SVT: "Tio miljoner svenska konton har läckt ut på webben"

Permalänk
Melding Plague

SVT: "Tio miljoner svenska konton har läckt ut på webben"

Allt från privatpersoner till journalister och politiker har fått sina konton och lösenord upplagda på webben. Det rapporterar SVT Dold som samlat information från flera hackardatabaser.

Läs hela artikeln här

Visa signatur

Observera att samma trivselregler gäller i kommentarstrådarna som i övriga forumet och att brott mot dessa kan leda till avstängning. Kontakta redaktionen om du vill uppmärksamma fel i artikeln eller framföra andra synpunkter.

Permalänk
Medlem

Är inte detta en gammal nyhet? Har för mig att nordicharware postade om detta 3 månader sedan.

Permalänk
Medlem

mina lösenord hade viftats på 2 ställen hemmakväll o nå mer skit. bara byta lösenord nu då

Visa signatur

gtx 3070ti + intel i7 12700 kf

Permalänk
Medlem

" Bästa pris på Watch Dogs 2 " Prisjakt Levererar!

Visa signatur

4670K | Sniper M5 | 16gb Corsair Vengeance | 2x HD 5850 | SSD 840

Permalänk
Medlem

Min mail var med på 4 ställen, fuska.nu, gamers.nu, xsplit.com, last.fm... inte använt nåt av dem förutom last.fm på typ ett decennie

Permalänk
Medlem

Kolla på https://haveibeenpwned.com/ istället. Betydligt fler källor.
För att slippa paniken när något blir hackat, se till att inte ha samma lösenord någonstans. Ta hjälp av en lösenordshanterare, t.ex LastPass.

Permalänk
Medlem

Mitt konto på last.fm var visst drabbat. Nu har jag bytt lösenord.

Visa signatur

ozzed.net Min egenkomponerade 8-bit musik. Gillar du musiken från gamla klassiska NES eller Gameboy och liknande är det värt ett besök. :) Jag finns också på Spotify, Bandcamp, Jamendo, Youtube, och du kan även följa mig på Twitter och Facebook.
Vet du att du har fel? Signalera detta tydligt med Argumentationsfel och gärna Whataboutism.

Permalänk
Medlem

Ingen nyhet egentligen. Verkar bara som att SVT precis har upptäckt haveibeenpwned.com.

Att ha olika lösenord överallt är inte riktigt genomförbart när man kanske har 40 olika konton för olika sidor, tjänster o.s.v. men man kan ju ha några olika lösenord beroende på hur "kritisk" just den tjänsten är. Annars är väl det säkraste en lösenordshanterare med 2FA.

Visa signatur

Ryzen 7 3800X, Asus Prime X370 Pro, 32 GB LPX 3600, Gainward RTX 3060 Ti Ghost, 7 TB SSD + 4 TB HDD

Permalänk
Medlem
Permalänk
Medlem

"IT-säkerhetsexperten Dan Egerstad" IT-säkerhetsexperter är vi nog alla om han kan googla fram databaser Länkar till er alla om ni vill se om era information är läckta
https://haveibeenpwned.com/
https://www.leakedsource.com/
Förövrigt så ligger det en 26GB txt fil med email:pw på thepiratebay om ni också vill bli experter

pajas kallar sig expert

Permalänk
Hedersmedlem
Skrivet av Pepsin:

Ingen nyhet egentligen. Verkar bara som att SVT precis har upptäckt haveibeenpwned.com.

Bra grej! Nu får fler reda på att sådana tjänster finns! De flesta som ser det här i dagspressen har ingen aning... Varken att tjänsterna för att kolla detta finns eller att kontouppgifterna ens är på vift.

Skrivet av Pepsin:

Att ha olika lösenord överallt är inte riktigt genomförbart när man kanske har 40 olika konton för olika sidor, tjänster o.s.v. men man kan ju ha några olika lösenord beroende på hur "kritisk" just den tjänsten är. Annars är väl det säkraste en lösenordshanterare med 2FA.

