Permalänk
Keeper of Traditions
Skrivet av Dustin Home:

Hej, jag heter Per Lengquist och jag är IT-chef på Dustin. Så som uppmärksammats på det här forumet stämmer det att vi idag lagrar våra kunders lösenord i klartext.

Anledningen till att vi inte har ändrat till att lagra lösenorden hashat enligt best practice är att vi idag använder ett affärssystem som är specialutvecklat för Dustin som har vuxit gradvis under åren. Tyvärr innebär det att en sådan till synes enkel förändring skulle få påverkan på många delar av systemet och riskera kvalitetsproblem som kan påverka kunderna. Samtidigt har utvecklingen av moderna standardsystem kommit ikapp Dustins behov och därför har vi gjort det strategiska valet att byta hela affärssystemet till en modern plattform och inte ändra i det gamla.

Jag tror i princip alla hade föredragit några "kvalitetsproblem" framför att främlingar har fri tillgång till ens lösenord...

Slarvigt hanterat och en dålig "ursäkt".

Visa signatur

|| Intel 8700K || Asus RTX 4070 TI Super TUF || Samsung 750 EVO 500GB & Kingston A2000 1TB & Samsung 960 EVO 250GB || Corsair RM 850x || Antec P183 || Asus G-Sync RoG Swift PG279Q || Dell XPS 15 || Thinkpad X220

The Force is like Duct Tape, it has a light side, a dark side, and holds the universe together.

Permalänk
Medlem

Så i alla dessa år jag har handlat hos er så har mitt lösenord alltså lagrats i klartext? Jag vet inte vad jag ska säga. Jag hade kanske kunnat köpa ursäkten för tio år sedan men inte 2013. Det har varit för många skandaler om läckta lösenord senaste tiden för att det här ska vara acceptabelt. Det är riktigt uselt att ni inte har gjort något åt detta tidigare. Att kryptera lösenord är inte direkt något nytt fenomen.

Jag hoppas att ni INTE har samma tilltro till hur lättåtkomliga era system är. Det är ingen högoddsare att Dustin i och med dagens avslöjande kommer bli en stor måltavla för diverse hackare. Dessa får då tillgång till mitt mobilnummer, adress, personnummer, mail och lösenord. Kul!

Säg till när ni kan ta bort konton permanent, dvs inte inaktivera dem. Jag kommer inte handla från er förrän ni har löst problemen. Det är många julklappar som ni inte kommer leverera i år.

Visa signatur

---

Permalänk
Skrivet av zappee:

Endast hashat är INTE best practice.
Ni borde anställa någon som kan webbsäkerhet innan ni skämmer ut er ännu mer.

Hej Zappee,
Det jag menar är hashat på ett sätt som är enligt best practice
Unik salt per kund plus systemglobal salt till exempel.
mvh/Per Lengquist

Visa signatur

Frågor om ett enskilt ärende? Skicka PM med order- eller returnummer!

Med Vänliga Hälsningar
Dustin

Permalänk
Medlem

Det finns många, många fler än Dustin som gör det här misstaget, det kan jag lova. Använd en lösenordshanterare (t.ex. Lastpass) och ha unika lösenord på sajter ni är reggade på. Dessutom skickas era lösenord i klartext över IP (om ej över https) så det är osäkert även av den anledningen att ha samma lösenord på flera ställen. Ni kan även räkna med att era lösenord ligger kvar i det gamla systemet väldigt lång tid framöver och även i backup-filer och liknande oavsett om Dustin byter system.

Permalänk
99:e percentilen
Skrivet av Dustin Home:

Hej, jag heter Per Lengquist och jag är IT-chef på Dustin. Så som uppmärksammats på det här forumet stämmer det att vi idag lagrar våra kunders lösenord i klartext.

Anledningen till att vi inte har ändrat till att lagra lösenorden hashat enligt best practice är att vi idag använder ett affärssystem som är specialutvecklat för Dustin som har vuxit gradvis under åren. Tyvärr innebär det att en sådan till synes enkel förändring skulle få påverkan på många delar av systemet och riskera kvalitetsproblem som kan påverka kunderna. Samtidigt har utvecklingen av moderna standardsystem kommit ikapp Dustins behov och därför har vi gjort det strategiska valet att byta hela affärssystemet till en modern plattform och inte ändra i det gamla.

