en daar heb ik mijn beroep van gemaakt
Uh ja, zoek artikel 138a maar eens even op. Het verschil tussen 'inbreken' en 'inbreken en gegevens buitmaken' is alleen al even een factor 4 in strafmaat. Als je het aan derden verkoopt komt er bovenop de zwaardere straf nog even 'heling' bij wat in dit geval vermoedelijk best een paar jaartjes extra kan opleveren nog gezien de aard van de gegevens.ppl schreef op zondag 23 augustus 2009 @ 16:42:
[...]
Op moment dat je een hack doet (hoe simpel dan ook) is er al sprake van een wetsovertreding. De hack alleen al is al voldoende om te worden vervolgd (computervredebreuk zoals je het zelf al aanstipt). Denk je dat vanuit dat licht bekeken het überhaupt ook nog maar iets uitmaakt of die lijst dan wel of niet wordt verkocht? Totaal niet, als ze je pakken ben je toch al de sjaak, dan kan dat er ook wel bij. Dus zoals Muthas al zegt kunnen die dingen inderdaad wel door worden verkocht aan mensen die het willen gebruiken. Wie kwaad wil zal kwaad doen, dat soort mensen zijn totaal niet onder de indruk van politie, justitie en straf.
Het was een behoorlijk korte Jismalex3305 schreef op zondag 23 augustus 2009 @ 20:53:
[...]
Ik dacht dat Danny hier nooit meer terugkwam.
☻/
/▌
/ \
Geeft steekhoudelijke argumenten terwijl hij niet weet waar het over gaat. BlizzBoys, HD casts van StarCraft II gemaakt door Tweakers! Het begint, Zombiepocalyps
Het lijkt erop dat de hacker ons nu ook heeft gevonden
Geeft steekhoudelijke argumenten terwijl hij niet weet waar het over gaat. BlizzBoys, HD casts van StarCraft II gemaakt door Tweakers! Het begint, Zombiepocalyps
ik lees in een ander draadje in de HK dat er een ddos was.Ives schreef op zondag 23 augustus 2009 @ 22:40:
Commentaar van T.net ivm downtime?
edit: hier dus
Tweakers ge ddost.
[ Voor 13% gewijzigd door schwarzenegger op 23-08-2009 22:42 ]
Het aanpassen van de je password op Fok! is eigenlijk niet het belangrijkste, tenzij je daar meer rechten hebt dan de gewone user, of bijzonder content in je PM's hebt die je "geheim" wilt houden. De kans dat een misbruiker/eventuele koper van de gestolen inloggegevens een simpel Fok! useraccount intressant vind is erg klein. Sowieso, zolang de DDOS aanhoud kunnen ze die gegevens niet gebruiken voor je Fok! account.Kixtart schreef op zondag 23 augustus 2009 @ 21:23:
Zo, even was het weer up en voor de zekerheid m'n pass aangepast. Net optijd, want het is weer down.
Natuurlijk is het verstandig hem spoedig te wijzigen, maar wat veel belangrijker is, is dat users die hetzelfde password gebruiken voor hun e-mailaccount dat in hun Fok!-profiel staat, hun password voor dat account wijzigen. Dit is waarschijnlijk op veel Fok! accounts van toepassing.
Om diezelfde reden vind ik de melding die op de Fok! frontpage staat eigenlijk ook niet volledig.
Ik heb ongeveer voor elke site een eigen wachtwoord, maar ik ben toch niet zo happy dat iemand in mijn account kan komen hoe klein de kans dan ook. Gewoon principe mainly.Booster schreef op zondag 23 augustus 2009 @ 22:42:
[...]
Het aanpassen van de je password op Fok! is eigenlijk niet het belangrijkste, tenzij je daar meer rechten hebt dan de gewone user, of bijzonder content in je PM's hebt die je "geheim" wilt houden. De kans dat een misbruiker/eventuele koper van de gestolen inloggegevens een simpel Fok! useraccount intressant vind is erg klein. Sowieso, zolang de DDOS aanhoud kunnen ze die gegevens niet gebruiken voor je Fok! account.
Natuurlijk is het verstandig hem spoedig te wijzigen, maar wat veel belangrijker is, is dat users die hetzelfde password gebruiken voor hun e-mailaccount dat in hun Fok!-profiel staat, hun password voor dat account wijzigen. Dit is waarschijnlijk op veel Fok! accounts van toepassing.
Om diezelfde reden vind ik de melding die op de Fok! frontpage staat eigenlijk ook niet volledig.
☻/
/▌
/ \
Dat ga ik nu toch overal eventjes aanpassen.
Je weet maar nooit.
Beter voorkomen als genezen.
en daar heb ik mijn beroep van gemaakt
van-tilburg.info -=- meka (sega emulator) - Proud MEDION fanclub member - KOPPIG VOLHOUDEN !
nieuwe ddos: Xander in "Tweakers ge ddost."markvt schreef op zondag 23 augustus 2009 @ 22:58:
t.net geeft bij mij afwisselend niet thuis of "It Works!"
