Apple bekräftar intrång i kändisars användarkonton på molntjänsten Icloud

Permalänk
Medlem
Skrivet av Tigerhamster:

Klassiker!
Nu är jag inte helt säker, men finns det inte något som kallas ordboksattacker eller ordlisteattacker?

Själv lider jag alltid av problemet att olika platser inte låter mig ha tillräckligt långa lösenord som jag vill ha.

Skrivet av Kilroy:

Jag hoppas att alla vet att detta är bullshit.
Jag har läst flera artiklar där man har kritiserat det för att den typen av gissningsprogram man använder hittar den typen av lösenord väldigt enkelt.
Att använda ren bruteforce görs väldigt sällan, man använder ordlistor och smarta gissningar först.
Flera ord på raken är tydligen ganska lätt att gissa.

Xkcds idé är väl att även med en ordlista, så har du högre entropi eftersom det finns fler ord än tecken, eller? Men en ordlisteattack med bra regler kan nog sätta stopp för det ändå (vilket var väl vad ni båda menade iofs).

Det bästa, om man inte använder en password manager, skulle väl dock vara en felstavad mening med ett specialtecken här och där. Betydligt lättare att komma ihåg än slumpdata, och svårt för en ordlisteattack.

Men två-faktors-autentisering utan lösenordshantering på servern är väl den enda säkra vägen (typ SQRL-liknande, fast med unika privata nycklar).

OnT: Är inte förvånad att det inte verkar vara säkerhetsbristen i Find my Iphone som var problemet. En online-brute-force lär ta alldeles för lång tid. Möjligtvis att hackern, lyckats bygga upp individuella ordlistor för varje offer (sånt som offren skulle kunna ha som lösenord; samma/liknande lösenord till en annan site, husdjursnamn, personnr, sånt som folk ofta har som lösenord fast specifikt för varje offer alltså), och sedan lyckats brute forcea online.

EDIT: Shockwaves förslag på lösenord kanske är snäppet bättre.

Visa signatur

Desktop|i5 3570k(@4,4GHz)|Asus P8Z77-V|AMD 6950|12GB RAM|Crucial BX500 480GB|Manjaro|
Laptop|Lenovo T440s|i7|8GB RAM|Debian Jessie|
Server|Fujitsu Primergy TX1310|G1820|8GB RAM|15TB|Unraid|
Ring, lånad mail

Permalänk
Medlem
Skrivet av PowerNet:

Och kändisarna gråter nog inte direkt för detta, utan ser snarare intäkterna öka en hel del (ökat intresse för deras "livsverk", ex om de håller på med film, musik, eller vad de nu gör så säljer de nog mer av sina verk än innan för ökat intresse).
Lika så ökade inkomster för visningar film, eller spelningar av deras musik på ex Netflix, Spotify etc så de hår nog inte "lottlösa" rent ekonomiskt ur detta.

Nu tycker jag att du är lite väl cynisk. Med tanke på hur utsatta deras privatliv redan är och all hets (många/de flesta lär sig aldrig riktigt leva med det), så är det här ett enormt intrång i deras privatliv.
Nej, det är inte "mer" synd om dem än om andra människor, men det betyder inte att det fortfarande är ett intrång - kanske bara att det äntligen får uppmärksamheten det "förtjänar".

Permalänk
Avstängd
Skrivet av Tigerhamster:

Nu tycker jag att du är lite väl cynisk. Med tanke på hur utsatta deras privatliv redan är och all hets (många/de flesta lär sig aldrig riktigt leva med det), så är det här ett enormt intrång i deras privatliv.
Nej, det är inte "mer" synd om dem än om andra människor, men det betyder inte att det fortfarande är ett intrång - kanske bara att det äntligen får uppmärksamheten det "förtjänar".

Fast, man måste skilja på själva intrånget i deras privatliv, med vad de tjänar på detta.
Det är ju inte direkt så de går lottlösa ur detta rent ekonomiskt, då troligen försäljningen av deras verk ökar nu när de uppmärksammas.

Ja, det är ett intrång, men vems fel är det? Apple´s? deras egna? någon annans?

