaman tältä foorumilta tutun tuolta listalta :F

Lähetetty: La Loka 13, 2007 11:29 pm
Kirjoittaja Lihava
Mistäs moisen listan vois löytää?

Lähetetty: La Loka 13, 2007 11:31 pm
Kirjoittaja Daphne
Muropaketissa löytyy tarkemmin keskustelua aiheesta.

Lähetetty: La Loka 13, 2007 11:41 pm
Kirjoittaja wretch
Eipä ollut mitään tuttua listassa.Ei kylläkään mikään yllätys, koska tämä on ainoa suomalainen foorumi, johon viitsin spämmäillä :P

Lähetetty: Su Loka 14, 2007 12:12 am
Kirjoittaja Minney Magia
Eli, mistä tämä lista nyt sitten löytyy? :shock:

Lähetetty: Su Loka 14, 2007 12:42 am
Kirjoittaja Loka
Avatkaa vuotolistan muistio ja painakaa Ctrl+F jonka jälkeen hakuun vaan kaikki nettikytkökset joissa on salasana. Kätevästi etsii listalta eikä tarvitse selata läpi.

Lähetetty: Su Loka 14, 2007 10:58 am
Kirjoittaja kahvitar
http://www.pelulamu.net/vuoto

Täältä voi etsiä. Minunkin yksi tunnus löytyy sieltä...tosin en enää muista missä olen sitä tunnusta käyttänyt...

Lähetetty: Su Loka 14, 2007 2:16 pm
Kirjoittaja Kalessin
en ainakaan omiani löytänyt ja salasanat on vaihdettu.

Lähetetty: Su Loka 14, 2007 3:43 pm
Kirjoittaja Lizzie B.
Salasanojen kaappaus KRP:n tutkintaan
Iltalehti 14.10.2007 14:36

F-Secure kehottaa foorumien ja yhteisöpalvelujen käyttäjiä vaihtamaan salasanansa heti.

Jopa 80 000 suomalaisen verkkopalveluissa käyttämät tunnukset karkasivat julki internetissä.

Tämä on ensimmäinen kerta, kun suomalaisten käyttämiä tunnuksia on paljastunut näin suuri määrä.

Keskusrikospoliisi on jo pyytänyt ulkomailta apua tekijöiden kiinnisaamiseksi, Yle kertoo.

F-Secure ja viestintäviraston tietoturvallisuusyksikkö Cert-fi antoivat lauantaina tapauksesta varoituksen ja kehottivat foorumien ja yhteisöpalvelujen käyttäjiä vaihtamaan salasanansa.

Samalla Cert-fi muistutti, että hyvä salasana on pitkä ja sisältää erikoismerkkejä.

Ei verkkopankkien tunnuksia

Verkossa levinnyt tiedosto sisältää etenkin keskustelufoorumien ja erilaisten yhteisöpalvelujen tietoja.

Esimerkiksi pankkien verkkotunnuksia ei ole joukossa.

Tunnuksia ei ole vuotanut esimerkiksi IRC-Galleriasta, jonka sivujen yksittäisistä töhrimisistä lauantaina kerrottiin.

Lähetetty: Su Loka 14, 2007 3:54 pm
Kirjoittaja Spete
Tässä vaan olen itse ihmetellyt ettei julkisesti mitään ilmoiteltu, nimittäin tuo lista pyöri netissä 3-4 päivää ilman juttua mitään juttua tiedotusvälineissä.
Itse sain tiedon itsekkin vasta eilen ja ilmoittelin kaikille tutuille foorumeille ja kieltämättä säpinää on syntynyt siellä sun täällä. :roll: