26 miljarder användaruppgifter röjda i gigantisk läcka

Permalänk
Skrivet av Factorial112:

du kan regga dig på 2 sätt här:
1. genom Google, eller Apple, Facebook etc.
2. hos Twitter med en e-post & lösen

i fall 1: har någon tillgång till ditt konto 1, loggas de automatiskt in på Twitter i detta fallet
i fall 2: krävs att Twitter läckt e-post & lösen

så använd extra säkerhet i form av multifaktorautentisering där det går, men ja det skulle krävas 2 läckor som du beskriver
det är ju dock inte optimalt att få sin epost övertagen, då man ofta kan återställa lösenord till den

Faktiskt så tror jag att jag aldrig nyttjat alternativ 1. då jag inte är bekväm med att t.ex. FB skall veta vad jag gör när jag inte är hos dom, samma med dom andra. Jag har alltid använt email och lösen när jag reggat mig. Ibland har jag nyttjat olika emailadresser, dock har jag slarvat med att lösenorden är snarlika med bara ett par siffrors skillnad.

Permalänk
Medlem

Skönt att man använder två-faktor autentisering för typ allt.

Permalänk
Medlem

Även om mitt nummer inte finns med på cybernews sidan så har den läckt 100%

Jag har bland annat fått ett AI samtal av min granne "hanna" och att bottar lägger till mig på telegram/whatsapp med mitt fullständinga namn.

Väldigt creepy

Permalänk
Medlem
Skrivet av Tyrken:

Haha, kollade en kollegas privata mejladress, fan vad integritetskränkande tjänst ni länkar. Nu vet jag i varje fall vad hen varit medlem på för sidor. Konstigt de skriver ut det i klartext, hade ju varit bättre mejla tjänsterna/sidorna användarens epost varit medlem på.

Haha, ja, jävlar, Rune hänger på Grindr och Berit på Gilfsluts2000, lätta lösenord har de också!

Permalänk
Medlem
Skrivet av Diversion:

Faktiskt så tror jag att jag aldrig nyttjat alternativ 1. då jag inte är bekväm med att t.ex. FB skall veta vad jag gör när jag inte är hos dom, samma med dom andra. Jag har alltid använt email och lösen när jag reggat mig. Ibland har jag nyttjat olika emailadresser, dock har jag slarvat med att lösenorden är snarlika med bara ett par siffrors skillnad.

Nä, det är ju det bästa ur säkerhetssynpunkt, är väl bekvämt att köra med Google, FB etc överallt
använd lösenordshanterare... jag kör med 1Password, men finns billigare (eller kryptera en .txt på skrivbordet )

Visa signatur

i9 13900KS, RTX 4090,64GB DDR5 7000MHz CL34, 2 + 2 TB NVMe Gen4 x4 - Win11 @ LG OLED42C3 💦 - kyld
Lenovo Legion 5 Pro - 16" | Ryzen 7 5800H | 32GB | RTX 3070 | 1 + 2 TB NVMe | 165Hz | QHD
Xbox Series X - 3 TB intern, Nintendo Switch <- dammsamlare
HTPC - Mac mini M1 | 16 GB | 2 TB SSD, sovrum: i7 2600K 1080 Ti

Permalänk
Medlem
Skrivet av Diversion:

Jag registrerar mig på twitter med user: @trollet och psw: 123456. Till att göra det använder jag min emailadress: Diversion@gmail.com som har psw: 000000. Vad är det eventuella ljusskygga personer kommer över, är det mina twitteruppgifter eller mina inloggningsuppgifter till emailen?

Nu talar jag om respektive psw, inte användarnamnet eller emailadressen för dom är ju liksom ändå offentliga menar jag.

Omöjligt för oss att säga. Beror ju på vilka läckor du figurerar i. Mitt försläg är ayt du tittar på haveibeenpawned eller liknande.

Permalänk
Skäggig legend

Eftersom jag använder olika lösenord på samtliga tjänster, hur illa är detta när det är två aktörer tydligen läckt mina uppgifter?

Visa signatur

Tråden om Skägg!
My cave...
Ryzen 5 3600@4,3Ghz - 16GB CL16 - RTX 3070 - Kingston Fury M.2 2TB
🎧Schiit Hel + DT-770 PRO - NAD C316 - B&W 685 - LG 65" OLED B6
 Watch Series 5 4G - Macbook Pro 13" 2015 - iPhone 11 PRO 256GB 

Permalänk
Medlem

Oj, kollade på Microsoft nu och mycket riktigt har det skett en massa misslyckade inloggningsförsök på min adress. Från USA och Kina.

Ingenting har lyckats eftersom jag kör Authenticator, men ändå.

/hulle.

