Haknut Twitter

poruka: 27
|
čitano: 3.770
1
+/- sve poruke
ravni prikaz
starije poruke gore
Ovo je tema za komentiranje sadržaja Bug.hr portala. U nastavku se nalaze komentari na "Haknut Twitter".
15 godina
offline
Haknut Twitter

Jel haknut ili su jednostavno spoofingom dosli do lozinki? U zadnje vrijeme sam dobivao dosta PM-ova na Twitteru od HR twiterasa sa spoof porukama.

Computer games do not affect kids: I mean if Pacman affected us as kids we'd all be running around in darkened rooms, munching magic pills while listening to repetitive electronic music!
 
0 0 hvala 0
12 godina
neaktivan
offline
Re: Haknut Twitter

Zasto bi anonymusi to napravili kad im je Twitter glavni medij?

Poruka je uređivana zadnji put sri 9.5.2012 13:22 (FireMan97).
14 godina
neaktivan
offline
Haknut Twitter

Istina je da je posve čudno da se lozinke drže nekriptirane za tako veliki servis. Inače se to radi na taj način da se umjeto lozinke unese MD5 lozinke, pa se prilikom prijave provjerava dva MD5 (MD5 izračunatog od lozinke koju je korisnik uneo i onog u bazi).

 

Inače, evo ja provjerio. Može se upasti i na twitter ali i na email račun nekima.

Naravno nisam ništa čitao od pošte jer nisam idiot. Za razliku od anonimusa koji su govna. jedna je stvar borba protiv ACTAe i vlade, druga je stvar krađa privatnih informacija malih korisnika.

Recimo, neki zlikovci bi mogli upasti na e-mail account (kao što sam ja uspio u manje od 2 minute) i pronaći osobne informacije, bilo da se radi o adresi osobe, kreditnoj kartici ili jednostavno privatnim slikama. I onda bi se svi obrušili na twitter jer nisu dovoljno sigurni, a Anonymouse koji su ukrali informacije i prikazali ih na netu bi doživljavali kao narodne heroje.

Z-Admin Small Business CMS for ASP.NET - http://www.z-admin.com
Moj PC  
6 2 hvala 0
13 godina
neaktivan
offline
Haknut Twitter

sto je najbolje dosta ljud koristi iste lozinke za više računa...tako da ako je nekom dosadno..moze ici provjeriti email račune...

 

 

Moj PC  
0 0 hvala 0
15 godina
offline
Haknut Twitter

Kao sto sam vec rekao, twitter vjerovatno nije haknut nego je ekipa spoofana https://snakeriverbbb.wordpress.com/2012/04/25/is-someone-really-saying-nasty-things-about-you-its-a-twitter-scam/

Computer games do not affect kids: I mean if Pacman affected us as kids we'd all be running around in darkened rooms, munching magic pills while listening to repetitive electronic music!
 
2 0 hvala 0
15 godina
offline
Re: Haknut Twitter

Nešto mi ovo čudno jer su sve lozinke generirane. Kak baš nitko nema lozinku tipa Lozinka1?

Ko drugom jamu kopa trećom šlajdra!
14 godina
neaktivan
offline
Re: Haknut Twitter
Blue_Fatal1ty kaže...

Nešto mi ovo čudno jer su sve lozinke generirane. Kak baš nitko nema lozinku tipa Lozinka1?

 

trazi "gmail", "yahoo" i "hotmail".

Z-Admin Small Business CMS for ASP.NET - http://www.z-admin.com
16 godina
neaktivan
offline
Haknut Twitter

Mene nema, mene nema.  Jer nisam na Twitteru {#}

 
1 0 hvala 0
14 godina
neaktivan
offline
Re: Haknut Twitter

A gdje piše da su lozinke ukradene Twitteru i odakle ti podatak kako su čuvane lozinke?

Nabadaš. I išao si se logirati sa tuđim podacima. I ne vjerujem da nisi čitao mail.

14 godina
neaktivan
offline
Re: Haknut Twitter
Ziherica kaže...

A gdje piše da su lozinke ukradene Twitteru i odakle ti podatak kako su čuvane lozinke?

