Dags att byta lösenord – Ubisoft hackade

Robot
Dags att byta lösenord – Ubisoft hackade

Användarnamn, e-postadresser och lösenord har kommit i fel händer.

#nyhetstips, #ubisoft-entertainment


Medlem
Dags att byta lösenord – Ubisoft hackade

Satt och kollade upp email-adressen jag fick ifall det var phishing, tur i oturen att det inte var det x)

Medlem

Hackers... vilka jävla lowlifers.

Medlem

Och för oss okunnande är Uplay detsamma som Ubisoft.
(Had to google it...)

Medlem

Jag undrar verkligen om de lagrar lösenorden i klartext. Det har jag svårt att tro även om det förstås inte är omöjligt.


signatur

A casual stroll through a lunatic asylum shows that faith does not prove anything. -- Friedrich Nietzsche

ZF
Medlem
Skrivet av Parzec:

Jag undrar verkligen om de lagrar lösenorden i klartext. Det har jag svårt att tro även om det förstås inte är omöjligt.

det är faktiskt väldigt vanligt. särskilt på mindre kritiska funktioner såklart, men även de med anledningar till hög säkerhet har det förvånansvärt ofta.

Medlem

Helvete då. Måste byta lösenord på andra accounts då också...

Medlem
Skrivet av Parzec:

Jag undrar verkligen om de lagrar lösenorden i klartext. Det har jag svårt att tro även om det förstås inte är omöjligt.

det står i mailet att dom krypterade lösenorden, men det betyder ju iofs inte att de är lugna skogar för de

Medlem

Vafan, jag tog JUST bort mailet från dem eftersom jag trodde det var pishing scam

Medlem

knappt jag visste att jag hade ett konto där tills nu

Medlem

mail adressen är utan tvekan skum

Medlem

ubisoft suger vidare >_>

Testpilot

Säkerhetstänk på hög nivå .. MAX 16 teckens lösenord ... WHY WHY?

Medlem

Lite ironiskt att en av deras största kommande titlar är ett spel där man ska hacka allt möjligt.

As...


signatur

FZ - SAMLADE SKRIFTER: #walter_iego

Skribent

Jag kommer inte ens ihåg mitt lösenord. Kommer bli jobbigt att komma på något nytt till alla ställen jag har inlogg på.


signatur

I am the black wizards.

Inaktiv
Skrivet av Lolflakes:

Helvete då. Måste byta lösenord på andra accounts då också...

Jag med, tack för det, är det tredje gången nu Ubifail?
Givetvis dom som gjorde intrångets fel, men man undrar ju vad Ubisofts "security" håller på med.

Medlem
Skrivet av Johan Olander:

Jag kommer inte ens ihåg mitt lösenord. Kommer bli jobbigt att komma på något nytt till alla ställen jag har inlogg på.

Det är ju knappast ett program som faller alla i smaken men jag gillar i alla fall KeePass för att hålla reda på mina lösenord. Den kan också generera lösenord om man inte tänker försöka komma ihåg dem själv.


signatur

A casual stroll through a lunatic asylum shows that faith does not prove anything. -- Friedrich Nietzsche

Skrivet av Johan Olander:

Jag kommer inte ens ihåg mitt lösenord. Kommer bli jobbigt att komma på något nytt till alla ställen jag har inlogg på.

Ditt lösenord är:

"Jo_4%flx89p_R"

Skriv ned och spara


signatur

FZ - SAMLADE SKRIFTER: #walter_iego

ZF
Medlem
Citat:

"Jo_4%flx89p_R"

läge för en gammal hest att påminna om vikten att inte alltid krångla till det:

Medlem
Skrivet av ZF:
Citat:

"Jo_4%flx89p_R"

läge för en gammal hest att påminna om vikten att inte alltid krångla till det:

http://imgs.xkcd.com/comics/password_strength.png

Jag bytte lösenordsstrategi helt och hållet när jag läste den där för första gången.

Innan någon testar så kan jag dock säga att jag inte använder correcthorsebatterystaple som lösenord någonstans


signatur

A casual stroll through a lunatic asylum shows that faith does not prove anything. -- Friedrich Nietzsche

Medlem

små finniga fjortisar som inte har ngt o göra när dom har sommarlov...


signatur

//Peace out

Medlem

"kontantkortsuppgifter" - verkligen?

RHK
Medlem
Skrivet av Parzec:
Skrivet av ZF:
Citat:

"Jo_4%flx89p_R"

läge för en gammal hest att påminna om vikten att inte alltid krångla till det:

http://imgs.xkcd.com/comics/password_strength.png

Jag bytte lösenordsstrategi helt och hållet när jag läste den där för första gången.

Innan någon testar så kan jag dock säga att jag inte använder correcthorsebatterystaple som lösenord någonstans

Fast det är enbart sant om algoritmen provar tecken för tecken vilket inte är något man börjar med direkt. Byt algoritm till en som provar kombinationer av ord och då är läget tvärtom för lösenorden i exemplet. Den som gjorde serien hade nog mer koll på matte än IT-säkerhet är min gissning.

Medlem
Skrivet av RHK:

Fast det är enbart sant om algoritmen provar tecken för tecken vilket inte är något man börjar med direkt. Byt algoritm till en som provar kombinationer av ord och då är läget tvärtom för lösenorden i exemplet. Den som gjorde serien hade nog mer koll på matte än IT-säkerhet är min gissning.

Även om man gör en dictionary-attack så blir det svårt att hitta lösenord som konstruerats på det där sättet. Det finns ju ett gäng sätt att kombinera alla orden på också.


signatur

A casual stroll through a lunatic asylum shows that faith does not prove anything. -- Friedrich Nietzsche

Medlem

Vad är det för kryptering då? Vanlig fjantig SHA-1 krypto eller något som faktiskt är till för att ge hög säkerhet mot brute force attacker genom att hasha det 500ggr istället för en gång som alla fortfarande gör?

Medlem

Alltså man måste verkligen köra jättelånga tramslösenord överallt idag för att undvika att ens lösenord hackas från skitsidor med låg säkerhet. Det funkar ju sålänge det handlar om webbsidor där man kan använda tillägg som t.ex. Lastpass men det är helt oanvändbart om man ska använda tjänster som t.ex. battle.net eller liknande. Skärp er för fan, ska ni kräva login för alla tjänster får ni se till att hålla säkerheten i ordning.

Inaktiv

blanda små och stora bokstäver ,siffor + specialtecken i lösenord så blir dom svårare att dekryptera.
n97huD_@e*UK=s8a t ex

Medlem
Skrivet av RonJeremy:

blanda små och stora bokstäver ,siffor + specialtecken i lösenord så blir dom svårare att dekryptera.
n97huD_@e*UK=s8a t ex

Nej det blir dom inte, inte direkt. En dator ser ingen skillnad på olika tecken och bryr sig inte om det är ett "konstigt" tecken eller inte. Det absolut bästa sättet är att ha låååånga lösenord som är längre än tio tecken sen kan man ju alltid krydda det med något specialtecken för att det ska bli jobbigare att köra med ordlistor.

Men huvudansvaret ligger faktiskt hos den som sparar informationen, att använda MH-5 borde vara kriminellt då man i princip kan dekryptera ett sånt med papper och penna (!). Gäller även fz, gissar på att ni använder MH-5 eller SHA-1 som krypto?

Medlem

Det märkliga är ju att ingen säkerhetschef verkar bry sig om det hela. En sida blir hackad och samtliga lösenord, säkert med låg kryptering hamnar på vift. Då verkar övriga bara rycka på axlarna och tänka "äsch, det händer inte mig".

12
Skriv svar