Det finns ju ingen säker källa som kan säga att det beror på x eller beror på y. Login uppgifter till deras konton kan likväl ha blivit tagna i något annat hack, eller databasläcka på en sida. Saken är ju den att de flesta återanvänder samma mailadress, lösenord etc till fler sidor/inloggningar, och har sida Z då en säkerhetsbrist så kommer resterande X eller Y sidor med på "köpet", oavsett om sida X eller Y inte har en säkerhetsbrist i sig utan att de kom åt sida X eller Y genom de uppgifterna de fått från sida Z.

Och de har ju "själva valt" de yrket de har, och då så vet de att det är en hets/efterfrågan på vissa saker, klarar de inte med det så välj inte det yrket. Rätt enkelt.

Sen borde ju de som har mer uppmärksamhet kring sig vara ännu mer försiktigare än vad en "vanlig svensson" är.
Som att de ex borde ha separat inloggning till synkning mot vad de har till mailen, tänka på att inte synka sådana bilder med sin mobvil, surfplatta, dator eller ens ta dessa bilder från första början.

För de som blivit drabbade är ju inte nyfödda och borde således veta att:
1. Tjänster är aldrig 100% säkra.
2. Tänk på vad du har för material i exempelvis telefon, surfplatta, dator, eller annan lättåtkomlig elektronik som kan "få fötter" och hamna i orätta händer.
3. Tänk på vilka tjänster som du nyttjar, är man kändis så kanske man inte ska registrera sig på alla möjliga tjänster som finns. (vilket leder till punkt 4.)
4. De tjänsterna som nyttjas, ha då separat inloggning för exempelvis synkning av bilder, dokument, och liknande saker än vad som används för mailadress då du tar emot / skickar mail.

Bara att ha separata inloggningar enligt punkt 4 skulle sänka sannolikheten för att drabbas av intrång till rätt låga nivåer.
Så istället för att ha: kate.upton@icloud.com (eller vilken tjänst det nu är) för att synka dina bilder, dokument och liknande så skulle ett byte till något randoom som exempelvis: y2VyVUDCTKWgA8Xt4fTEdsTvRb9DYd@icloud.com ge ett stort lyft i att minska sannolikheten för intrång mot just din synknings inloggning sker.
(y2VyVUDCTKWgA8Xt4fTEdsTvRb9DYd kommer ur en randoom password generator).

Så:
Det är inte synd om dem egentligen, då de säkerligen inte lider av detta utan snarare vinner på detta. Men det är på ett sätt ett intrång mot deras personliga integritet. Vilket de skulle kunna motverkat till en stor del genom lite högre säkerhetstänkande själva.
Och det får även upp ögonen världen runt om säkerheten ännu en gång, vad gäller inloggningar till online tjänster att ha bra, säkra och olika lösenord på olika sidor.

Visa signatur

System: Corsair Obsidian 550D Midi Tower Svart || Corsair AX 850W PSU || Intel® Core i7-3770K Processor || ASUS P8P67-M || 2 x Intel® SSD 520 Series 180GB || Gigabyte GeForce GTX 670 2GB PhysX CUDA ||

Permalänk
Medlem
Skrivet av Kilroy:

Jag hoppas att alla vet att detta är bullshit.
Jag har läst flera artiklar där man har kritiserat det för att den typen av gissningsprogram man använder hittar den typen av lösenord väldigt enkelt.
Att använda ren bruteforce görs väldigt sällan, man använder ordlistor och smarta gissningar först.
Flera ord på raken är tydligen ganska lätt att gissa.

Det beror ju helt på hur du väljer dina ord och hur stora ordlistor som krävs för att täcka upp de ord du valt. Jag brukar t.ex. välja att kombinera engelska och svenska ord eller använda mindre vanliga ord, självklart skall de vara slumvis utvalda utan någon koppling mellan sig. Krävs det t.ex. en ordlista på 20 000 ord och du har 4 ord tar det ett bra tag att knäcka det. Detta förutsätter ju dock att orden är valda på ett slumvis sätt så att inga regler kan användas för att hitta orden.

Permalänk
Avstängd

Helkorkat att skylla på användarna, om deras lösenordsprinciper tillåter värdelösa lösenord eller att de inte kräver två-faktors autentisering så är det ingen annans fel än Apple. Säkerheten är nu ytterligare ett område där jag inte litar på Apple för fem öre.