Nabadaš. I išao si se logirati sa tuđim podacima. I ne vjerujem da nisi čitao mail.

 

zato jer da su čuvane kao MD5 tekst (npr. "274f44ad059efae68248307440647081" za "beljo meljo seljo") tada nema teoretske šanse da se lozinke otkriju. Jer MD5 ne možeš pretvoriti natrag u tekst. Sve druge metode nisu najsigurnije, pa čak i da se primjerice radi o za sada neprobojnom Rjindael kriptiranju teksta.

Z-Admin Small Business CMS for ASP.NET - http://www.z-admin.com
16 godina
neaktivan
offline
Haknut Twitter

"Identificirati, locirati, uhititi, transferirati"

expert za istrazivanje ruda i gubljenje vremena na bol-u.
 
6 0 hvala 0
15 godina
odjavljen
offline
Re: Haknut Twitter
zoran123456 kaže...
Ziherica kaže...

A gdje piše da su lozinke ukradene Twitteru i odakle ti podatak kako su čuvane lozinke?

Nabadaš. I išao si se logirati sa tuđim podacima. I ne vjerujem da nisi čitao mail.

 

zato jer da su čuvane kao MD5 tekst (npr. "274f44ad059efae68248307440647081" za "beljo meljo seljo") tada nema teoretske šanse da se lozinke otkriju. Jer MD5 ne možeš pretvoriti natrag u tekst. Sve druge metode nisu najsigurnije, pa čak i da se primjerice radi o za sada neprobojnom Rjindael kriptiranju teksta.

Zapravo, zoranew, potpuno si u krivu. MD5 je razbijen i nesiguran i ne preporuča se njegovo korištenje za ništa bitno, a kamoli spremanje lozinka. AES ne služi izradi hasheva, ali nije nesiguran kako ti to tvrdiš.

14 godina
neaktivan
offline
Re: Haknut Twitter
Tonči kaže...
zoran123456 kaže...
Ziherica kaže...

A gdje piše da su lozinke ukradene Twitteru i odakle ti podatak kako su čuvane lozinke?

Nabadaš. I išao si se logirati sa tuđim podacima. I ne vjerujem da nisi čitao mail.

 

zato jer da su čuvane kao MD5 tekst (npr. "274f44ad059efae68248307440647081" za "beljo meljo seljo") tada nema teoretske šanse da se lozinke otkriju. Jer MD5 ne možeš pretvoriti natrag u tekst. Sve druge metode nisu najsigurnije, pa čak i da se primjerice radi o za sada neprobojnom Rjindael kriptiranju teksta.

Zapravo, zoranew, potpuno si u krivu. MD5 je razbijen i nesiguran i ne preporuča se njegovo korištenje za ništa bitno, a kamoli spremanje lozinka. AES ne služi izradi hasheva, ali nije nesiguran kako ti to tvrdiš.

 

Da, može se brute force metodom provjeriti MD5 za svaki mogući string i konačno dobiti odgovarajuću lozinku. Ovo u teoriji predstavlja opasnost. Ali OK, može se koristiti bcrypt   ili dvostruki tj. trostruki MD5 :-)))

 

 

Z-Admin Small Business CMS for ASP.NET - http://www.z-admin.com
Poruka je uređivana zadnji put sri 9.5.2012 13:19 (zoran123456).
12 godina
neaktivan
offline
Haknut Twitter

tnx na novim dictionarijima :)

Moj PC  
0 0 hvala 0
15 godina
odjavljen
offline
Re: Haknut Twitter

Jednako tako ni AES nije opasan. Btw, za lozinke je, ako si spreman prihvatiti da su algoritmi brzi, koristi SHA256 recimo, a ne MD5.

12 godina
neaktivan
offline
Haknut Twitter

Promjenio lozinku!
Mada ja nemam ništa bitno na profilu. Svako može napraviti profil sa mojim imenom i bit će skoro pa isti kao i ovaj što koristim.
Ali ovi što istu lozinku koriste i na Twiteru, Hotmail/Gmail-u, Facebook-u...

 
0 0 hvala 0
12 godina
neaktivan
offline
Re: Haknut Twitter
FireMan97 kaže...

