CERT-FI varoitus 07/2007
13.10.2007
Suomalaisia verkkopalveluiden käyttäjätunnuksia sisältävä tiedosto verkossa
http://www.cert.fi/varoitukset/2007/...us-2007-7.html
-----------
omakohtaisia havaintoja vaikutuksista ?
huoh ! ei ollut omia tunnareita listalla, enkä pikavilkaisulla löytänyt tuttujakaan. ei taida olla sellaisten palveluiden juttuja kaivettu joissa minä käpistelen..
2016 > Triumph 675 team member
2004 > YZF600R (tallin perällä - pitkä huolto menossa..)
(.. DKW-RT175VS im holz schublade)
.. historiaa.. [2013 - 2022] S1000RR (2010) < [2006 - 2012] R1-2004 (RN12)
.. 28.2.2025 : jäsenyyttä takana 20 vuotta ja 5 kk ..
Tällainen lista pitäisi ehdottomasti julkaista, jos jollain tällaiseen on pääsy. Olis hyvä tarkistaa, ettei mitään omia tunnuksia löydy tuollaiselta listalta.(pekko5 @ Loka. 13 2007,21:43) kirjoitti
Oon kyllä yrittäny pitää kaikki "tärkeet" tunnukset erillään näistä webin yleisistä palsta tunnuksista yms. Kuitenkin, eihän sitä koskaan tiiä ...
-Mikko
Honda VFR 750 F 1997 (RC36) - MYYTY!
On se julkaistu : - klik -(mtkoskin @ Loka. 13 2007,21:55) kirjoitti
Pyörätön motoristi...
Exät: KTM 690 SMC, kilvetön Yamaha YZF-R6R, BMW S1000 RR, Suzuki GSX1300R Hayabusa, Yamaha YZF 600R Thundercat
Jeps. Useamman tutun tunnukset (passut md5:sena) löyty tuolta. Yhden tutun passu ja tunnus molemmat tekstinä. Tuommoisten tietojen kaappaaminen ei kovin kummallinen homma ole. Proxyista ja cachepalveluista saa pienellä scriptillä vastaavan datan ulos mikäli vaan saa oman koodinsa ujutettua serverille pyörimään. Yhtä kaikki: tuon tehneet kaipaisivat hieman![]()
Yamaha YZF-R6 (-04) --> KTM 690 SM (-07/08) --> fillarilla jokunen vuosi --> Husqvarna TE-450 (-05)
Kiitokset tästä listasta! Eipä löytynyt omia ...(Jassu @ Loka. 13 2007,22:08) kirjoitti
-Mikko
Honda VFR 750 F 1997 (RC36) - MYYTY!
muro BBS:ssä kohtuu vilkasta keskustelua aiheesta. tapaus allekirjoittaa sen ettei samaa salasanaa kannata käyttää useammassa palvelussa ja kannattaa tosiaan miettiä käyttääkö edes samaa nickiä... ylipäätään rekisteröityykö edes kaikkialle missä seikkailee..
2016 > Triumph 675 team member
2004 > YZF600R (tallin perällä - pitkä huolto menossa..)
(.. DKW-RT175VS im holz schublade)
.. historiaa.. [2013 - 2022] S1000RR (2010) < [2006 - 2012] R1-2004 (RN12)
.. 28.2.2025 : jäsenyyttä takana 20 vuotta ja 5 kk ..
Eipä tuo muro BBS:n lista auennut!?
Tarttee nyt varmuuden maksimoimiseksi kuitenki muutama salasana vaihtaa.
GSX 1400 -06
puritko sen paketin? sitten pitäis ainkin aueta(referee @ Loka. 14 2007,11:55) kirjoitti
Nykyset
GSX-R600 K6
GSX-R1100 -90
RM 85 -06
ja exät
GSX750F -89
RG 125 gamma -85
RM 125 -81
PV 50 -80
Poistettu tuolta linkistä, ei siinä muuta. Nähtävästi latausmäärät olivat aikamoisia ja tuon listan levittäminen muutenkin on hieman niin ja näin.(Salmon @ Loka. 14 2007,12:01) kirjoitti
Pyörätön motoristi...
Exät: KTM 690 SMC, kilvetön Yamaha YZF-R6R, BMW S1000 RR, Suzuki GSX1300R Hayabusa, Yamaha YZF 600R Thundercat
Hmm, näyttäis siltä että oma Skype-tunnus on kaapattu. Perkele. Voisin keksiä hyvinkin jotain punishmenttiä niille kräkkäreille!![]()
---ÄLÄ ota kesäkissaa!!!---
Eipä ollut omia tunnuksia listalla, mutta taidan varmuuden vuoksi vaihdella salasanoja.