I dag befinner vi oss i en fas då det nya affärssystemet är färdigbyggt och vi arbetar nu intensivt med kvalitetssäkring och test inför driftsättningen som beräknas ske i början av 2014. Då kommer lösenord att lagras hashat enligt best practice.
Vi beklagar givetvis djupt att vissa av våra kunder kan känna en osäkerhet till följd av hur vi lagrar lösenorden idag. Därför vill jag passa på att påpeka att samtliga anställda på Dustin, inklusive vår kundtjänst, har som en del av sin anställning skrivit på ett sekretessavtal avseende bolagets kunder och samarbetspartners.

Har ni några frågor är ni välkomna att kontakta mig direkt på passwordquestions-to-per@dustin.se

Med vänliga hälsningar,
Per Lengquist

Hej Per

Att era anställda har skrivit på ett avtal om sekretess är av liten betydelse. Ett flertal yrken (polis, präst, läkare, kurator m fl) innebär avtal om tystnadsplikt – ändå händer det att personuppgifter sprids av personer som innehar dessa yrken.

Nu har jag precis ändrat mitt lösenord på er webbsajt, och då undrar jag: Har mitt gamla lösenord totalraderats eller finns det fortfarande sparat?

Mvh
Simon

Visa signatur

Skrivet med hjälp av Better SweClockers

Permalänk
Medlem

Vad tar Dustin för ansvar när det blir problem ? när , inte om , för nu när informationen om att kunddatabasen är okrypterad är ute så kommer Dustin vara ett mål för diverse personer som är intresserade av innehållet.

Visa signatur

Lian Li PC-V2120B | ASUS X79-Deluxe | Intel 4930K + EK 360 | Corsair 4x8GB 1866MHz VENGEANCE LP | EVGA Geforce GTX 1080 Ti FTW3 SLI | Corsair AX1200i | Intel 530 240GB + Samsung 860 EVO 1TB + några TB blandad mekanik | Dell U2711 | Synology DS 411j

Permalänk
Medlem

Jag vet ju att alla här är experter på IT-säkerhet och har fullständig koll på vad de snackar om (host), men kritiken är befogad, detta är ju något som ni garanterat har varit medvetna om väldigt länge och ständigt skjutit upp för att kostnaden är för hög i förhållande till hur ni har värderat risken.

Det kanske även är så att ni hade rätt, det var inte värt att åtgärda. Det finns ju gott om kunder som inte har någon koll... såvida inte den här informationen får tillräckligt stor spridning.

Nu har ju både Feber.se och IDG.se skrivit om det, och ni har garanterat tappat några tusen kunder redan, så frågan är om ni fattade rätt beslut ändå.

Det orättvisa är att Dustin knappast är ensamma om att spara lösenorden i klartext. Det är regel snarare än undantag i äldre egenutvecklade plattformar.

Undrans hur många av Inet, Komplett, Webhallen m.fl. som gör samma sak?

Å nu snackar vi ändå om webshoppar drivna av företag som säljer IT (och tjänster måste tilläggas), hur är det då med företag som säljer saker i andra produktsegment?

Kan bli en intressant utredning kring detta.

Visa signatur

optimisten påstår att vi lever i den bästa av världar, medan pessimisten fruktar att det är sant

Permalänk
Medlem

Jo förresten, när vi ändå har er på tråden.

Skulle ni kunna ta bort följande konton.

for (i = 1, i<999999999, i++) { echo i+"\n"; }

Tack

Visa signatur

optimisten påstår att vi lever i den bästa av världar, medan pessimisten fruktar att det är sant

Permalänk
Medlem

Oseriöst minst sagt! Detta är dock inget ovanligt, det var ju inte så längesen det var problem med digitalboxen.com. Det sjuka är att stora företag som har råd att säkra sitt system inte reagerar när de läser händelser som dessa!

Att man bygger sitt eget system gör det dessutom ännu mer ert ansvar, låta andra göra sådant som ni inte kan. Att lagra lösenord i klartext har ju varit BIG NO NO i hur många år som helst nu! Och man kan som sagt inte missa det när det skrivs om det då och då i nyheterna.

Den som är ansvarig för säkerheten i systemet har helt klart ett och annat att lära, kanske rent av fel man på fel plats?

Det lär bli mindre köp från Dustin i fortsättningen.