Visa signatur

Nya funktioner i “Anniversary Update” för Windows 10 som släpps till sommaren:
http://www.howtogeek.com/248177/whats-new-in-windows-10s-anni...

Permalänk
Medlem
Citat:

Intrången sägs dock inte vara relaterade till den numera tilltäppta säkerhetsbristen i Find My Iphone eller något annat säkerhetshål. Istället antyder Apple om att ansvaret hamnar på användarna själva, som med svaga lösenord och enkla säkerhetsfrågor öppnat upp för angreppet.

Var det ingen som läste den passagen? Det kanske är dags att inse att restore funktioner som säkerhetsfrågor inte är någon särskilt bra idé...

Skickades från m.sweclockers.com

Permalänk
Medlem
Skrivet av strejf:

Helkorkat att skylla på användarna, om deras lösenordsprinciper tillåter värdelösa lösenord så är det ingen annans fel än Apple. Apple är på ytterligare ett område världens sämsta företag.

Du ska nog hålla käften med tanke på att Microsoft har samma undre gräns men även en maxgräns på antal tecken.

Skickades från m.sweclockers.com

Permalänk

Såna här intrång brukar snarare ske genom sk "social engineering", än att man faktiskt hackar kod.

Tex kan man utöver lösenord även ha sk "säkerhets-frågor", tex "vad heter din katt" edyl,
som även ska släppa in dig om du har glömt ditt lösen ord. (KORKAT 1 !)

Ibland kräver systemet att man SKA fylla i minst en sån "säkerhets-fråga" (KORKAT! 2)

Och en del människor fyller faktiskt i dessa uppgifter med korrekt info (KORKAT 3!)

Och vad dom som designar dessa system, och dom som fyller i frågorna, inte tänker på, är att det kanske även finns andra som vet namnet på din katt (eller vad det nu kan vara) speciellt om du är kändis och minsta lilla detalj om ditt liv ligger ute på nätet.
(KORKAT 4!)

Och vissa företag har "hjälpsam" kundtjänst som gladeligen lämnar ut ett stycke superhemlig info (inloggningsuppgifter) till vem-fan-som-helst som kan läsa upp ut ett stycke ANNAN superhemlig info (namnet på din katt)
(KORKAT 5!)

Det sistnämnda har faktiskt hänt i verkligheten, flera gånger, på ett visst fruktigt företag som är exremt glada för att stämma andra för att "kopiera" deras fantastiskt felfria idéer...

Det är alltså inte frågan om trasig kod, utan trasiga hjärnor, på dom som designar systemen, och i viss mån på dom som använder dom.
Men mest det förstnämnda.

Permalänk
Medlem

Ironi när man försöker framställa microsoft som ett säkrare alternativ då det dras med väsentligt mycket mer skit än Apple men vad annars kan man vänta sig av vissa. För övrigt så tycks ju intrånget haft fina regerings verktyg http://www.appleexaminer.com/iPhoneiPad/EPPB/EPPB.html framtagna för att kunna knäcka sig igenom det mesta lätt och smidigt. Det lär ju finnas liknande verktyg till andra operativ med för den delen innan någon ställer sig och pekar med pinne. The Fappening bilderna hade dessutom ett gäng Android/WP selfies (Mobiler med kamera placering mitt på telefonens baksida.)

Kontentan av det hela ingen går säker när USA med flera anser sig behöva spionage utrustning speciellt framtagen för att få fri passage genom allt vad lösenord och säkerhet heter.

Visa signatur

MBP Retina 15" late 13 2,3ghz / 16gb ram / 512gb ssd / GT750m / Iphone 6 64gb / Ipad 4 / Apple Watch 

Permalänk
Medlem
Skrivet av strejf:

Helkorkat att skylla på användarna, om deras lösenordsprinciper tillåter värdelösa lösenord eller att de inte kräver två-faktors autentisering så är det ingen annans fel än Apple. Säkerheten är nu ytterligare ett område där jag inte litar på Apple för fem öre.

Måste vara jobbigt att inte kunna lita på något företag, med tanke på att t.ex. Google och Microsoft har likvärdiga eller lägre krav på lösenordens styrka.

