< Tilbake til oversikten

Forumet ble hacket i natt – bruker du samme passord andre steder?

#1

HP sa for siden:

Hei alle sammen

Lavkarbo.no ble natt til søndag 29/4 utsatt for et hackerangrep fra Estland. Hackeren fikk tilgang til admin-brukeren (HP) og har via denne tatt en kopi av forumets database. Angrepet ser ut til å ha vært automatisert.

Etter angrepet har jeg gjort nødvendige tiltak for at ikke samme angrep skal kunne skje igjen. Jeg har også rapportert forholdet til administrator av IP-adressen i Estland (et web-hotell) som igjen har meldt forholdet videre til sin kunde, jeg avventer tilbakemelding derfra.

Hackeren har ikke sett på innholdet i forumet som admin-bruker og jeg antar at hackeren bare var ute etter e-postadresser og passord. Passordene er kryptert i databasen, men selv om de er kryptert vil de kunne dekodes med riktig verktøy. Den som har gjort angrepet vil etterhvert få tilgang til passordene fra databasen hvis h*n ønsker det.

HVIS DU HAR BRUKT SAMME PASSORD PÅ LAVKARBO.NO SOM DU BRUKER PÅ JOBB ELLER ANDRE STEDER SÅ TRENGER DU Å ENDRE DETTE SNAREST, IKKE BARE PÅ LAVKARBO.NO MEN OGSÅ ANDRE STEDER DU BRUKER SAMME E-POSTADRESSE OG PASSORD-KOMBINASJON!

Det er spesielt viktig at du endrer passord ved tjenester der du har registrert kreditt-kortinformasjon. Hvis du trenger å endre passord andre steder så er her noen aktuelle lenker:

Amazon.com (se under Settings):
www.amazon.com/gp/css/homepage.html

Facebook:
www.facebook.com/settings?ta...=password&view

Hotmail/MSN:
login.live.com/

Google/Gmail:
accounts.google.com/b/0/EditPasswd

Andre steder det kan være lurt å bytte passord hvis du har det samme passordet og samme e-postadresse er Apple/iTunes, PayPal, Spotify, WiMP, Twitter, Instagram, SAS, NSB, Norwegian, etc.

For å bytte forumpassord klikker du her: forum.lavkarbo.no/profile.php?do=editpassword
Hvis du har glemt passordet klikker du her for å få tilsendt nytt: forum.lavkarbo.no/login.php?do=lostpw
Sjekk også at e-postadresse er riktig.

Jeg beklager virkelig ulempen og ubehaget dette medfører for dere. Tråden vil oppdateres når jeg har mer informasjon.

Mvh,
Hans Petter Wilhelmsen
Administrator – Lavkarbo.no


#2

senorita sa for siden:

Æsj da, og jeg som har fått teflonhjerne, bytte alle passord her og der.. Jaja, shit happens.. :)


#3

Bønna200 sa for siden:

Jeg bruker stort sett samme passord, pga teflonhjernen min. Nå har jeg imidlertid fått byttet passord flere steder og denne gangen FORSKJELLIGE.
Men hvis kortinfo har ligget inne på f.eks iherb, bør jeg sperre kortet? Jeg har fjernet de fra siden nå, men tenkte kanskje noen har vært litt raskere ute enn meg og fått tak i det?


#4

HP sa for siden:

Med passordet ditt skal en (normalt) ikke få tilgang til kortnummeret, men en vil kunne handle på din regning (i de nettbutikkene der du har registrert det). Hvis du har byttet passord og sjekket at e-postadressen er din og ingen ordrer er ukjente så er det mest sannsynlig helt greit.


#5

Ignite sa for siden:

Det ser du fort i nettbanken på disponibelt kredittbeløp. Hvis noe er reservert er det ulikt fra bokført saldo.


#6

Bønna200 sa for siden:

Okay. Takk begge to. :blomster:


#7

Kanutten sa for siden:

Det er derfor jeg har ørten ulike emailadresser. Noen til seriøst bruk med seriøse passord :rolleyes: og mindre seriøse adresser med passord som er lettere å huske :cool:. Så ingen fare her i gården da lavkarbo.no er i kategorien mindre seriøse adresser og passord.