Visa signatur

CPU : AMD Ryzen 5 5600X Moderkort : ASUS ROG Strix B550-F GAMING Grafikkort :EVGA GeForce GTX 1080 Ti FTW3 iCX Gaming HDMI 3xDP 11GBMinne : Corsair 16GB Chassi :Fractal Design Define 7 Compact Nätdel : Corsair RM750x Skärm #1 : Asus VG349Q Ultrawide Skärm #2 : Acer X34 Ultrawide

Permalänk
Medlem
Skrivet av Dustin Home:

Hej, jag heter Per Lengquist och jag är IT-chef på Dustin. Så som uppmärksammats på det här forumet stämmer det att vi idag lagrar våra kunders lösenord i klartext.

Anledningen till att vi inte har ändrat till att lagra lösenorden hashat enligt best practice är att vi idag använder ett affärssystem som är specialutvecklat för Dustin som har vuxit gradvis under åren. Tyvärr innebär det att en sådan till synes enkel förändring skulle få påverkan på många delar av systemet och riskera kvalitetsproblem som kan påverka kunderna. Samtidigt har utvecklingen av moderna standardsystem kommit ikapp Dustins behov och därför har vi gjort det strategiska valet att byta hela affärssystemet till en modern plattform och inte ändra i det gamla.

I dag befinner vi oss i en fas då det nya affärssystemet är färdigbyggt och vi arbetar nu intensivt med kvalitetssäkring och test inför driftsättningen som beräknas ske i början av 2014. Då kommer lösenord att lagras hashat enligt best practice.
Vi beklagar givetvis djupt att vissa av våra kunder kan känna en osäkerhet till följd av hur vi lagrar lösenorden idag. Därför vill jag passa på att påpeka att samtliga anställda på Dustin, inklusive vår kundtjänst, har som en del av sin anställning skrivit på ett sekretessavtal avseende bolagets kunder och samarbetspartners.

Har ni några frågor är ni välkomna att kontakta mig direkt på passwordquestions-to-per@dustin.se

Med vänliga hälsningar,
Per Lengquist

Det är denna typen av mentalitet man ofta stötter på i branschen. Men det är skrämmande att se någon med denna inställning, i din position.
Ursäkta tonen, men du bör se en klar skillnad mellan moral och säkerhet... IT-förvaltare har fullt ansvar och befogenhet att själva besluta vilka typer av säkerhetsåtgårder för den egna infrastrukturen, som skall genomföras. Att välja olika säkra eller mindre säkra system för den egna äffarsverksamheten, etc, är helt och hållet ert beslut. Detta handlar om säkerhet.

Men hantering av lösenord i klartext, handlar om den moraliska aspekten. Oavsett vad ni väljer för affärssystem så får detta sätt av hantering, inte vara en faktor i det hela. Icke-slumpgenererade lösenord skall alltid lagras krypterat, oavsett hur det påverkar er förmåga att hantera verksamheten.

Detta kan uppfattas som ett ofarligt misstag av vissa, men hör till en grupp av medvetna misstag som oavsett situation, ej får ske utan användarens samtycke.

Permalänk
Medlem
Skrivet av Sheep:

Jo förresten, när vi ändå har er på tråden.

Skulle ni kunna ta bort följande konton.

for (i = 1, i<999999999, i++) { echo i+"\n"; }

Tack

Nog bättre du skriver ut det i klarspråk, kod verkar ju inte vara deras starka sida.

Visa signatur

CPU : AMD Ryzen 5 5600X Moderkort : ASUS ROG Strix B550-F GAMING Grafikkort :EVGA GeForce GTX 1080 Ti FTW3 iCX Gaming HDMI 3xDP 11GBMinne : Corsair 16GB Chassi :Fractal Design Define 7 Compact Nätdel : Corsair RM750x Skärm #1 : Asus VG349Q Ultrawide Skärm #2 : Acer X34 Ultrawide

Permalänk
Medlem
Skrivet av Dustin Home:

Hej.
Jag har tagit bort ert konto.

Kan ni ta bort konto nummer 1 också tack!

Permalänk
Medlem
Skrivet av lilja85:

Även om ni inför ert nya affärssystem "snart" antar jag att det gamla kommer finnas kvar? Även om ni inte kommer använda gamla systemet kommer lösenorden fortfarande ligga oskyddade och skadan är ju redan skedd? Kommer ni rensa bort alla lösenord i gamla systemet när ni byter till nya?