Permalänk
Medlem

När skall folk på allvar börja använda lasspass.com? I princip så borde allt data man har på sina enheter vara krypterat och när det sedan backas upp i molnet, så är det bara de krypterade filerna man kommer åt? Bättre lösenord går att lösa utan större problem, men att allt skall vara krypterat, kräver både bättre hårdvara samt tjänsteutveckling.

Visa signatur

i5 4670k | Asus Maximus VI Hero | Corsair Vengeance Pro 1866Mhz 16GB | GeForce GTX 1060 | EVGA SuperNOVA G2 750W | Fractal Design Define R4 | Noctua NH-D14 | Acer Predator XB271HUbmiprz

Permalänk
Avstängd
Skrivet av Aktsu:

Måste vara jobbigt att inte kunna lita på något företag, med tanke på att t.ex. Google och Microsoft har likvärdiga eller lägre krav på lösenordens styrka.

Skulle Microsoft eller Google bli hackade så hade det varit lika helkorkat om de skyllde på användarna. Fast nu har de ju inte blivit hackade vad jag vet.

Visa signatur

Nya funktioner i “Anniversary Update” för Windows 10 som släpps till sommaren:
http://www.howtogeek.com/248177/whats-new-in-windows-10s-anni...

Permalänk
Medlem
Skrivet av strejf:

Skulle Microsoft eller Google bli hackade så hade det varit lika helkorkat om de skyllde på användarna. Fast nu har de ju inte blivit hackade vad jag vet.

Apple blev inte heller hackade... Några användares iCloudkonton blev hackade, jag kan lova dig att det finns Microsoft- och Googleanvändare som blivit hackade. Jag har tom fått en email hos Microsoft hackad (jag brydde mig inte om den och hade således ett dåligt lösenord).

Permalänk
Medlem
Skrivet av morxy49:

nu ska jag väl inte säga för mycket här, då det även är ett barnvänligt forum, men det fanns endel bilder där kändisar hade vitlökssås i ansiktet... så jag skulle nog säga att det är lite chockerande.

Jennifer Lawrence var endast höjdpunkten av alla bilder.

Visa signatur

AMD 5900X|ASUS X570-E|Corsair 32GB 3200Mhz|Samsung 990 PRO 4TB + 980 Pro 1TB|ASUS TUF 3080 OC |LG 38GN950-B|Fractal Design Define R6 USB-C|Corsair RM1000X v3|Noctua NH-D15 SE-AM4|Corsair K70 RGB LUX|

Permalänk
Medlem
Skrivet av Aktsu:

Apple blev inte heller hackade... Några användares iCloudkonton blev hackade, jag kan lova dig att det finns Microsoft- och Googleanvändare som blivit hackade. Jag har tom fått en email hos Microsoft hackad (jag brydde mig inte om den och hade således ett dåligt lösenord).

Beror på hur man definierar det, skulle nog vilja påstå att "Apple blev hackade" känns rätt OK eftersom det var en säkerhetsbrist hos Apple ut utnyttjades för att komma åt användares data.

Skrivet av Zappkiller:

bilderna på kändisarna var ju inte direkt något chokerande.. Var ju bara lite vanliga foton och något bröst här och där.

Mja, minst 1 dam poserade med en locktång i bakdelen, kanske inte helt vanilj för vardaglige Svensson.

Visa signatur

pfSense: GA-J1900N-D3V Quad-core Celeron 2GHz, Samsung 4GB, pfSense 2.2.2@USB
ESXi: i5 3470S, Gigabyte GA-B75N, Corsair XMS3 16GB, Intel PRO/1000 VT Quad GbE, Streacom F7C, ESXi@USB
Campfire Audio Lyra II, HiFiMAN HE-400, Yamaha EPH-100, Audioengine D1, FiiO E10

Permalänk
99:e percentilen
Skrivet av strejf:

Helkorkat att skylla på användarna, om deras lösenordsprinciper tillåter värdelösa lösenord eller att de inte kräver två-faktors autentisering så är det ingen annans fel än Apple. Säkerheten är nu ytterligare ett område där jag inte litar på Apple för fem öre.

Vad tycker du om att Microsoft inte tillåter mer än 16 tecken långa lösenord?

Förstår för övrigt inte varför ingen bryr sig om det. Tycker det är ett fruktansvärt dåligt sätt att hantera ett konto vars säkerhet är så enormt viktig för användaren.