Jo rå! Det går visst ;).
Jag har unika lösenord med 15 random tecken/siffror/bokstäver på alla mina +100 konton.
Skaffa en lösenordshanterare så är det inga problem alls

Visa signatur

🎮 → Node 304 • Ryzen 5 2600 + Nh-D14 • Gainward RTX 2070 • 32GB DDR4 • MSI B450I Gaming Plus AC
🖥️ → Acer Nitro XV273K Pbmiipphzx • 🥽 → VR: Samsung HMD Odyssey+
🎧 → Steelseries arctic 7 2019
🖱️ → Logitech g603 | ⌨️ → Logitech MX Keys
💻 → Lenovo Yoga slim 7 pro 14" Oled

Permalänk
Avstängd

dropbox...

För övrigt tycker jag att lösenord börjar bli lite omodernt?
Låt mig logga in på Sweclockers genom fingeravtrycket!

Permalänk
Medlem

Min mejl var med på 4 ställen också, däremot 3 av dem sidorna har jag aldrig sett förut. Så låter det vara som det är haha Bytte dock lösenord på den sida som jag kände igen.

När jag ändå är här och skriver...vad rekommenderar ni för lösenordshanterare?

Visa signatur

CPU: Ryzen 5 3600 GPU: Asus Strix 1080 8GB Moderkort: MSI B450 Gaming Plus Max RAM: 32GB Corsair Vengeance 3600MHz LP Chassi: Phanteks Eclipse P400 Svart Fönster Kylare: be quiet! Pure Rock 2 HDD: 1TB Samsung 7200RPM SSD: Samsung Evo Basic 840 120GB, Samsung 850PRO 256GB x2

Permalänk
Medlem

Det måste hittas en ersättning till lösenord. Detta funkar inte längre

Permalänk
Medlem
Skrivet av Granter:

dropbox...

För övrigt tycker jag att lösenord börjar bli lite omodernt?
Låt mig logga in på Sweclockers genom fingeravtrycket!

Förstår hur man kan implementera det i laptops, mobiler och surfplattor, men hur är det med konsoler, pc eller annat?

Permalänk
Hedersmedlem
Skrivet av Granter:

dropbox...

För övrigt tycker jag att lösenord börjar bli lite omodernt?
Låt mig logga in på Sweclockers genom fingeravtrycket!

Det har väl gått i många herrans år om jag inte minns fel? Har ett minne att jag satt och fipplade med browserplugins till firefox när fingeravtrycksläsarna började bli poppis på laptops för ca 10 år sedan.

Skrivet av seraj5:

Förstår hur man kan implementera det i laptops, mobiler och surfplattor, men hur är det med konsoler, pc eller annat?

När det handlar om bekvämlighetsalternativ snarare än säkerhetsnivåer så är det lätt. Vanligt inloggningsalternativ tas givetvis inte bort helt utan fingeravtrycksvalet är frivilligt som alternativ. Som det fungerar i Windows och i mobilerna i nuläget.

Visa signatur

🎮 → Node 304 • Ryzen 5 2600 + Nh-D14 • Gainward RTX 2070 • 32GB DDR4 • MSI B450I Gaming Plus AC
🖥️ → Acer Nitro XV273K Pbmiipphzx • 🥽 → VR: Samsung HMD Odyssey+
🎧 → Steelseries arctic 7 2019
🖱️ → Logitech g603 | ⌨️ → Logitech MX Keys
💻 → Lenovo Yoga slim 7 pro 14" Oled

Permalänk
Avstängd

Adobe, dropbox och linkedin. Givetvis.

Ändrat lösenord på alla tre ställen flera gånger sedan de stora läckorna skedde.

Permalänk
Medlem

dom borde iaf skaffat på sig mer i så fall om dom vill lägga upp en "har du blivit hackad" service. tex en av mina emails är med i en hack som av någon anledning dom inte har i sin databas. en av de största hacksen på många många år. adobe hacken?

Visa signatur

Min dator: Silent Base 600 | 1700X @ 3.9Ghz | MSI Gaming X 1080TI | RM750X | 512Gb M2 | 16Gb 3200mhz Ram | S34E790C @ 3440x1440
Tjejens dator: Define r4 | i5 3570k @ 4.2ghz | GTX Titan | 750w Supernova | 240gb SSD | 32gb ram
Citera/Tagga för svar!