Ni kanske bör skicka ut ett mail till alla kunder och be dem byta lösenord på andra tjänster där de använder samma lösenord som till sitt Dustin-konto...

Eftersom lösenorden ligger i klartext så bör det knappast vara svårt att man hashar de med salt när man inför det nya systemet och slänger de ohashade lösenorden åt helsike. Riktigt illa att det inte redan är gjort dock.

Permalänk
Inaktiv

Det var ju ingen trevlig nyhet från ett företag jag genom åren har respekterat och varmt rekommenderat för nära- och kära...

Permalänk
Medlem
Skrivet av betamos:

Det finns många, många fler än Dustin som gör det här misstaget, det kan jag lova. Använd en lösenordshanterare (t.ex. Lastpass) och ha unika lösenord på sajter ni är reggade på. Dessutom skickas era lösenord i klartext över IP (om ej över https) så det är osäkert även av den anledningen att ha samma lösenord på flera ställen. Ni kan även räkna med att era lösenord ligger kvar i det gamla systemet väldigt lång tid framöver och även i backup-filer och liknande oavsett om Dustin byter system.

Det är ingen ursäkt att andra också har dålig säkerhet. Att man bara använder HTTP är också pinsamt, men det är mycket mindre risk att lösenordet läcker ut där i jämförelse med att det lagras i klartext i databasen.

Skrivet av Dustin Home:

Hej Zappee,
Det jag menar är hashat på ett sätt som är enligt best practice
Unik salt per kund plus systemglobal salt till exempel.
mvh/Per Lengquist

Det låter ju lite tryggare.

Permalänk
Medlem
Skrivet av zappee:

Det är ingen ursäkt att andra också har dålig säkerhet. Att man bara använder HTTP är också pinsamt, men det är mycket mindre risk att lösenordet läcker ut där i jämförelse med att det lagras i klartext i databasen.

Det låter ju lite tryggare.

Kassan, "Mitt konto" samt delar av Orderhistoriken använder SSL. Inloggningen postar till en https-adress men redirectar tillbaka till en vanlig http. Så det du säger stämmer bara delvis.

Visa signatur

blah

Permalänk
Medlem

Ja, vad ska man säga. Trodde inte detta om Dustin. God kundservice är inte allt. Att hålla sina kunders data hemligt är minst lika viktigt.

Permalänk
Medlem

Som webbutvecklare tycker jag det är urdåligt att Dustin inte kan se till att hasha lösenorden, men å andra sidan är kritiken en smula överdriven. Alla som har något slags säkerhetsmedvetande bör för det första se till att använda unika lösenord till varje individuell sajt och dessutom utgå ifrån att sajtägare kan plocka fram lösenordet i klartext oavsett. Risken här är om Dustins databas läcker och det har ju såvitt vi vet inte inträffat

Permalänk
Medlem

Personuppgifter

Personuppgifterna du lämnar till oss används för att vi ska kunna ge dig en fullgod service och fullgöra vår del av avtalet. Uppgifterna kan också komma att användas för vår marknadsföring, t.ex. för utskick av ny katalog eller erbjudanden, om du har angett att du vill ha det. De av dig lämnade uppgifterna kommer endast att användas inom Dustin AB, Dustin home AB eller Dustin Partner AB.

Du har rätt att en gång per år genom skriftlig begäran få ta del av de uppgifter som finns registrerade om dig. Givetvis har du rätt att begära rättelse av felaktiga uppgifter om dig. Du kan även själv ändra dina uppgifter på webbsidan när du är inloggad.

http://www.dustin.se/page/390/kundservice-personuppgifter/

Visa signatur

HTPC

Permalänk

Alla som är upprörda är ju helt uppenbart det för andras skull, för det är väl ingen som har mage att vara upprörd över osäker lösenordshantering men som själv använder samma lösenord som någon annanstans?

Permalänk

Var det inte något land som försökte göra det olagligt att spara lösenord i klartext eller enkelt hashade? Det kanske inte är en dum idé.

Visa signatur

I don't want to be human! I want to see gamma rays! I want to hear X-rays! And I want to - I want to smell dark matter!