Men tusen takk for at du sa ifra! Man kan aldri være nok sikra. :heia:


#8

FrkMarge sa for siden:

Er dette viktig når jeg bare bruker dette passordet på forum?
Andre ting som nettbank, mail, facebook osv har jeg andre passord.... Jeg har også teflonhjerne... :(


#9

HP sa for siden:

Nei. Dette gjelder hvis du bruker samme passord andre steder.


#10

JW67 sa for siden:

Hvordan sletter jeg profilen min her?


#11

HP sa for siden:

Kontakter Admin, enten via PM eller «Kontakt oss» nederst til høyre på siden.


#12

neuni sa for siden:

Lagres passordene her på lavkarboforumet i klartekst?!


#13

HP sa for siden:

Nei, de er kryptert. Men kryptering kan brytes med riktig programvare og en god prosessor.


#14

neuni sa for siden:

Eg regner med det brukes md5 eller tilsvarende enveiskryptering?


#15

Kanutten sa for siden:

En god algoritme fikser det meste. Både for kryptering og dekrytpering.


#16

Standhaftig sa for siden:

Jeg opprettet bruker i dag etter 11.00 - da er jeg vel ikke berørt av dette?


#17

HP sa for siden:

Dobbel md5 med salt, men salt er lagret i databasen. Jeg har en ny forumløsning under utvikling som har Bcrypt-kryptering, men det hjelper ikke i dag …

Til alle dere som har sendt melding via PM og kontaktsjema: Jeg skal svare så fort jeg kan, men jeg kan ikke love at det blir i dag.


#18

HP sa for siden:

Det stemmer, du er ikke berørt.


#19

Honda sa for siden:

Jeg hadde glemt å bytte mail adr her så hadde en som ikke funker. Så da har jeg vel ikke noe krise ,HP??????


#20

HP sa for siden:

Da er det ingen krise, med mindre du har den som ikke funker også på PayPal-kontoen din. :)


#21

Marella77 sa for siden:

Når jeg logger meg inn her, logger jeg kun på med brukernavn og passord. Er det samme passord man bruker når man la inn emailen sin til å begynne med? Husker ikke...


#22

Honda sa for siden:

Sånt har jeg ikke faktisk . Tenk det du :lol:
Det har du vel ikke trodd om meg ;)


#23

Lava sa for siden:

Takk for at dere sa i fra på FB også, ellers hadde jeg ikke sett dette.
Er fæl til å benytte samme passord både her og der, men nå er alle byttet og
alle har forskjellige.
Håper ingen blir direkte berørt og at det ikke får store følger for noen :)


#24

HP sa for siden:

Du ser e-postadressen din der du bytter passord: forum.lavkarbo.no/profile.php?do=editpassword




#27

mad sa for siden:

Å neeeeiii, husket ikke engang at jeg hadde nick her, og
det finner sikkert manger slike steder med dette brukernavn og passord...
f**n!


#28

hoykarbo sa for siden:

Dette er vanvittig ubehagelig! Fort: hvor er passorinnstillinger paypal?


#29

HP sa for siden:

Jepp.



#31

hoykarbo sa for siden:

Takk, men det går ikke an å endre passordet uten å huske favorittditt og favorittdatt! Herregud! Nå har jeg lært leksa mi. Kontoen er ikke vertifisert, men jeg har fortsatt informasjon der! Hva gjør jeg?


#32

HP sa for siden:

Siden den ikke er verifisert så er den mest sannsynlig heller ikke av interesse for noen å utnytte. Hvis du verifiserer den en gang så bør du bytte passord også, hvis du har det samme passordet og e-postadressen som du bruker her.