Permalänk
Hedersmedlem
Skrivet av Spawnbadboy:

Det måste hittas en ersättning till lösenord. Detta funkar inte längre

Hurra! Det finns redan!
Eller, ersättare och ersättare. Tvåstegsverifiering tar hand om säkerhetsbristen i stor utsträckning.
Ge det några år så ska du nog se att man kan ha 40-50 authenticator-appar i sin telefon

Visa signatur

🎮 → Node 304 • Ryzen 5 2600 + Nh-D14 • Gainward RTX 2070 • 32GB DDR4 • MSI B450I Gaming Plus AC
🖥️ → Acer Nitro XV273K Pbmiipphzx • 🥽 → VR: Samsung HMD Odyssey+
🎧 → Steelseries arctic 7 2019
🖱️ → Logitech g603 | ⌨️ → Logitech MX Keys
💻 → Lenovo Yoga slim 7 pro 14" Oled

Permalänk
Entusiast
Skrivet av HerrNilsson:

Kolla på https://haveibeenpwned.com/ istället. Betydligt fler källor.
För att slippa paniken när något blir hackat, se till att inte ha samma lösenord någonstans. Ta hjälp av en lösenordshanterare, t.ex LastPass.

Skrivet av mir0:

"IT-säkerhetsexperten Dan Egerstad" IT-säkerhetsexperter är vi nog alla om han kan googla fram databaser Länkar till er alla om ni vill se om era information är läckta
https://haveibeenpwned.com/
https://www.leakedsource.com/
Förövrigt så ligger det en 26GB txt fil med email:pw på thepiratebay om ni också vill bli experter

pajas kallar sig expert

Kan bekräfta.

Ett väldigt gammalt mail-konto jag ej använder längre fanns med i både SVT's och HaveIBeenPwned's databaser.
I båda databaserna gällde det en attack mot XSplit men HaveIBeenPwned visade också en läcka från Nexus Mods December 2015 som SVT inte visade.
HaveIBeenPwned visade också mycket mer information, som att det hände i November 2013 på XSplit och vilken information som hade läckt.

Visa signatur

Den digitala högborgen: [Fractal Design Meshify C] ≈ [Corsair RM850x] ≈ [GeForce RTX 3080] ≈ [AMD Ryzen 7 7800X3D ≈ [Noctua NH-U14S] ≈ [G.Skill Flare X5 32GB@6GHz/CL30] ≈ [MSI MAG B650 TOMAHAWK] ≈ [Kingston Fury Renegade 2 TB] ≈

Permalänk
Medlem
Skrivet av Spawnbadboy:

Det måste hittas en ersättning till lösenord. Detta funkar inte längre

Mycket bättre med lösenord som du själv kan ändra än biometriskt information som är fast. Eller tänker du på något annat?

Permalänk
Medlem
Skrivet av Spawnbadboy:

Det måste hittas en ersättning till lösenord. Detta funkar inte längre

Är väl inte en konkret ersättare riktigt men Steam kör ju på verifikation via mobilapp, ungefär som bankid. Funkar ju bra, men kan tänka mig att folk är mindre suga på att tanka en app för varje tjänst/webbsida de vill logga in på.

Permalänk
Medlem

en av mina äldre mail adresser fanns med på listan. Som tur var använder jag enbart det passwordet på en enda plats

Visa signatur
Permalänk
Medlem
Skrivet av wzaa:

Min mejl var med på 4 ställen också, däremot 3 av dem sidorna har jag aldrig sett förut. Så låter det vara som det är haha Bytte dock lösenord på den sida som jag kände igen.

När jag ändå är här och skriver...vad rekommenderar ni för lösenordshanterare?

Jag använder keepass2 och synkar databasen med hjälp av nextcloud. Att använda dropbox eller annan tjänst för det fungerar lika bra. Använder keepass2android på telefonen, finns alternativ till iOS med. Se bara till att skapa ett riktigt bra masterpassword. Seriöst, efter att ha börja använt hanterare förstår jag inte hur jag kunde leva utan den

Obligatorisk läsning om ni vill skapa bra lösenord som en människa kan komma ihåg: Diceware. Sidan må se lite "gammal" ut, men tipsen är fortfarande aktuella

Permalänk

vet inte hur pass trovärdig den där siten är
testade lalalaa@hotmail.com ,och testade följande med hotmail.com
fuckinghackers
asd
asd123
dinmamma
dinpappa
haxxor
bigD
blondie
fatality
gudrun
imyourfather
daddy
duffman
simpsons (med 4 konton, borde vara fler i så fall på detta? )
familyguy
samtliga hackade