Permalänk
Medlem
Skrivet av KungfuDaredevil:

Bra att veta är att Dustin inte kan ta bort era konton, utan endast inaktivera dom för beställningar så mitt råd är att logga in på ert konto och byta till ett helt unikt lösenord.

Jag har själv pratat med dom per telefon och försökt 2 ggr att få kontot raderat, men det går inte i deras system enligt deras utsago.

/KungfuDaredevil

Pratade precis med deras support och han försäkrade att allting blev raderat.

Visa signatur

Citera för svar!

Permalänk
Medlem

Till på kuppen bör väl sägas att dustin har ca 80% företagskunder, med sparade faktureringsadresser. Eftersom det är ganska vanligt att företag har olika leverensadresser vid varje beställning känns ju det som ett tämligen farligt mål. Någon skulle helt enkelt kunna logga in med vårt företagskonto och beställa en hel hög tv-apparater utan att det hade varit något konstigt med det.. Hade inte märkts förän nån månad senare när cheferna börjar ifrågasätta fakturorna! Dessutom måste jag ju säga att detta verkligen förstör Dustins i övrigt goda rykte.

Undra hur tex atea gör.. kan inte tänka mig att de lagrar lösenord på det sättet. MEN jag var å andra sidan 100% säker på att dustin inte gjorde det heller, för det hade ju varit totalt hål i huvvet...

Besviken tror jag är ordet jag söker. Men antagligen vanligare än man tror, en sån här grej prioriteras väl inte innan någon klagar över det Finns ju ingen ROI (return on investment) på sånt här förän kunderna vänder dom ryggen.

Visa signatur

Maskin: i7, 64GB ram, 4070 Ti Super, Seasonic 1000W, 2 x 24" + Acer 27" XB271HUBM
OS: Win11

Permalänk
Skrivet av Field-Mouse88:

Till på kuppen bör väl sägas att dustin har ca 80% företagskunder, med sparade faktureringsadresser. Eftersom det är ganska vanligt att företag har olika leverensadresser vid varje beställning känns ju det som ett tämligen farligt mål. Någon skulle helt enkelt kunna logga in med vårt företagskonto och beställa en hel hög tv-apparater utan att det hade varit något konstigt med det.. Hade inte märkts förän nån månad senare när cheferna börjar ifrågasätta fakturorna! Dessutom måste jag ju säga att detta verkligen förstör Dustins i övrigt goda rykte.

Undra hur tex atea gör.. kan inte tänka mig att de lagrar lösenord på det sättet. MEN jag var å andra sidan 100% säker på att dustin inte gjorde det heller, för det hade ju varit totalt hål i huvvet...

Besviken tror jag är ordet jag söker. Men antagligen vanligare än man tror, en sån här grej prioriteras väl inte innan någon klagar över det Finns ju ingen ROI (return on investment) på sånt här förän kunderna vänder dom ryggen.

Hej!
Om ett företag vill skicka till en adress vi inte har registrerad så kontrollringer vi alltid det telefonnummer som är registrerat hos bolagsverket. Det gör vi för att få en bekräftelse att adressen i fråga är okej.

Visa signatur

Frågor om ett enskilt ärende? Skicka PM med order- eller returnummer!

Med Vänliga Hälsningar
Dustin

Permalänk
Medlem
Skrivet av Sheep:

Jag vet ju att alla här är experter på IT-säkerhet och har fullständig koll på vad de snackar om (host), men kritiken är befogad, detta är ju något som ni garanterat har varit medvetna om väldigt länge och ständigt skjutit upp för att kostnaden är för hög i förhållande till hur ni har värderat risken.

Det kanske även är så att ni hade rätt, det var inte värt att åtgärda. Det finns ju gott om kunder som inte har någon koll... såvida inte den här informationen får tillräckligt stor spridning.

Nu har ju både Feber.se och IDG.se skrivit om det, och ni har garanterat tappat några tusen kunder redan, så frågan är om ni fattade rätt beslut ändå.

Det orättvisa är att Dustin knappast är ensamma om att spara lösenorden i klartext. Det är regel snarare än undantag i äldre egenutvecklade plattformar.

Undrans hur många av Inet, Komplett, Webhallen m.fl. som gör samma sak?

Å nu snackar vi ändå om webshoppar drivna av företag som säljer IT (och tjänster måste tilläggas), hur är det då med företag som säljer saker i andra produktsegment?