Visa signatur

Skrivet med hjälp av Better SweClockers

Permalänk
Medlem
Skrivet av simonw:

Beror på hur man definierar det, skulle nog vilja påstå att "Apple blev hackade" känns rätt OK eftersom det var en säkerhetsbrist hos Apple ut utnyttjades för att komma åt användares data.

Har du läst nyheten? Det är ju precis det de säger att det inte berodde på.

Permalänk
Medlem
Skrivet av strejf:

Skulle Microsoft eller Google bli hackade så hade det varit lika helkorkat om de skyllde på användarna. Fast nu har de ju inte blivit hackade vad jag vet.

Det är ingen nyhet att du är pro-Microsoft och "hatar" alla andra men nu är det lite väl överdrivet. Microsoft och Google är inte bättre när det gäller säkerhet på deras e-mail/molntjänster heller (samma konto). Att sedan företag skyller på andra, både andra företag och även användare är ingen nyhet och det är ingenting som är exklusivt för Apple. Man kan tycka hur man vill när det gäller företags produkter, bryr mig inte om någon gillar MS mer än Apple eller tvärtom, men när man börjar stå på företagets sida vad som saken än gäller är det inte ok enligt mig i alla fall.

Permalänk
Master of Overkill
Skrivet av Friterad:

Det är ingen nyhet att du är pro-Microsoft och "hatar" alla andra men nu är det lite väl överdrivet. Microsoft och Google är inte bättre när det gäller säkerhet på deras e-mail/molntjänster heller (samma konto). Att sedan företag skyller på andra, både andra företag och även användare är ingen nyhet och det är ingenting som är exklusivt för Apple. Man kan tycka hur man vill när det gäller företags produkter, bryr mig inte om någon gillar MS mer än Apple eller tvärtom, men när man börjar stå på företagets sida vad som saken än gäller är det inte ok enligt mig i alla fall.

Folks Gmail och Onedrives blir hackade dagligen, ingen nytt här.

Tycker är konstigt som du säger att man inte är tvungen med tvåstegs autentisering eller kräver minst 15+ tecken lösenord med _= ? ! ' ^ § tecken typ.

J

Visa signatur

CASE Caselabs SMA8-A + TH10+PED + Louqe Ghost S1 CPU 9900k @5.3GHz (No AVX) 9800X @4.8GHz GPUs RTX 3090 FE RAM 4x16GB Corsair Dominator Platinum 3533MHz CL13 + 2x16GB Corsair Dominator Platinum RGB 3000MHz PSU EVGA T2 1600W + Corsair SFF 750W SSD 905p 480GB, 4x Samsung 970 Pro M.2 Headphones Audeze Maxwell + FOSTEX TR-X00 + Audeze LCD-2 + Moon Cable DAC/AMP Chord Mojo, Schiit Magni&Modi Screen LG 48CX 4K 120Hz HDR + ASUS ROG SWIFT PG258Q 240Hz
Motherboard X299 EVGA DARK + ASUS ROG Strix Z390-I Watercooling 560+480+480+280+360. 240+240

Permalänk
Medlem
Skrivet av Aktsu:

Har du läst nyheten? Det är ju precis det de säger att det inte berodde på.

Har du läst vad jag skriver? Som sagt, beror på hur man tolkar det.

Citat:

Intrången sägs dock inte vara relaterade till den numera tilltäppta säkerhetsbristen i Find My Iphone eller något annat säkerhetshål. Istället antyder Apple om att ansvaret hamnar på användarna själva, som med svaga lösenord och enkla säkerhetsfrågor öppnat upp för angreppet.

Vilket är ett ganska korkat utlåtande. Det menar alltså att intrånget gjordes genom att man helt enkelt loggade in på kontona med lösenord (dvs. inget "hack", vilket vi alla typ har förstått), men samtidigt säga att det INTE berodde på deras säkerhetslucka som tillät oändligt antal försök att logga in, som dessutom patchades dagen efter. Nja, jag ser ett ganska skönt samband där. Men okej, ingen har blivit "hackad" kan jag väl gå med på, men att man utnyttjade ett säkerhetshål hos Apple för att få tillgång till kontona kan jag nog tillåta "Apple blev hackade" i folkmun.

Men vad vet jag, kanske missuppfattar det hela.

