Σελ. 1 από 3 123 ΤελευταίαΤελευταία
Εμφάνιση 1-15 από 41
  1. #1
    Εγγραφή
    29-12-2005
    Ηλικία
    45
    Μηνύματα
    4.542
    Downloads
    18
    Uploads
    0
    ISP
    Inalan
    Opera
    Σύμφωνα με ανακοίνωση της εταιρίας, λίγες μέρες πριν ανιχνεύθηκε παραβίαση των διακομιστών που χρησιμοποιούνται για στην υπηρεσία συγχρονισμού που προσφέρει η Opera.

    Η εταιρία ερευνά το περιστατικό και πιστεύει οτι ορισμένα στοιχεία χρηστών ανάμεσα στα οποία και κωδικοί πρόσβασης στην υπηρεσία συγχρονισμού έχουν υποκλαπεί.
    Όλοι οι κωδικοί ιστοσελίδων που είναι συγχρονισμένοι στην υπηρεσία είναι κρυπτογραφημένοι και όλοι οι κωδικοί πρόσβασης στην υπηρεσία είναι κατακερματισμένοι και αλατισμένοι (hashed and salted).

    Παρόλα αυτά η εταιρία για προληπτικούς λόγους εχει κάνει επαναφορά όλων των κωδικών πρόσβασης και απέστειλε ενημερωτικό ηλεκτρονικό μήνυμα σε όλους τους χρήστες της υπηρεσίας.

    Η εταιρία ενθαρρύνει τους χρήστες να αλλάξουν και τους κωδικούς τρίτων ιστοσελίδων που είχαν συγχρονιστεί με την υπηρεσία της.


    Πηγή: Opera server breach incident

  2. #2
    Εγγραφή
    29-11-2007
    Μηνύματα
    933
    Downloads
    4
    Uploads
    0
    Τύπος
    ADSL2+
    Ταχύτητα
    16.403/1.020
    ISP
    Forthnet
    DSLAM
    Forthnet - ΚΟΜΟΤΗΝΗ
    Router
    Tomson tg585 v8 8.2.7.8
    SNR / Attn
    6(dB) / 22,5(dB)
    και όλοι οι κωδικοί πρόσβασης στην υπηρεσία είναι κατακερματισμένοι και αλατισμένοι (hashed and salted).
    και έτσι για να σπάσουν οι κωδικοί ας πούμε κάτω από 7 χαρακτήρες θα χρειαστεί αντί για μία ώρα, καμιά 3-4 μέρες να σπάσουν (ότι και να είναι) και όχι με σοβαρή υπολογιστική δομή.

    Προσωπικά δεν ήξερα ότι συγχρονίζονται "κωδικοί" από τον όπερα. Ποτέ δεν πατάω save password, έτσι και αλλιώς αλλα σίγουρα κάποιοι το κάνουν. Οπότε όσοι (μάλλον απερίσκεπτα) το χρησιμοποιούσαν πρέπει οπωσδήποτε να αλλάξουν κωδικούς από παντού.
    There is nothing like 127.0.0.1

  3. #3
    Εγγραφή
    29-12-2005
    Ηλικία
    45
    Μηνύματα
    4.542
    Downloads
    18
    Uploads
    0
    ISP
    Inalan
    μας πήδηξε η όπερα , πήρα πριν απο λίγο και εμαιλ από το spotify

    Please update your Spotify password.



    Hi Spotify User

    To protect your Spotify account, we've reset your password. This is because we believe it may have been compromised during a leak on another service with which you use the same password.

    Don't worry! This is purely a preventative security measure. Nobody has accessed your Spotify account, and your data is secure.

    To create a new password so you can log back into Spotify, simply click the big green button below
    κοίταξα την λίστα με τους κωδικούς μου και εχω πάνω από 600.
    ευτυχώς πολλοί απο τους ιστότοπους δεν υπάρχουν πια

    Πατήστε στην εικόνα για να τη δείτε σε μεγέθυνση. 

Όνομα:  opera.PNG 
Εμφανίσεις:  54 
Μέγεθος:  27,8 KB 
ID: 173866

    ευκαιρία να αλλάξω κωδικούς παντου και να δοκιμάσω κάποιον password manager

  4. #4
    Εγγραφή
    08-02-2007
    Περιοχή
    Κιλκίς
    Ηλικία
    45
    Μηνύματα
    28
    Downloads
    3
    Uploads
    0
    Τύπος
    ADSL2+
    Ταχύτητα
    18100(down)/1021(Up)
    ISP
    Nova
    DSLAM
    Forthnet - ΚΙΛΚΙΣ
    Αν κατάλαβα καλά....