Zasto bi anonymusi to napravili kad im je Twitter glavni medij?

Kakve to veze ima?

14 godina
neaktivan
offline
Re: Haknut Twitter
zoran123456 kaže...
Tonči kaže...
zoran123456 kaže...
Ziherica kaže...

A gdje piše da su lozinke ukradene Twitteru i odakle ti podatak kako su čuvane lozinke?

Nabadaš. I išao si se logirati sa tuđim podacima. I ne vjerujem da nisi čitao mail.

 

zato jer da su čuvane kao MD5 tekst (npr. "274f44ad059efae68248307440647081" za "beljo meljo seljo") tada nema teoretske šanse da se lozinke otkriju. Jer MD5 ne možeš pretvoriti natrag u tekst. Sve druge metode nisu najsigurnije, pa čak i da se primjerice radi o za sada neprobojnom Rjindael kriptiranju teksta.

Zapravo, zoranew, potpuno si u krivu. MD5 je razbijen i nesiguran i ne preporuča se njegovo korištenje za ništa bitno, a kamoli spremanje lozinka. AES ne služi izradi hasheva, ali nije nesiguran kako ti to tvrdiš.

 

Da, može se brute force metodom provjeriti MD5 za svaki mogući string i konačno dobiti odgovarajuću lozinku. Ovo u teoriji predstavlja opasnost. Ali OK, može se koristiti bcrypt   ili dvostruki tj. trostruki MD5 :-))) 

 

 

Nesigurnost MD5 nema veze sa brute forceom, problem je kolizija.

 

Vidim da forumas Blue_Fatal1ty kaže da lozinke izgledaju kao da su generirane, pa bi se moglo pretpostaviti da to nisu prave lozinke već text čiji hash odgovara pravoj lozinki, naravno ovo je prvo što mi je palo na pamet i ne mora imati nikakve veze sa stvarnim problemom.

14 godina
neaktivan
offline
Re: Haknut Twitter
Tonči kaže...

Jednako tako ni AES nije opasan. Btw, za lozinke je, ako si spreman prihvatiti da su algoritmi brzi, koristi SHA256 recimo, a ne MD5.

 

ma išao sam malo proučavati po netu nakon što si rekao da je MD5 probijen, pa sam našao na taj bcrypt (nisam nikad prije čuo za njega). Do sada sam koristio MD5 (zbog ugrađenog algoritma unutar ASP.NETa), ali budem predložio firmi neki drugi način (kako ti veliš možda i SHA256).

Z-Admin Small Business CMS for ASP.NET - http://www.z-admin.com
15 godina
offline
Re: Haknut Twitter
Ma bas ce neka Lorraine imat G94tmev6 za pass


BTW nasao sam frenda, radi se o ekipi kaj je masovno klikala na one linkove izgubio sam 30 kila u 5 dana, netko te trača i sl.
R.I.P. EnlightenedPhoenix 24.6.2011. R.I.P. Steve Jobs 6.10.2011. 1955. - 2011.
15 godina
offline
Re: Haknut Twitter
zoran123456 kaže...
Tonči kaže...

Jednako tako ni AES nije opasan. Btw, za lozinke je, ako si spreman prihvatiti da su algoritmi brzi, koristi SHA256 recimo, a ne MD5.

 

ma išao sam malo proučavati po netu nakon što si rekao da je MD5 probijen, pa sam našao na taj bcrypt (nisam nikad prije čuo za njega). Do sada sam koristio MD5 (zbog ugrađenog algoritma unutar ASP.NETa), ali budem predložio firmi neki drugi način (kako ti veliš možda i SHA256).

I ja koristim SHA, ubacis dobar salt i siguran si.

Computer games do not affect kids: I mean if Pacman affected us as kids we'd all be running around in darkened rooms, munching magic pills while listening to repetitive electronic music!
12 godina
offline
Haknut Twitter

WTF??? Ne kužim....kako to da ogromna većina ima random generirane passworde??????

A samo oni koji imaju neke mailove imaju konkretne passworde???

 

Stvarno ne vjerujem da tolki broj korisnika nije promjenio password na nešto smislenije?!