Visa signatur

pfSense: GA-J1900N-D3V Quad-core Celeron 2GHz, Samsung 4GB, pfSense 2.2.2@USB
ESXi: i5 3470S, Gigabyte GA-B75N, Corsair XMS3 16GB, Intel PRO/1000 VT Quad GbE, Streacom F7C, ESXi@USB
Campfire Audio Lyra II, HiFiMAN HE-400, Yamaha EPH-100, Audioengine D1, FiiO E10

Permalänk
Medlem
Skrivet av Zotamedu:

Fast Apples hitta min telefon-funktion hade ju just en sådan lucka och det låg ett enkelt script uppe som gjorde just precis det. Därav min kommentera att det mista man kan förvänta sig år 2014 är ett skydd mot det då det är så enkelt att implementera. Att få tag på krypterade lösenord kräver ju att någon hackar sig in och kommer över en databas. Något som i och för sig händer alltför ofta.

Jo, jag läste om den appen och skulle också ha satt mina pengar på att det var så det gick till. Men om Apple själva säger att det inte var via den appen som attacken skedde så får man väl lita på dem.

Visa signatur

When the last tree is cut down, the last fish eaten, and the last stream poisoned, you will realize that you can not eat money

Permalänk
Skrivet av tvelander:

Folks Gmail och Onedrives blir hackade dagligen, ingen nytt här.

Tycker är konstigt som du säger att man inte är tvungen med tvåstegs autentisering eller kräver minst 15+ tecken lösenord med _= ? ! ' ^ § tecken typ.

J

Dumt att kräva. I det fallet vet en hackare att minst ett tecken är _, =, ?, !, ', ^, eller §.

Visa signatur

Citera, tack!
Har du läst tråden om strandhögtalare och andra musiklådor?

Permalänk
Medlem
Skrivet av tvelander:

Folks Gmail och Onedrives blir hackade dagligen, ingen nytt här.

Tycker är konstigt som du säger att man inte är tvungen med tvåstegs autentisering eller kräver minst 15+ tecken lösenord med _= ? ! ' ^ § tecken typ.

J

håller med

använder själv 2FA/trusted device överallt där man kan, 1Password (20+ tecken lösenord osv..)

fast det handlar nog lite om pengar.. varken Google eller Apple tvingar folk att använda tvåstegs autentisering... varför??

jo såklart blir det en omfattande merkostnad, kräver mer serverkraft, mer personal osv... tex hade Apple 200 miljoner Apple-Id år 2011

Visa signatur

i9 13900KS, RTX 4090,64GB DDR5 7000MHz CL34, 2 + 2 TB NVMe Gen4 x4 - Win11 @ LG OLED42C3 💦 - kyld
Lenovo Legion 5 Pro - 16" | Ryzen 7 5800H | 32GB | RTX 3070 | 1 + 2 TB NVMe | 165Hz | QHD
Xbox Series X - 3 TB intern, Nintendo Switch <- dammsamlare
HTPC - Mac mini M1 | 16 GB | 2 TB SSD, sovrum: i7 2600K 1080 Ti

Permalänk
Avstängd
Skrivet av PowerNet:

* Ha långa lösenord, och bra säkerhets återställningsfrågor.

Långa lösenord är i princip värdelösa då majoriteten av alla hack sker genom phishing, virusinfekterade maskiner och återanvändning av lösenord på flera siter. Inget av detta hjälper ett långt lösenord emot.

Skrivet av tvelander:

Folks Gmail och Onedrives blir hackade dagligen, ingen nytt här.

Källa på det?

Visa signatur

Nya funktioner i “Anniversary Update” för Windows 10 som släpps till sommaren:
http://www.howtogeek.com/248177/whats-new-in-windows-10s-anni...

Permalänk
Medlem
Skrivet av simonw:

Har du läst vad jag skriver? Som sagt, beror på hur man tolkar det.

Vilket är ett ganska korkat utlåtande. Det menar alltså att intrånget gjordes genom att man helt enkelt loggade in på kontona med lösenord (dvs. inget "hack", vilket vi alla typ har förstått), men samtidigt säga att det INTE berodde på deras säkerhetslucka som tillät oändligt antal försök att logga in, som dessutom patchades dagen efter. Nja, jag ser ett ganska skönt samband där. Men okej, ingen har blivit "hackad" kan jag väl gå med på, men att man utnyttjade ett säkerhetshål hos Apple för att få tillgång till kontona kan jag nog tillåta "Apple blev hackade" i folkmun.