Sama juttu täällä.(xs2jammu @ Loka. 14 2007,16:34) kirjoitti
Toi salasanojen vaihdon onnistuminen ei näytä olevankaan ihan helppoa...![]()
<p>BRG/Cream T-Bird 2003</p>
Ainakin tapausta on osattu taas kommentoida mediassa todella asiantuntevasti. Eilisillasta lähtien vissiin kaikissa YLEn uutislähetyksissä on kehotettu käyttäjiä vaihtamaan salasanansa. Vielä kun kertoisivat mikä salasana pitäisi vaihtaa.
Seuraavan kerran minäkin käsken vaihtamaan intterneetin salasanan kun joku sukulainen tai tuttava kyselee tyhmiä tietokoneisiin liittyen.![]()
muropaketin keskustelua seuranneena tulee sellainen olo että olen jo pudonnut "bittirattailta" ajat sitten. noh samasenväliä kun pysyis Yamahan satulassa edes. kannattaa lukea sitä murohuttua "sopivalla suodattimella" niin ymmärtää mitä teininikkarit osaa ja miksi salasanastolla on väliä.
vesissä on eroja - kuten keskustelupalstojen softissa
2016 > Triumph 675 team member
2004 > YZF600R (tallin perällä - pitkä huolto menossa..)
(.. DKW-RT175VS im holz schublade)
.. historiaa.. [2013 - 2022] S1000RR (2010) < [2006 - 2012] R1-2004 (RN12)
.. 28.2.2025 : jäsenyyttä takana 20 vuotta ja 5 kk ..
En oo vaihtanu, enkä vaihda, tällä perusteella. Huvikseni katoin eikä ollu 'murrettu'.
Muuten, olishan se kauheaa jos joku kirjoittelis vaikka orggiin jotain järkevää minun nimikilläni...![]()
![]()
"I don't care to belong to a club that accepts people like me as members." -Groucho Marx
CFMOTO 800MT-X -25
Niin, tai kai lähinnä niiden softien ylläpidossa - tai ylläpitäjissä ylipäätänsä?(pekko5 @ Loka. 15 2007,22:58) kirjoitti
Oletko Sinäkin jo löytänyt Tutkan?
- - - - - - - - - - -
"Mc Tylyttäjä - se on 5 viestiä ja firma on nurin!"
- - - - - - - - - - -
Yamaha FZ6-S 2004 94,4 RWHP
Ei vika ole pelkästään ylläpidossa. Kyllä osa foorumisoftista on ihan onnettoman surkeesti koodattu. Eikä ylläpito voi välttämättä vaikuttaa esim. tietokantaan tallennettavien salasanojen salaustasoon, vaikka haluaisikin, jos softaa ei ole lupa muokata. Kuten tuolla keskustelussa on mainittu niin pelkkä salasanojen kryptaaminen ei välttämättä auta, vaan ne kannattaa myös "suolata", mikä vahventaa salausta huomattavasti. Suolaus taas vaatii foorumisoftan muokkaamista, jos ja kun softa ei sitä vakiona tee. Siinä vaiheessa nousee varmaan 30% :lla eri foorumeiden ylläpitäjistä kädet pystyyn ja salasanat jää sillensä.(Koris @ Loka. 16 2007,01:14) kirjoitti
Näillä nettifoorumien salasanoillahan nyt ei ole suurta merkitystä, mutta ongelma on että ihmiset käyttää samoja salasanoja eri paikossa.
Pannuttaminen syntyy yrittämisen halusta.
Ihmeen pitkään nuo tuolla kuitenkin kannoissa säilyvätTosin jos kerran systeemin muutkin ylläpidot (mm. security update) on laiminlyöty, niin eipä siltä pohjalta siivoamisenkaan laiminlyönti juuri enää yllätä
Tietty tältä pohjalta kuinka moni noista häkätyistä enää sitten ylipäätään toimii - vai ovatko myös käyttäjät sen verran mukavuudenhaluisia (=laiskoja) etteivät tunnareitaan edes säännöllisen epäsäännöllisesti päivittele
Ihan suositeltava vinkin poikanen: RoboForm niminen softa ei ainoastaan generoi sulle noita vahvoja salasanoja, mutta myös muistaa ne ja säilyttää yhden master-salasanan takana, omalla koneellasi. Tuosta on myös maksullinen portable-versio (n. 40$), jolla voit tallettaa datan esim. USB-tikullesi ja näin kuljettaa "avaimia" mukanasi. Tikulle tallentuu myös tarvittava RoboFormin osanen jotta voit myös käyttää niitä missä tahansa, varsinaisesti asentamatta koneelle yhtään mitään
Edit: RoboFormin ilmaisversio on rajoitettu 10 tunnariin ja jos haluat enemmän, pitää ostaa ns. Pro-versio (n. 30$), mutta jo tuolla 10kpl tulee aika hyvin toimeen
- Pyörä myyty jo pois -