    Το πρόβλημα υπάρχει με τους χρήστες που χρησιμοποιούσαν την υπηρεσία συγχρονισμού της Opera.

    Για κάποιον που απλά έκανε ένα login σε ένα site απο το κινητό του χωρίς να κάνει login στην υπηρεσία της Opera δεν υπάρχει θέμα;

  5. #5
    Εγγραφή
    17-02-2008
    Περιοχή
    Αθήνα
    Μηνύματα
    1.157
    Downloads
    3
    Uploads
    0
    Τύπος
    ADSL2+
    Ταχύτητα
    ~13Mbps
    ISP
    Wind
    Router
    Netgear D1500
    Παράθεση Αρχικό μήνυμα από CopyPaste Εμφάνιση μηνυμάτων
    Αν κατάλαβα καλά....

    Το πρόβλημα υπάρχει με τους χρήστες που χρησιμοποιούσαν την υπηρεσία συγχρονισμού της Opera.

    Για κάποιον που απλά έκανε ένα login σε ένα site απο το κινητό του χωρίς να κάνει login στην υπηρεσία της Opera δεν υπάρχει θέμα;
    Όχι .

  6. #6
    Εγγραφή
    29-12-2005
    Ηλικία
    45
    Μηνύματα
    4.542
    Downloads
    18
    Uploads
    0
    ISP
    Inalan
    Παράθεση Αρχικό μήνυμα από CopyPaste Εμφάνιση μηνυμάτων
    Αν κατάλαβα καλά....

    Το πρόβλημα υπάρχει με τους χρήστες που χρησιμοποιούσαν την υπηρεσία συγχρονισμού της Opera.

    Για κάποιον που απλά έκανε ένα login σε ένα site απο το κινητό του χωρίς να κάνει login στην υπηρεσία της Opera δεν υπάρχει θέμα;
    δεν υπάρχει θέμα

  7. #7
    Εγγραφή
    20-05-2003
    Περιοχή
    Στο καζάνι που βράζουμε όλοι..
    Μηνύματα
    1.297
    Downloads
    41
    Uploads
    0
    Τύπος
    ADSL2+
    Ταχύτητα
    24576/1024
    ISP
    Forthnet
    DSLAM
    Forthnet - ΑΚΡΟΠΟΛΗ
    Router
    Technicolor TD5136V2
    SNR / Attn
    6.1(dB) / 8.5(dB)
    Παράθεση Αρχικό μήνυμα από keysmith Εμφάνιση μηνυμάτων
    και έτσι για να σπάσουν οι κωδικοί ας πούμε κάτω από 7 χαρακτήρες θα χρειαστεί αντί για μία ώρα, καμιά 3-4 μέρες να σπάσουν (ότι και να είναι) και όχι με σοβαρή υπολογιστική δομή.

    Προσωπικά δεν ήξερα ότι συγχρονίζονται "κωδικοί" από τον όπερα. Ποτέ δεν πατάω save password, έτσι και αλλιώς αλλα σίγουρα κάποιοι το κάνουν. Οπότε όσοι (μάλλον απερίσκεπτα) το χρησιμοποιούσαν πρέπει οπωσδήποτε να αλλάξουν κωδικούς από παντού.
    Ανάλογα το αλάτισμα. Αν το αλάτι είναι ένα string 10 χαρακτήρων τότε το 4ψήφιο pass γίνεται 14ψήφιο.

    Παράθεση Αρχικό μήνυμα από 8anos Εμφάνιση μηνυμάτων
    μας πήδηξε η όπερα , πήρα πριν απο λίγο και εμαιλ από το spotify



    κοίταξα την λίστα με τους κωδικούς μου και εχω πάνω από 600.
    ευτυχώς πολλοί απο τους ιστότοπους δεν υπάρχουν πια

    Πατήστε στην εικόνα για να τη δείτε σε μεγέθυνση. 