Men vad vet jag, kanske missuppfattar det hela.

Det kan även vara ett utnyttjande av "forgot my password" med dåliga säkerhetsfrågor eller att användarna använt samma lösenord på andra platser. Nummer ett av dessa är nog det vanligaste problemet idag när alla lägger upp sitt hela liv på Facebook/Instagram osv, inte svårt att ta reda på deras husdjurs namn och vad nu folk sätter sina säkerhetsfrågor till.

Att de sitter och använder brute force för att ta sig in på så många olika konton känns inte sannolikt, även om de har haft oändligt antal försök på sig. Att Apple sedan säger att det inte var via säkerhetsbristen i "Find My iPhone" som var boven gör ju att det känns än mer osannolikt. Att man kan se ett samband betyder inte att ett samband existerar.

Är det ens bekräftat att alla läckor kommer från iCloud eller endast den senaste tiden? Vad jag förstått har bilderna stulits under en längre tid från olika platser.

Permalänk
Medlem
Skrivet av strejf:

Långa lösenord är i princip värdelösa då majoriteten av alla hack sker genom phishing, virusinfekterade maskiner och återanvändning av lösenord på flera siter. Inget av detta hjälper ett långt lösenord emot.

Ett långt lösenord hjälper inte heller mot att bli nerslagen på gatan, men däremot så hjälper det enormt mot use-caset att en "hackare" har lyckats komma över en databas med användaruppgifter. Det är sällan en bruteforce-attack sker live, det är relativt enkelt att upptäcka, utan de sker offline och under längre perioder.

Kontentan är att långa och bra lösenord hjälper mot bruteforce-attacker, inklusive användande av rainbow tables och liknande, men självklart inte i fall där lösenord i klartext kommer på vift.

Visa signatur

Citera mig för svar.
Arch Linux

Permalänk
Master of Overkill
Skrivet av strejf:

Långa lösenord är i princip värdelösa då majoriteten av alla hack sker genom phishing, virusinfekterade maskiner och återanvändning av lösenord på flera siter. Inget av detta hjälper ett långt lösenord emot.

Källa på det?

Källa?
haha kan man ju räkna ut med tårna att folk blir hackade hela tiden.

.....

Visa signatur

CASE Caselabs SMA8-A + TH10+PED + Louqe Ghost S1 CPU 9900k @5.3GHz (No AVX) 9800X @4.8GHz GPUs RTX 3090 FE RAM 4x16GB Corsair Dominator Platinum 3533MHz CL13 + 2x16GB Corsair Dominator Platinum RGB 3000MHz PSU EVGA T2 1600W + Corsair SFF 750W SSD 905p 480GB, 4x Samsung 970 Pro M.2 Headphones Audeze Maxwell + FOSTEX TR-X00 + Audeze LCD-2 + Moon Cable DAC/AMP Chord Mojo, Schiit Magni&Modi Screen LG 48CX 4K 120Hz HDR + ASUS ROG SWIFT PG258Q 240Hz
Motherboard X299 EVGA DARK + ASUS ROG Strix Z390-I Watercooling 560+480+480+280+360. 240+240

Permalänk
Medlem
Skrivet av strejf:

Källa på det?

Är du på riktigt? Du vet inte att folks emails blir hackade? Microsoft, Apple, Google och alla andra har hjälpsidor uppe för att hjälpa folk som fått sina konton stulna.

https://support.google.com/mail/answer/50270?hl=en

http://windows.microsoft.com/en-us/windows/outlook/hacked-acc...

Permalänk

Det jag inte förstår är varför folk väljer att lagra sådana bilder i molnet/på Internet.

Permalänk
Avstängd
Skrivet av Winterfell:

Det jag inte förstår är varför folk väljer att lagra sådana bilder i molnet/på Internet.

Och jag förstår inte hur folk törs använda kreditkort eller banker på internet. Man kan ju bli hackad!!

Visa signatur

Nya funktioner i “Anniversary Update” för Windows 10 som släpps till sommaren:
http://www.howtogeek.com/248177/whats-new-in-windows-10s-anni...