 

Da ne ispadnem budala s ovim pitanjem , samo da napomenem da nikad nisam koristio twitter ;-)

 
0 0 hvala 0
16 godina
offline
Re: Haknut Twitter
immortal_zg kaže...

kako to da ogromna većina ima random generirane passworde??????

A samo oni koji imaju neke mailove imaju konkretne passworde???

 Rekao bi da su i ti accounti random generirani... Kako mislis da su dosli do 150M korisnika? {#}

Those damn scientist people have been promising global warming for years now. But when I go outside it's still very cold. I want the global warming like they promised NOW! I hate being cold...
13 godina
protjeran
offline
Re: Haknut Twitter
zoran123456 kaže...

zato jer da su čuvane kao MD5 tekst (npr. "274f44ad059efae68248307440647081" za "beljo meljo seljo") tada nema teoretske šanse da se lozinke otkriju. Jer MD5 ne možeš pretvoriti natrag u tekst. Sve druge metode nisu najsigurnije, pa čak i da se primjerice radi o za sada neprobojnom Rjindael kriptiranju teksta.

Ha? Hash colision md5 krekira ko krekere.

 

Nadam se da si čuo za hashing kao sha, sha1, sha2(56) itd koji su standard u kriptiranju pasworda u web aplikacijama. Isto kao i crypt_blowfish, odnosno bcrypt.

void function(char *str) {char buffer[16];strcpy(buffer,str); } void main() {char large_string[256];int i; for( i = 0; i < 255; i++) large_string[i] = 'A';fu
13 godina
protjeran
offline
Re: Haknut Twitter
tnakir kaže...

I ja koristim SHA, ubacis dobar salt i siguran si.

sha256 + salt + enryption key. Čisto dovoljno.

 

Mada sad brijem na phpass odnosno crypt_blowfish u kombinaciji sa sha256, salt-om i encryption key-om.

void function(char *str) {char buffer[16];strcpy(buffer,str); } void main() {char large_string[256];int i; for( i = 0; i < 255; i++) large_string[i] = 'A';fu
15 godina
odjavljen
offline
Re: Haknut Twitter
Bypass kaže...
tnakir kaže...

I ja koristim SHA, ubacis dobar salt i siguran si.

sha256 + salt + enryption key. Čisto dovoljno.

 

Mada sad brijem na phpass odnosno crypt_blowfish u kombinaciji sa sha256, salt-om i encryption key-om.

Pogledaj malo http://en.wikipedia.org/wiki/PBKDF2

14 godina
neaktivan
offline
Re: Haknut Twitter
Bypass kaže...
zoran123456 kaže...

zato jer da su čuvane kao MD5 tekst (npr. "274f44ad059efae68248307440647081" za "beljo meljo seljo") tada nema teoretske šanse da se lozinke otkriju. Jer MD5 ne možeš pretvoriti natrag u tekst. Sve druge metode nisu najsigurnije, pa čak i da se primjerice radi o za sada neprobojnom Rjindael kriptiranju teksta.

Ha? Hash colision md5 krekira ko krekere.

 

Nadam se da si čuo za hashing kao sha, sha1, sha2(56) itd koji su standard u kriptiranju pasworda u web aplikacijama. Isto kao i crypt_blowfish, odnosno bcrypt.

 

čuo sam Bypass, čuo sam i za AES, DES, Blowfish, Twofish, TripleDes, Rjindael, MD5, SHA1 i sad po novome bcrypt. Nisam ekspert u enkripciji i moje znanje po tom pitanju je skromno i osnovno. Nisam hodajuća wikipedija i ne mogu znati odgovor na baš svaki problem. Mogu ponuditi moje skromno mišljenje. A ako netko ima portal koji je na udaru hackera i dnevno ga posjeti, neznam, 5 milijuna ljudi tada se neće obazirati na mišljenje osobe na forumu. Portalima i web servisima s realnim brojkama posjete (recimo 20 - 200 ljudi dnevno) sasvim će biti dobar i funkcionalan i MD5 hash.

Z-Admin Small Business CMS for ASP.NET - http://www.z-admin.com
1
Nova poruka
E-mail:
Lozinka:
 
vrh stranice