Visa signatur

A600, 2 MB Chipram, 85 MB HD, Extra diskettstation, Joysticks: Tac-2, The Bug och Wico Red Ball.
Zotamedu:"Kompressorkylning är nog det mest miljöfarliga du kan göra med en dator om du inte tänker börja elda brunkol i den."

Permalänk
Medlem
Skrivet av XHI:

Eftersom jag använder olika lösenord på samtliga tjänster, hur illa är detta när det är två aktörer tydligen läckt mina uppgifter?

Om du saknar tvåfaktorsautentisering är det fortfarande en riskfaktor. Oavsett behöver du som minst byta lösenord på tjänster som är listade.

Permalänk
Skrivet av ZamSha:

Skönt att man använder två-faktor autentisering för typ allt.

2FA finns inte för allt.

Permalänk
Medlem
Skrivet av Diversion:

Faktiskt så tror jag att jag aldrig nyttjat alternativ 1. då jag inte är bekväm med att t.ex. FB skall veta vad jag gör när jag inte är hos dom, samma med dom andra. Jag har alltid använt email och lösen när jag reggat mig. Ibland har jag nyttjat olika emailadresser, dock har jag slarvat med att lösenorden är snarlika med bara ett par siffrors skillnad.

Det är just det här med att ha samma eller "snarlika" lösenord på flera siter som är det stora problemet. Om någon då t ex kommer över lösenorden från Sweclockers (som kanske inte så viktiga i sig) kanske de även kan gissa sig fram till viktiga lösenord såsom din Gmail eller Facebook.

Permalänk
Medlem

Tur man har genererade lösenord på alla sajter då

Visa signatur

Stationär: RTX 4090 OC ASUS | Ryzen 9 5950X | G.Skill Trident Z NEO 3600mhz 32GB | Arctic Liquid Freezer III 360 | Corsair HX1000i | Asus Rog Strix X570-F Gaming | Samsung 990 PRO 2TB | Samsung 980 PRO 2TB | Fractal Design North XL

Jobbdator: MacBook Pro 16" i7 6C, 16GB ram DDR4, AMD Radeon Pro 5300M 4GB

Permalänk
Medlem

Funderade lite oå det hör med tiden det tar att "bruteforca" ett lösenord.
Söker man på det får man ju upp en uppsjö bilder som visar samma info med hur lång tid det tar för olika kombinationer och teckenlängder.
Det jag inte hittar är vad som krävs i hårdvaruväg för att dessa tider ska vara aktuella. Jag menar, om jag klr OCL Hashcat på mitt 3060Ti lär det ta betydligt längre tid att knäcka ett krypterat lösenord jämfört om man gör samma på t.ex superdatorn "Frontier".
Så vad beräknas tiden på, någon som vet??

Visa signatur

Asus Sabertooth X58 - Xeon X5680 - 12GB DDR3 - ASUS GTX1080 8GB

Permalänk
Medlem

Misstänker att det här också kan vara en stor anledning till att så många bedragare har börjat ringa mig på mobilen. Misstänker att läckan här har läckt ut mitt nummer.

Visa signatur

På Internet sedan 1997.

Permalänk
Inaktiv
Skrivet av NcLr:

Funderade lite oå det hör med tiden det tar att "bruteforca" ett lösenord.
Söker man på det får man ju upp en uppsjö bilder som visar samma info med hur lång tid det tar för olika kombinationer och teckenlängder.
Det jag inte hittar är vad som krävs i hårdvaruväg för att dessa tider ska vara aktuella. Jag menar, om jag klr OCL Hashcat på mitt 3060Ti lär det ta betydligt längre tid att knäcka ett krypterat lösenord jämfört om man gör samma på t.ex superdatorn "Frontier".
Så vad beräknas tiden på, någon som vet??

4 tecken, 8 tecken, minst 8 tecken med special bosktäver kräver tid.
Jag kör på minst 16 tecken med specialtecken.

Permalänk
Medlem
Skrivet av Dinkefing:

2FA finns inte för allt.

Nähe? Därför jag skrev "typ allt".

Permalänk
Medlem
Skrivet av anon8870:

4 tecken, 8 tecken, minst 8 tecken med special bosktäver kräver tid.
Jag kör på minst 16 tecken med specialtecken.

8 tecken är alldeles för lite, ger 52,4 bit entropi om man räknar med alla skrivbara ascii-tecken utom blanktecken (94⁸)

det kör man igenom fullständigt på 1 timme och 42 minute med en större GPU-rigg som kan testa 1000 miljarder tester i sekunden, några veckor på enklare riggar med kralliga GPU:er

redan vid 12 tecken maskinslumpat så tar det mer än 3000 år att komma igenom till hälften med 1000 miljarder tester i sekunden

minst 15 tecken, helst maskinslumpade om du kör på windowsdator av olika historiska orsaker där brytpunkten till (stor) osäkerhet är vid 14 tecken pga. historisk NTLM V.1 och SMB V.1 infrastruktur i windows.