Massor av konton hackade och lösenorden finns ute

Detta är den korta och pedagogiska storyn:
-----------------------------------------------------------

Man ska vara orolig för mycket på Internet, men siter som man handlar ifrån är värre än enkla forum. Själva grejen med näthandel är att
a) näthandelsföretaget vill ha betalt av dig, och
b) du vill att näthandelsföretaget ska skicka hem grejset till dig.

Sedan finns ofta ett c) inblandat:
c) näthandelsföretaget koncentrerar sig mer på att sälja än på nätsäkerhet.

T.ex siten cdon.com hackades 2008, och dess kompletta användardatabas lades ut publikt på nätet. Där fanns bl.a kreditkortsuppgifter (inklusive cvv-nummer) kopplade till kompletta adressuppgifter kopplade till mailadress.

Även om man har insikt om endast denna mikroskopiska tårtbit av all nätbrottslighet riktad mot vanliga människor, så låter det väl naivt att höra människor säga "nåja, det rör inte mig, jag har ingenting att dölja"

Men har du nåt att förlora?
 
Det många inte vet i dagens fantastiska trådlösa värld är att väldigt mycket som snurrar i etern är antingen okrypterat eller har svag kryptering. Köp en scanner för en femhundring på Ebay, ett datainterface för en femtilapp på samma ställe, koppla ihop dom med valfri laptop och du kan avlyssna grannarnas telefoner, läsa deras sms och mail i klartext och hålla koll på vad som sänds i deras interna trådlösa wifi-nät. Programvara för dekryptering finns på nätet färdigt att bara ladda ner. :cool:
 
Steg 1 när man lurat till sig användaruppgifterna är givetvis att hindra den riktiga ägaren att återta kontrollen. Inte särskilt konstigt.

Ja givetvis. Men när man ska fylla i vilket postnummer man satt på när man skapade mailen och liknande då syftet är att få tillbaks mailen borde det ju nånstans gå att få tillbaks den. Vad mer vill Microsoft ha än att man fyller i alla jävla uppgifter?
 
Detta är den korta och pedagogiska storyn:
-----------------------------------------------------------

Man ska vara orolig för mycket på Internet, men siter som man handlar ifrån är värre än enkla forum. Själva grejen med näthandel är att
a) näthandelsföretaget vill ha betalt av dig, och
b) du vill att näthandelsföretaget ska skicka hem grejset till dig.

Sedan finns ofta ett c) inblandat:
c) näthandelsföretaget koncentrerar sig mer på att sälja än på nätsäkerhet.

T.ex siten cdon.com hackades 2008, och dess kompletta användardatabas lades ut publikt på nätet. Där fanns bl.a kreditkortsuppgifter (inklusive cvv-nummer) kopplade till kompletta adressuppgifter kopplade till mailadress.

Även om man har insikt om endast denna mikroskopiska tårtbit av all nätbrottslighet riktad mot vanliga människor, så låter det väl naivt att höra människor säga "nåja, det rör inte mig, jag har ingenting att dölja"

Men har du nåt att förlora?
Vill man ha hyfsad säkerhet på nätet vid näthandel använder man "man in the middle", jag själv handlar aldrig från sajter som inte kan antingen ta direktöverföring (nej man kan inte göra ett skit mer än sätta in pengar på ett konto om man har ett kontonummer till ett obehörigt bankkonto) eller göra transaktionen via PayPal som är en "man in the middle" och sköter överföringen. Kontonummer inkl. cvv till div. näthandelsföretag är BIG no-no här då jag inte har koll på vilka kanaler dom siffrorna passerar genom. Visst, man kan ju få igen pengarna men allt detta krångel bara för att man varit lat och inte brytt sig. Vill man lämna ut uppgifterna och cvv-koden och handla från nätet med kort skaffar man ett extra konto och för över summan dit som sen nätbutiken kan hämta, då kan man sprida kontot hur som helst.
 
@MacGyver kortnummer och kontonummer är ju inte samma. Förstår inte riktigt hur du menar.


Jag var tydligen hackad på netdoktor. Var in och skulle byta lösenord där men hittade inte hur man skulle göra. :confused:
 
@MacGyver kortnummer och kontonummer är ju inte samma. Förstår inte riktigt hur du menar.


Jag var tydligen hackad på netdoktor. Var in och skulle byta lösenord där men hittade inte hur man skulle göra. :confused:
Det jag menar är har du mitt kortnummer kan du tömma kontot men har du mitt kontonummer kan du bara göra insättningar om du inte har mitt mobila bank-id eller min dosa med koderna till.
 
Detta är den korta och pedagogiska storyn:
-----------------------------------------------------------

Man ska vara orolig för mycket på Internet, men siter som man handlar ifrån är värre än enkla forum. Själva grejen med näthandel är att
a) näthandelsföretaget vill ha betalt av dig, och
b) du vill att näthandelsföretaget ska skicka hem grejset till dig.

Sedan finns ofta ett c) inblandat:
c) näthandelsföretaget koncentrerar sig mer på att sälja än på nätsäkerhet.

T.ex siten cdon.com hackades 2008, och dess kompletta användardatabas lades ut publikt på nätet. Där fanns bl.a kreditkortsuppgifter (inklusive cvv-nummer) kopplade till kompletta adressuppgifter kopplade till mailadress.

Även om man har insikt om endast denna mikroskopiska tårtbit av all nätbrottslighet riktad mot vanliga människor, så låter det väl naivt att höra människor säga "nåja, det rör inte mig, jag har ingenting att dölja"

Men har du nåt att förlora?

