Vaihda heti salasanasi - iso tietovuoto netissä Suomessa

  • Viestiketjun aloittaja Viestiketjun aloittaja Nikittönnä
  • Ensimmäinen viesti Ensimmäinen viesti
Alkuperäinen kirjoittaja ana:
Alkuperäinen kirjoittaja kaksplusyks:
tota tota, mites pitäisi suhtautua kun käyttäjätunnus löyty tuolta sivulta,
ja sähköposti osoitteen alku toiselta (mutta toki niin yleinen että muillakin ihmisillä voisi se olla, itselläni on wippies sivustolla tunnukset, mutta esim luukku.comista saattaisi sama löytyä)
mutta sitten kun menin vaihtamaan salasanaa eräälle sivulle niin käyttäjätunnus kyllä oli tuo minkä tuo kone kertoi riskialttiiksi, mutta sähköpostiksi olin laittanut paljon vanhemman (entisen) sähköpostini jota ei listalta löytynyt ? riski silti olemassa? :D

niin mä ainaki ymmärsin.. eihän se ole sen vaikeempaa ku et vaihtaa salasanan

Ei auta, mutta hidastaa huomattavasti. Sivuston pitäisi muuttaa salausalgoritmi jos haluaisi estää hakkeroinnin:) Eli suomeksi pitäisi muuttaa tapaa salata salasanat.
Tosin kaikkein yksinkertaisimmatkin tavat ovat hiiiiiiitaita purkaa... Jaksaako joku hakkeroida facebookin salasanoja jos tehty vaikeaksi vaihtamalla salasanaa...:D Enpä tiedä...
 
Alkuperäinen kirjoittaja vieras:
Mitäs kun omalla nimellä löytyy tuolta jotain..?!
Hitto mä edes muista onko mulla ihan mun omalla nimellä, ilman mitään merkkejä yms mitään.. :/

Samoin, omalla nimellä löytyy jotain. V**u kun ei tiedä, aikooko joku väärinkäyttää niitä tietoja. Jos jotain sellasta kuitenkin käy, niin se onkin jo rikollista ja tietyssä tilanteessa vois tehdä rikosilmotuksen tms.
 
Kymmeniätuhansia salasanoja vuotanut suomalaisista nettipalveluista

Julkaistu 23.03.2010 01:55 (päivitetty 02:51)

Kymmenientuhansien nettikäyttäjien käyttäjätunnukset ja salasanat ovat vuotaneet julki suomalaisista internetpalveluista.

Viestintäviraston mukaan vääriin käsiin on päätynyt suomalaisen tietovisailusivuston Älypää.comin käyttäjätietoja. Internetissä julkaistussa listassa on kaikkiaan 127 000 käyttäjätunnusta ja salasanaa.

Lehtitietojen mukaan eilisen tietomurron kohteena olisi ollut paitsi Älypää myös kuvafoorumi Kuvalauta.fi.

Lista käyttäjätiedoista oli julkisesti saatavilla ainakin ulkomaisilla verkkosivuilla myöhään illalla.

Vuotaneen salasanan avulla voi päästä lukemaan esimerkiksi käyttäjän nettisähköposteja, jos henkilöllä on sama salasana muissakin verkkopalveluissa.

Viestintävirasto suosittelee vaihtamaan salasanan heti kun mahdollista. Jos sama salasana on käytössä myös muissa palveluissa, kannattaa niidenkin salasana vaihtaa välittömästi.

Älypää-sivusto on tällä hetkellä suljettu.

(MTV3)
 
Yli 120 000 suomalaisten salasanaa vuoti verkkoon

Maanantai 22.3.2010 klo 22.34 (päivitetty klo 23.35)

Lista jolta löytyvät kymmenientuhansien ihmisten nimet, käyttäjätunnukset ja salasanat kiersi maanantaina verkossa.


Yli 120 000 suomalaisten salasanaa vuoti verkkoon
Maanantai 22.3.2010 klo 22.34 (päivitetty klo 23.35)

Lista jolta löytyvät kymmenientuhansien ihmisten nimet, käyttäjätunnukset ja salasanat kiersi maanantaina verkossa.
Lue myös

Yli 120 000 suomalaisten salasanaa vuoti verkkoon

SDP:n johdon nettisivuille hyökättiin: Tutkintapyyntö poliisille

Iltalehden tietojen mukaan yli 120 000 nimeen yhdistettävää suomalaista käyttäjätunnusta ja salasanaa päätyi vääriin käsiin maanantaina. Nimen, käyttäjätunnuksen ja salasanan lisäksi listalta löytyy myös jokaisen tunnuksen sähköpostiosoite. Joukossa on muun muassa useiden poliisien tietoja, sekä eduskunnan osoitteita.