#33

hoykarbo sa for siden:

Mange takk! Men er det noen som vet hvordan jeg får slettet kontoen? Jeg har jo tross alt lagt inn kortinformasjonen min der. Uansett hva jeg gjør så går det verken an å sende dem en mail eller endre passord eller slette kontoen uten at jeg husker to kodenøkler. Det er 2-3 år siden jeg forsøkte å opprette kontoen der.


#34

Seba-stina sa for siden:

Jeg har samme mailadresse overalt, men hadde et annet passord her enn på paypal. Likevel har jeg nå forandret på passordet på paypal i tilfelle. Men det passordet jeg hadde her er annet enn alle andre steder. Bør jeg sikre meg og forandre mange steder eller trenger jeg ikke det da?


#35

HP sa for siden:

Da skal du være trygg.


#36

Seba-stina sa for siden:

puh, takk.
Får litt lettere panikk kan man si.


#37

rut311 sa for siden:

Hvor alvorlig er dette egentlig? Er det noe som helst sjangs for at hackeren vil gå igjennom alle brukerene på dette forumet?


#38

suzi-q sa for siden:

Hvordan sletter jeg profilen min?!?


#39

Tarato sa for siden:

Hacking skjer; det vet vi og dessverre rammet det forumet denne gangen. Takk til HP som har stått på i hele dag for å holde fokus og svare på innlegg fortløpende!


#40

Georgine sa for siden:

Dere som vil ha profilen slettet må sende en PM til admin (HP) så blir det ordnet.

Selv om kontoen her inne blir slettet må dere allikevel bytte passord på andre steder om dere har brukt den samme. Så lenge dere IKKE har samme passord her som andre steder er dere helt trygge. E-postadressene vi har legger vi igjen overalt, det er kombinasjonen e-post, passord og nettsted med kontoopplysninger som er farlig.

Også vil jeg minne om at det stadig advares i media mot å bruke samme passord overalt og for de som har gjort det så er dette en Fin Tid å rydde opp dette.

Til sist: bytt selvsagt passord her inne også.


#41

Wenche Verdensfarer sa for siden:

Takk for advarselen.
Da fikk jeg et tupp i r**va da, til å skrive litt igjen også da. Hadde nesten glemt dette forumet jeg. :rodme:


#42

Challanger sa for siden:

Hei alle sammen.

Det skjer av og til at uvedkomne klarer og få tilgang til ting de ikke skal.
Men jeg ville ikke vært redd for dette egentlig, i hvertfall ikke her inne.

Det er nok en scriptkiddie som har lekt seg litt, og de kan grerne få hentet ut info. Men vet ekstremt lite om hvordan den kan brukes. Det er mer sport i og komme inn for dem, og de gir seg da det er oppnådd.

Det nevnes en del om kryptering av passord og slikt her inne i tråden, og noe er riktig. Men en ting om jeg bet meg merje i er at det står at det er mulig og dekryptere passordene. Dette er fult ut mulig, men og få gjort dette i en database som er kryptert er enda vanskeligere. Og bruke bruteforce på basen vil ta ekstremt lang tid. Fra flere dager til flere uker. Og da har jeg ikke tatt hensyn til masknvaren som spiller en kjempe stor rolle.

når det gjelder brukernanv, epostadresse og passord for registrering og slikt på nettsider så er en ok regel og ha tre av fire alternativer, en kombo av store og små bokstaver, tall og spesialtegn. Og helst mer en syv tegn totalt, ved endring fra seks til syv tegn dobbles tiden det tar for og knekke passordet.

Ikke bruk f.eks navn på barn eller damen din, og heller ikke med økende tall som anne01 - anne02 osv. Bruk gjerne ting som minner deg på ting, men uten at det er mulig og se som natrurlig for andre.

Eksempler på gode og dårlige passord finner man på nettet.

Her er to eksempler på gode passord, me ndet sier seg selv. IKKE BRUK DISSE.

1: SnrE£-980
2: Cnasolr_bl23


Lavkarboforumet er i en flytteprosess, denne versjonen av Lavkarbo.no er fortsatt under utvikling. Hvis du vil svare i tråden, så kan du gjøre det her.