Fast jag har inte fått uppfattningen att gemene man är rädd för att ett dataintrång skulle innebära att random hacker kan gå in på tex ett facebook-konto och sprida hemligheter/lögner, utan att de flesta just är rädda för att bli bestulna på sina bankkonto/kortuppgifter.

Jag tycker att det är problematiskt att många litar blint på SVTs granskning av mejladresser eftersom det inte har hundraprocentig täckning eller särskilt aktuell data (har någon hittills fått utslag på ett nytt och okänt intrång?), men många verkar tro det. Risken att det istället föds en inbillad säkerhet känns hög.
 
Fast jag har inte fått uppfattningen att gemene man är rädd för att ett dataintrång skulle innebära att random hacker kan gå in på tex ett facebook-konto och sprida hemligheter/lögner, utan att de flesta just är rädda för att bli bestulna på sina bankkonto/kortuppgifter.
Tycker du det verkar så i den här tråden?
 
@Jeffery Jag ser faktiskt inte någon som skrivit varken eller, bortsett från det jag nämnde om irrationell paranoia. De flesta konstaterar bara att nej, ingen har hackat min mejl utan att skriva varför det är viktigt att veta.

Problemet jag ser i tråden är snarare den ev. falska trygghet SVT Dold kan invagga människor i.
 
Då måste man vara 100% säker på att inte lösenordshanterarna samlar ihop lösenorden och skickar dom vidare i en liten krypterad fil till nån obskyr server och hur vet man det? Just det, det vet man inte.

Det beror väl på. LastPass (som jag använder) och andra rena nätbaserade kan man ju inte kontrollera på något sätt. Däremot finns ju vissa program som öppen källkod, där man skulle kunna kontrollera att ingen kommunikation sker. Och skulle man ändå inte lita på programmen, får man sätta upp en brandvägg som spärrar all trafik från det program man använder.
 
Det beror väl på. LastPass (som jag använder) och andra rena nätbaserade kan man ju inte kontrollera på något sätt. Däremot finns ju vissa program som öppen källkod, där man skulle kunna kontrollera att ingen kommunikation sker. Och skulle man ändå inte lita på programmen, får man sätta upp en brandvägg som spärrar all trafik från det program man använder.
Öppen källkod är noll garanti. För vad är det som säger att det är den öppna källkoden som använts vid programkompilering, och inte en förbättrad version av samma öppna källkod?

Att sätta upp en brandvägg så att den inte släpper igenom trafik från en specifik och okänd (m.a.p kommunikation) applikation på en dator är ingenting en random användare gör.
Knappast någon annan heller.
 
Öppen källkod är noll garanti. För vad är det som säger att det är den öppna källkoden som använts vid programkompilering, och inte en förbättrad version av samma öppna källkod?

Att sätta upp en brandvägg så att den inte släpper igenom trafik från en specifik och okänd (m.a.p kommunikation) applikation på en dator är ingenting en random användare gör.
Knappast någon annan heller.

Självklart kan det ha hänt något, men det är ju därför man ska kompilera på egen hand.

Men ingen mening att göra folk mer oroliga än vad de redan är. Det finns inga garantier att något på nätet är, har varit eller kommer att vara säkert. Troligtvis är det bättre att försöka använda en lösenordshanterare som verkar någorlunda pålitlig, än att återanvända samma lösenord på 200 olika sidor.
 
Självklart kan det ha hänt något, men det är ju därför man ska kompilera på egen hand.

Från en utvecklare; då gäller det ändå att man kan lita på utgivaren av källkoden. Genom tillit och exempelvis MDF5-hash på alla källkodsfiler. Inte så stor skillnad till att lita på utgivaren av binär kod.
 
Min ena mail fanns med, men bara på två sidor, Last.fm och Tumblr. Använder bara den senare nuförtiden, så jag byter lösen där.
 
Att använda kort öht är risky. Mitt kort blev skimmat i en parkeringsautomat! Polisanmälde och fick tillbaka mina pengar men det var inte en rolig upplevelse. :(
Vid näthandel brukar jag använda paypal eller klarna.
 
Från en utvecklare; då gäller det ändå att man kan lita på utgivaren av källkoden. Genom tillit och exempelvis MDF5-hash på alla källkodsfiler. Inte så stor skillnad till att lita på utgivaren av binär kod.
Tänkte föreslå att alla i den här tråden som kompilerar sina applikationer innan man använder dem tar och räcker upp en hand.
 

Liknande trådar

R
Hundavel & Ras Hej alla, förlåt för ännu en rastipstråd! Hoppas det finns någon där ute som orkar läsa :) Jag känner att det börjar bli dags för mig...
2
Svar
22
· Visningar
6 197
Senast: LaMagia
·
Kropp & Själ Min story: Jag kraschade på mitt sommarjobb efter mitt sista år på gymnasiet. Betygspressen hade haft mig på högvarv i tre år och pga av...
2
Svar
20
· Visningar
4 531
Senast: Ramona
·
Gravid - 1år Detta blir ett skamfyllt inlägg med förmodligen bland det mest provocerande (har googlat och sett andra stackare be om hjälp o sen bli...
4 5 6
Svar
110
· Visningar
24 142
Senast: cirkus
·
Relationer Anonymt nick, om någon vet vem jag är så säg ingenting. Nu tror jag inte att någon känner mig då jag varit rätt anonym här tidigare...
2
Svar
25
· Visningar
7 224

Bukefalos, Hästnyheter, Radannonser

Allmänt, Barn, Dagbok

Hund, Katt, Andra Djur

Hästrelaterat

Omröstningar

  • Tvättstugedrama
Tillbaka
Upp