Όνομα:  opera.PNG 
Εμφανίσεις:  54 
Μέγεθος:  27,8 KB 
ID: 173866

    ευκαιρία να αλλάξω κωδικούς παντου και να δοκιμάσω κάποιον password manager
    Προσωπικά δεν συγχρονίζω ποτέ passes. Από passwork managers τσέκαρε τον keepass2.
    * Όταν ακούς «τάξη» ανθρώπινο κρέας μυρίζει.
    * Μες την έρμη κι άδεια πολιτεία μένει, το χέρι που μονάχα, με μπογιά θα γράψει στους μεγάλους τοίχους, ΨΩΜΙ ΚΙ ΕΛΕΥΘΕΡΙΑ.

    Οδυσσέας Ελύτης

    οδηγός δικαιωμάτων μισθωτών εκπαιδευτικών

  8. #8
    Εγγραφή
    02-04-2010
    Μηνύματα
    13.093
    Downloads
    0
    Uploads
    0
    ISP
    Forthnet
    Σε κάποια φάση είχα χρησιμοποιήσει opera, είχα συγχρονίσει κωδικούς αλλά δεν θυμάμαι αν ήτανε σε κρίσιμα site.
    Όσο περισσότερο σου κλέβουν τη ζωή, τόσο σε ταΐζουν με έθνος και φυλή..

    Εθνικισμός και μετανάστες

    Μία τάξη, φυλετικά διαχωρισμένη

  9. #9
    Το avatar του μέλους turboirc
    turboirc Guest
    Ευτυχως που το ανακοινωσε η ιδια, διαφορετικα ποιος θα το επαιρνε χαμπαρι.
    1.1% market share και οσο παει πεφτει. Θα αρχισω και εγω να κανω τετοιες ανακοινωσεις μπας και βγω απο την αφανεια.

    Οσο για τις μεταφρασεις 'κατακερματισμενοι' = τελειως λαθος, 'αλατισμενοι' = μηπως εχουν και κρεμμυδι μεσα; ελεος.

  10. #10
    Εγγραφή
    02-04-2010
    Μηνύματα
    13.093
    Downloads
    0
    Uploads
    0
    ISP
    Forthnet
    Παράθεση Αρχικό μήνυμα από turboirc Εμφάνιση μηνυμάτων
    Ευτυχως που το ανακοινωσε η ιδια, διαφορετικα ποιος θα το επαιρνε χαμπαρι.
    1.1% market share και οσο παει πεφτει. Θα αρχισω και εγω να κανω τετοιες ανακοινωσεις μπας και βγω απο την αφανεια.

    Οσο για τις μεταφρασεις 'κατακερματισμενοι' = τελειως λαθος, 'αλατισμενοι' = μηπως εχουν και κρεμμυδι μεσα; ελεος.
    Και 0,1 να είχε καλά έκανε και το ανακοίνωσε.

    Όσο για τις μεταφράσεις, την επόμενη φορά να το κάνεις μόνος σου. Και μέχρι τότε, αναρωτήσου γιατί είσαι τόσο επιθετικός σε οτιδήποτε και αν κάνεις σχόλιο...
    Όσο περισσότερο σου κλέβουν τη ζωή, τόσο σε ταΐζουν με έθνος και φυλή..

    Εθνικισμός και μετανάστες

    Μία τάξη, φυλετικά διαχωρισμένη

  11. #11
    Το avatar του μέλους turboirc
    turboirc Guest
    Παράθεση Αρχικό μήνυμα από Zus Εμφάνιση μηνυμάτων
    Και 0,1 να είχε καλά έκανε και το ανακοίνωσε.

    Όσο για τις μεταφράσεις, την επόμενη φορά να το κάνεις μόνος σου. Και μέχρι τότε, αναρωτήσου γιατί είσαι τόσο επιθετικός σε οτιδήποτε και αν κάνεις σχόλιο...
    Σε θεματα που αφορουν την ελληνικη γλωσσα τσαντιζομαι ευκολα. Και γενικως ειμαι τσαντιλας.
    Τι να γινει εχω και εγω τα ελαττωματα μου.

    Ωστοσο δεν συμφωνω με αυτο που ειπες για την ανακοινωση. Σημασια για μια εταιρια τετοιου τυπου ειναι να ασχολουνται αλλοι με αυτην και να βρισκουν τα καλα και τα κακα της, οχι ο εαυτος της.