Listalta löytyviä nimiä, tunnuksia ja osoitteita on hankittu luvatta ainakin tietovisailusivusto Älypää.com:n käyttäjärekisteristä. Tietomurron tekijät laittoivat valtavan listan saataville kuvafoorumi Kuvalauta.fi:n kautta, joka suljettiin kokonaan maanantai-iltana. Myöhemmin illalla myös Älypää-sivusto suljettiin.

Myöhään maanantai-iltana lista oli julkisesti saatavilla vielä ainakin ulkomaisilla verkkosivuilla.

Suomalaisilla keskustelusivustoilla käyttäjät kertoivat kokeilleensa jo vieraiden ihmisten tunnuksia tunnettuihin sähköpostipalveluihin. Monilla tunnuksilla sähköpostitilit olivat auenneet.

IL
 
Itse kyllä vaihtelen facebookiin ihan säännöllisin väliajoin salasanaa ihan omasta tahosta. Samoin yks sähköposti ilmottaa säännöllisin väliajoin salasanan vanhenemisesta. Niissähän voi sitten kierrättää samaa salasanaa, kuhan on riittävän omaperänen. Ja ite en ole ees tänne rekisteröityny..kuten en mihinkään pelisivuihinkaan.
 
Alkuperäinen kirjoittaja hiirimatto:
Voi itku, en jaksa ruveta lukemaan noita listoja. Pakko kait vaihtaa hyvät salasanat :/

se jäljempi linkki..helpommalla pääsee kun avaa sen painaa ctrl ja f ..sitten pistää hakusanaksi oman spostin etuosan niin selaa koko listan läpi että onko vai ei ja jos teksti muuttuu hakukentässä punaiseksi niin silloin ei oo sillä listalla.
 
Alkuperäinen kirjoittaja Wolt:
Alkuperäinen kirjoittaja hiirimatto:
Voi itku, en jaksa ruveta lukemaan noita listoja. Pakko kait vaihtaa hyvät salasanat :/

se jäljempi linkki..helpommalla pääsee kun avaa sen painaa ctrl ja f ..sitten pistää hakusanaksi oman spostin etuosan niin selaa koko listan läpi että onko vai ei ja jos teksti muuttuu hakukentässä punaiseksi niin silloin ei oo sillä listalla.

:flower: Tämä oli hyvä ohje, kiitos!

Ja löytyihän sieltä, se pelisivustoillakin (ja fb:ssä ) käyttämäni sähköposti :headwall: Nyt on salasana vaihdettu.
 
Alkuperäinen kirjoittaja vierailija:
Alkuperäinen kirjoittaja Nikittönnä:
Vaikka kyseessä olisikin vain yhden tai kahden sivuston salasanojen tietomurto, monet käyttävät samoja tunnuksia, salasanoja tai jopa molempia niin sähköpostissa, Facebookissa, pikaviestimessään kuin nettikaupoissa ja huutokaupoissakin.

Totta hel... käyttävät. Kuinka muuten voi hallita kymmenien käyttäjätunnusten ja salasanojen viidakkoa, ellei käyttämällä samoja tunnuksia ja salasanoja aina kun vain mahdollista.

Valitsemalla tunnukseen osa joka muuttuu saitin mukaan. Vaikka ensimmäinen ja viimeinen merkki.
 
Kuinka pitkä tai vaikea salasanasi on, ei ole mitään merkitystä sillä hakkerit hyökkäävät sivuston palvelimeen jossa tiedot sijaitsevat ja saavat ne sieltä kopioitua. Ei siis ole teidän vika, että salasananne on julki vaan se on tavallaan sivuston vika koska heillä halppis palvelimet tai muuten vain huonosti suojatut..
 
Alkuperäinen kirjoittaja asdtard:
Kuinka pitkä tai vaikea salasanasi on, ei ole mitään merkitystä sillä hakkerit hyökkäävät sivuston palvelimeen jossa tiedot sijaitsevat ja saavat ne sieltä kopioitua. Ei siis ole teidän vika, että salasananne on julki vaan se on tavallaan sivuston vika koska heillä halppis palvelimet tai muuten vain huonosti suojatut..

Tuo on totta, jos salasanat hankitaan murtautumalla palvelimelle kuten ilmeisesti tuossa tehtiin. Tuon takia kaikkialla ei saa käyttää samoja salasanoja. Vähintä mitä voi tehdä on käyttää ainakin muutamaa tunnus/salasana yhdistelmää. Vaikka ei väliä salasana pelisivuille yms, foorumisalasana ja sitten henkilökohtainen ja työsalasana.
 

Uusimmat

Yhteistyössä