Visa signatur

ROG Strix SCAR 17 | 12th gen i9H | 3070Ti 8GB (såld)
Ryzen 7600 | RTX 4080S FE | 32GB ram 6800 Mhz
Ljudprylar: M-Audio Studiophile Q40, Blue Yeti mick, JBL Quantum 810, V-moda Crossfade 2

Permalänk
Medlem
Skrivet av 1r1d1um:

Mycket bättre med lösenord som du själv kan ändra än biometriskt information som är fast. Eller tänker du på något annat?

Tänker inte på något direkt, är ingen säkerhetsexpert och vet inte exakt vad som skulle kunna vara en värdig ersättare

Permalänk
Medlem

@truedesire:

Jag testade min gamla mail och min nya, den gamla var med i "kan vara hackad", men inte den nya.

Visa signatur

Shadows never sleep...
Specs: Ryzen 5600X, Powercolor Fighter RX 6700XT, ASUS B550-I ITX, 32GB 3600MHz DDR4, Bitfenix Phenom µ-ATX

Permalänk
Medlem

@HerrNilsson: Fick två träffar från din länk som inte dök upp på svt dold. Men ena utav dom va från en kinesisk site som jag aldrig varit på. Om det stämmer vet jag inte
Den andra va DDO, som jag lirade typ 2006.

Visa signatur

Skärm: Acer XB271 HU, Keyboard: Corsair k95
Moderkort: Asus Prime-A Z690, GPU: RTX 4080
CPU: Intel i7 13700k, Ram: 32Gb DDR5 6000Hz
Chassi: Lian Li Lancool 3, Högtalare: ALTEC LANSING 5.1 THX
Disk 1: WD 850x 1Tb, Disk 2: WD 850x 2Tb,PSU: Seasonic Prime 1000w

Permalänk
Medlem
Skrivet av cheben:

Jag använder keepass2 och synkar databasen med hjälp av nextcloud. Att använda dropbox eller annan tjänst för det fungerar lika bra. Använder keepass2android på telefonen, finns alternativ till iOS med. Se bara till att skapa ett riktigt bra masterpassword. Seriöst, efter att ha börja använt hanterare förstår jag inte hur jag kunde leva utan den

Obligatorisk läsning om ni vill skapa bra lösenord som en människa kan komma ihåg: Diceware. Sidan må se lite "gammal" ut, men tipsen är fortfarande aktuella

Jobbiga med Keepass2android är att man måste kopiera alla koder hela tiden, bli segt till slut.

Visa signatur

En dator

Permalänk
Medlem

Idéen att använda fingeravtryck som lösenord kan ni glömma bort egentligen. För att ett sådant system ska fungera måste de ha en databas av fingeravtryck, som de sparar i ettor och nollor i sin essens. Så man behöver bara kopiera databasen av fingeravtryck och nu har man inte bara den där strängen av ettor och nollor(eller hash eller ren skär jpeg bild) som funkar på denna sidan de kan garantera att den fungerar på alla andra sidor som har fingeravtryck för att logga in. Helt enkelt för att du bara har en höger tumme.

Man behöver inte ha en bild av ditt fingeravtryck för att det ska fungera man behöver bara strängen av data och föra in den mellan avläsaren och säkerhetskontrollen, där den bild eller annan biometrisk data som tas av fingeravtryck och översätts till ett språk som databasen kan läsa och kontrollera så att det stämmer.

Det där med fingeravtryck funkar på en unik enhet där fingeravtrycket sparas lokalt i apparaten, så som en mobiltelefon. Men även där skulle man med största sannolikhet kunna göra samma sak och bryta sig in i telefonen genom att mata in datan i det där översättnings steget mellan ditt fingeravtryck och säkerhetskontrollen.

Helt enkelt är lättaste sättet att bara byta regelbundet(helst oregelbundet så att en hackare som vill åt din information inte lär sig att den 20'e varje månad bytar den här användaren lösenord) och ha unika lösenord överallt.

Använda lastpass, keypass eller annan lösenordshanterare hjälper och då framför allt ha starka lösenord där, framför allt om du använder en molnbaserad lösenordshanterare!

Visa signatur