  12. #12
    Εγγραφή
    29-11-2007
    Μηνύματα
    933
    Downloads
    4
    Uploads
    0
    Τύπος
    ADSL2+
    Ταχύτητα
    16.403/1.020
    ISP
    Forthnet
    DSLAM
    Forthnet - ΚΟΜΟΤΗΝΗ
    Router
    Tomson tg585 v8 8.2.7.8
    SNR / Attn
    6(dB) / 22,5(dB)
    Ανάλογα το αλάτισμα. Αν το αλάτι είναι ένα string 10 χαρακτήρων τότε το 4ψήφιο pass γίνεται 14ψήφιο.
    όχι φίλε μου δεν πάει έτσι. Το 'αλάτι' είναι γνωστή πληροφορία. φυλάσσεται δίπλα στο hash. Δεν προστατεύει (έναν) τον κωδικό να μην σπάσει. Σπάει πρακτικά ακριβώς το ίδιο με ή χωρίς αλάτι ένας (στοχευμένος) κωδικός. Προστατεύει να μην εντοπίζονται δύο (ή περισσότεροι) ίδιοι κωδικοί σε ένα πλήθος κωδικών (ότι δύο ή περισσότερα άτομα/οντότητες έχουν το ίδιο κωδικό).

    Η μάλλον να το πω καλύτερα το να δοκιμάζεις κωδικούς για να δεις ποιος ταιριάζει σε ποιον (σκέτο hash) πρέπει ως διαδικασία να γίνει ξεχωριστά για κάθε ένα υποψήφιο θύμα. Αν δλδ ένας κωδικός 7 χαρακτήρων σπάει ας πούμε σε 3 μέρες (πάνω κάτω με α υπολογιστική δύναμη). Αν έχεις 10 χρήστες με κωδικούς 7 χαρακτήρων για να τους σπάσεις όλους όταν υπάρχει άλάτι θέλεις 10Χ3 μέρες (30 μέρες). Αν δεν υπήρχε το αλάτι ΟΛΟΙ θα έσπαγαν με ένα (το ίδιο) brute force (σε πάνω κάτω 3 μέρες).

    To Αλάτι σίγουρα προστατεύει να μην σπάσουν όλοι οι κωδικοί που έχουν στην διάθεσή τους εύκολα. Αυτούς που θέλουν όμως θα τους σπάσουν (εκτός αν ο κωδικός του υποψήφιου θύματος ήταν 12-15 χαρακτήρες με κόλπα, οπότε με ή χωρίς αλάτι δεν σπάει)
    There is nothing like 127.0.0.1

  13. #13
    Εγγραφή
    02-04-2010
    Μηνύματα
    13.093
    Downloads
    0
    Uploads
    0
    ISP
    Forthnet
    Παράθεση Αρχικό μήνυμα από turboirc Εμφάνιση μηνυμάτων
    Σε θεματα που αφορουν την ελληνικη γλωσσα τσαντιζομαι ευκολα. Και γενικως ειμαι τσαντιλας.
    Τι να γινει εχω και εγω τα ελαττωματα μου.
    Βάλε και κανένα τόνο όμως.
    Όσο περισσότερο σου κλέβουν τη ζωή, τόσο σε ταΐζουν με έθνος και φυλή..

    Εθνικισμός και μετανάστες

    Μία τάξη, φυλετικά διαχωρισμένη

  14. #14
    Το avatar του μέλους turboirc
    turboirc Guest
    Παράθεση Αρχικό μήνυμα από Zus Εμφάνιση μηνυμάτων
    Βάλε και κανένα τόνο όμως.
    Δυσκολα απο το iPad.

    - - - Updated - - -

    Παράθεση Αρχικό μήνυμα από keysmith Εμφάνιση μηνυμάτων
    όχι φίλε μου δεν πάει έτσι. Το 'αλάτι' είναι γνωστή πληροφορία. φυλάσσεται δίπλα στο hash. Δεν προστατεύει (έναν) τον κωδικό να μην σπάσει. Σπάει πρακτικά ακριβώς το ίδιο με ή χωρίς αλάτι ένας (στοχευμένος) κωδικός. Προστατεύει να μην εντοπίζονται δύο (ή περισσότεροι) ίδιοι κωδικοί σε ένα πλήθος κωδικών (ότι δύο ή περισσότερα άτομα/οντότητες έχουν το ίδιο κωδικό).