Kan bli en intressant utredning kring detta.

I allra högsta grad en befogad fråga idag. Jag har inget svar, men ett snabbt test som inte är 100% förlitligt så klart är att gå till respektiva sida och klicka "glömt lösenord".

om du får ett mail där ditt lösenord står i klartext så har de gjort samma tabbe som Dustin. Nollställs ditt lösenord är chanserna bättre att de har åtmistonne lite högre nivå av säkerhet

Det jag oroar mig för just precis nu är: Jag har bytt lösenord på sidan, som alla ska göra just precis nu. Vänta inte. Gör det nu sen kom tillbaka och läs, är hur och hur länge sparas kopiorna på min information? För jag tror inte att mitt gamla lösenord är borta ur systemet än. Det finns nog kopior lite här och varstans som jag nu inte har någon kontroll över. När försvinner dessa? Som andra har nämnt så sätter det här ju Dustin mitt i rampljuset för diverse hackare i dagarna...

och ni som säger "men om ni själva är säkerhetsmedvetna använd olika lösenord för alla sidor"... lägg bara av. det här är inte kundens fel. Finns 9 miljoner svenskar där ute, jag är rätt säker på att de flesta av dem delar lösenord mellan sidor för att de litar på att systemen ska fungera och de vet inte bättre. Och ärligt talat, när man är registrerad på 100 olika sidor blir det väldigt många unika lösenord att hålla koll på...

Permalänk
Skrivet av grizzly666:

Hur länge har ni jobbat på detta då?
Det var ju som sagt ett bra tag sedan som playstation/nintendo hackades vilket ni (hoppas jag) inte missade och därmed borde ha blivit metvetna om att man INTE SPARAR KUNDERNAS LÖSENORD PÅ DETTA SÄTT.

Tänkte bara hoppa in lite snabbt och påpeka att Sony INTE hade sina kunders lösenord sparade i klartext när PSN blev hackat, utan de var hashade (och även saltade, tror jag). Annars hade många, många fler förlorat sina konton, och sannolikt pengar. Nu var det väl i slutändan extremt få som faktiskt kom till skada av det hacket?

Men ja, detta är naturligtvis helt oacceptabelt av ett företag som Dustin, som man ändå tidigare uppfattat som hyfsat seriöst.

Permalänk
Medlem

Hej,

Beställde en Lenovo Yoga 2 Pro för lite mer än en vecka sedan och nu står det att en sådan skickas inom 1-2 dagar på produktsidan men i min order står det Beräknad leverans: 2013-12-06.

http://www.dustinhome.se/product/5010755589/lenovo-yoga-2-pro...

Vilket är det som stämmer?

Ordernr: 15393771

Permalänk

Fy FAN vad skönt att jag aldrig har orkat byta lösen till något utav mina vanliga (har ett par slit och släng lösen) efter att min "hej jag klantade mig och glömde mitt lösen... IGEN"-härva drog igång (sparade det automatiska lösen man får i webbläsaren istället för att mata in något eget efter att jag fick ett genererat)...

Det här är ju fan så pinsamt så det finns inte Dustin.
Eran lista över action-points på white-boarden borde ju helt klart ha ändrat prioritering redan innan jag hunnit skriva klart detta..

Visa signatur

| AMD Ryzen 9 7950X3D @ 5.6ghz | Asus STRIX RTX 3080 | Asus B650E-I | Toshiba 512GB NVME | Samsung 970 Pro 1TB NVME | Kingston 1TB Hybrid | PNY 2TB SSD | 32 GB G.Skill Trident 6400 CL32 DDR5 | EK Nucleus CR240 Lux AIO | ASUS Loki 1000W SFX-L | SSUPD Meshroom S |

Permalänk
Medlem

Jag hittar bara frågor i tråden, men inga svar. Lagrar affärssystemet lösenordshistorik?

Jag inser ju raskt att Dustin i och med nyligen blev ett av sveriges hetaste mål för oärliga syften. En åtgärd kan vara att i varje fall tömma samtlig lösenordhistorik för samtliga användare. Den är knappast vital information.

Permalänk
Medlem

nyheterna sprider sig. Expressen fläker ut artikel på startsidan: http://www.expressen.se/nyheter/dustin-home-sparar-anvandares...

agera snabbt nu, Dustin