    Η μάλλον να το πω καλύτερα το να δοκιμάζεις κωδικούς για να δεις ποιος ταιριάζει σε ποιον (σκέτο hash) πρέπει ως διαδικασία να γίνει ξεχωριστά για κάθε ένα υποψήφιο θύμα. Αν δλδ ένας κωδικός 7 χαρακτήρων σπάει ας πούμε σε 3 μέρες (πάνω κάτω με α υπολογιστική δύναμη). Αν έχεις 10 χρήστες με κωδικούς 7 χαρακτήρων για να τους σπάσεις όλους όταν υπάρχει άλάτι θέλεις 10Χ3 μέρες (30 μέρες). Αν δεν υπήρχε το αλάτι ΟΛΟΙ θα έσπαγαν με ένα (το ίδιο) brute force (σε πάνω κάτω 3 μέρες).

    To Αλάτι σίγουρα προστατεύει να μην σπάσουν όλοι οι κωδικοί που έχουν στην διάθεσή τους εύκολα. Αυτούς που θέλουν όμως θα τους σπάσουν (εκτός αν ο κωδικός του υποψήφιου θύματος ήταν 12-15 χαρακτήρες με κόλπα, οπότε με ή χωρίς αλάτι δεν σπάει)

  15. #15
    Εγγραφή
    09-06-2008
    Περιοχή
    Athens, Greece
    Ηλικία
    33
    Μηνύματα
    1.130
    Downloads
    1
    Uploads
    0
    Τύπος
    VDSL2
    Ταχύτητα
    109073 kbps / 10990 kbps
    ISP
    COSMOTE S.A.
    Router
    AVM FRITZ!Box 7590
    Path Level
    Interleaved
    Επειδή πρόσφατα μου έτυχε και αντί για MD5 χρησιμοποίησα hash and salt μέθοδο σε ms db, υπάρχει η δυνατότητα να κάνει κάποιος (attacker) retrieve το pass από τα προηγούμενα 2?
    Τι εννοοώ: πεδίa pass, hash, salt στην βάση. Με simple php/sql κάνω one time user creation (admin) και βλέπω ότι στην βάση έχει γραφτεί hash και salt αλλά το πεδίο pass παραμένει κενό.

    Το log on μου δουλέυει αλλά θα με ενδιέφερε να ξέρω αν είναι και secure enough, τουλάχιστον παραπάνω από MD5...

    Intel Core i7-3930K | Gigabyte GA-X79-UD5 | Corsair Hydro Series H100i | G.Skill Ares 64GB | Asrock Arc A380 6GB OC | Creative SoundBlaster Z | OCZ Vector SSD 128GB | WD CaviarBlack 640GB | WD RED 2TB | Coolermaster Silent Pro M600 | Coolermaster 690 Pure Black Edition Case | Triple Monitor: Dell U2311H - 2 x Dell U2312HM
    MacBook Pro (Retina 13-inch / 16GB Ram)
    iPhone 15 Pro 128GB Black Titanium

Σελ. 1 από 3 123 ΤελευταίαΤελευταία

Παρόμοια Θέματα

  1. Μηνύματα: 4
    Τελευταίο Μήνυμα: 25-07-16, 12:10
  2. Μηνύματα: 8
    Τελευταίο Μήνυμα: 12-06-16, 10:59
  3. Μηνύματα: 35
    Τελευταίο Μήνυμα: 12-02-16, 19:05
  4. Μηνύματα: 2
    Τελευταίο Μήνυμα: 08-01-16, 02:17
  5. Μηνύματα: 37
    Τελευταίο Μήνυμα: 01-12-15, 16:01

Tags για αυτό το Θέμα

Bookmarks

Bookmarks

Δικαιώματα - Επιλογές

  • Δεν μπορείτε να δημοσιεύσετε νέα θέματα
  • Δεν μπορείτε να δημοσιεύσετε νέα μηνύματα
  • Δεν μπορείτε να αναρτήσετε συνημμένα
  • Δεν μπορείτε να επεξεργαστείτε τα μηνύματα σας
  •  
  • Τα BB code είναι σε λειτουργία
  • Τα Smilies είναι σε λειτουργία
  • Το [IMG] είναι σε λειτουργία
  • Το [VIDEO] είναι σε λειτουργία
  • Το HTML είναι εκτός λειτουργίας