☻/ Please consider the environment before printing this signature
/▌
/ \ <-- This is bob. copy and paste him and he will soon take over the world.
ik ken m'n zwakke punten. van servers blijf ik af en al ZEKER als er linux op staat...Marzman schreef op zondag 23 augustus 2009 @ 23:04:
Of Danny zit mijn zijn dns-records van Fok te spelen en heeft het nu per ongeluk naar geenstijl verwezen.
verzamelt -1's en -2's in hoog tempo
Dat is uitstekend, maar ik denk niet dat het grootste gedeelte van de Fok!-users dit ook doet, en daarom is het voor een site als Fok! dus cruciaal om users beter in te lichten dan tot nu toe (zover ik heb kunnen zien in de korte tijd dat de site werkte) is gedaan.Kixtart schreef op zondag 23 augustus 2009 @ 22:53:
Ik heb ongeveer voor elke site een eigen wachtwoord
Uiteraard is het ook van belang om je Fok!-password te veranderen om te voorkomen dat je account gejat wordt en gebruikt voor bv. verkopen van spullen via V&A, er PM's gelezen worden of iets van die strekking. Maar Fok! is sinds de ontdekking van de kraak 75%+ plat geweest dus inloggen daar heeft sowieso weinig zinmaar ik ben toch niet zo happy dat iemand in mijn account kan komen hoe klein de kans dan ook. Gewoon principe mainly.
In diezelfde tijd zou er -in theorie- al toegang verkregen kunnen zijn tot duizenden e-mailaccounts, terwijl volgensmij daar helemaal niets over is gezegd.
[ Voor 3% gewijzigd door Booster op 23-08-2009 23:13 ]
en daar heb ik mijn beroep van gemaakt
Dan krijg je dit soort taferelenFidai schreef op zondag 23 augustus 2009 @ 22:49:
Mogelijk oplossing zou het infiltreren van het bot netwerk kunnen zijn.. Er zijn genoeg ip adressen van geïnfecteerde computers bekend. Als de botnet software van een van die computers afgehaald kan worden is het misschien mogelijk om het botnet te infiltreren en de aanval te stoppen.
Het is een scheef voorbeeld omdat diefstal sowieso al een heel ander soort vergrijp is dan de overtredingen van de computercriminaliteit. Huisvredebreuk heeft zo een hele andere invulling als computervredebreuk.Orion84 schreef op zondag 23 augustus 2009 @ 20:01:
[...]
Dat is toch dezelfde vergelijking als computervredebreuk vergelijken met computervredebreuk en het verkopen van persoonsgegevens die verkregen zijn uit die computervredebreuk? Dat was in elk geval wel waar ik op doelde en ik zie niet in waarom dat een dom en scheef voorbeeld zou zijn.
Jij zei:
Waarbij mijn kanttekening is dat dat wel erg naief is. Meestal komt het door ontwetendheid maar vaak ook doordat men domweg eerder het geld dan de risico's ziet of zoiets hebben van "boeiuh, genaaid is toch genaaid, ietsje meer of minder maakt dan echt niets meer uit". Je kunt kleine kinderen nog imponeren met "mijn papa werkt bij de pliesie!" maar als ze wat ouder zijn lachen ze je gewoon keihard uit.En ik wilde maar even aangeven dat het verkopen van zo'n lijst in mijn ogen wel degelijk voor een zwaardere straf/andere veroordeling zou leiden, aangezien het een extra misdrijf is. En dat het dus best zou kunnen dat iemand wel het risico neemt om in te breken, maar het niet aandurft om vervolgens ook echt schade toe te brengen door de gegevens door te verkopen of op een andere manier te misbruiken.
Dat heb ik gedaan en daar vond ik het volgende antwoord van jou:Ik weet niet waarom jij er nu ineens zaken als jeugdrecht en weet ik het niet bijhaalt, maar lees nog eens even je eigen post waar ik op reageerde. In het bijzonder de opmerking:
Dat is wel een erg merkwaardige vergelijking die je daar maakt en die er ook niet thuis hoort. Omdat iemand een bepaald stukje wet overtreedt maakt 'm dat echt geen zware crimineel. Sterker nog, er zijn zat zware criminelen opgepakt omdat ze bij een kruimelvergrijp tegen de lamp liepen. Op moment dat je voldoet aan de delictsomschrijving zoals die in de wet is opgeschreven (met in achthouding van "volgens het idee der wet") dan voldoe je daar gewoon aan: jochie of zware crimineel of niet. Dat is helemaal niemand een bepaalde eer toedichten, dat is gewoon zoals de zaken zijn.Een broekie die nog thuiswoont en alleen mag computeren tijdens uren die z'n ouders voorschrijven afspiegelen als een gewetenloze crimineel zonder enkel respect voor gezag is wel een beetje veel eer voor de scriptkiddo in kwestie, vind je ook niet?
Euh, leg mij geen woorden in de mond die geheel en alleen van jezelf afkomstig zijn! JIJ bent degene die begint met de terminologie als zware crimineel en weet ik wat, niet ik! Zoals ik al eerder zei noem ik de dingen gewoon bij naam. Waar jij het idee vandaan haalt om bepaalde termen als "zware crimineel" op bepaalde zaken als computervredebreuk te gaan drukken is beyond me. Het hoort zich in ieder geval niet aangezien de wet hier geen onderscheidt in maakt, misschien een rechter wel.Waarbij ik dus aangaf dat ik niet denk dat de hacker waar we het hier over hebben in dat plaatje past en zo'n jong gastje wel degelijk onder de indruk kan zijn van politie, justitie en straf. Hij zal het zich hoogstens in eerste instantie misschien niet realiseren en het vooral allemaal spectaculair en lollig vinden, maar hij komt niet echt op me over als iemand die meedogenloos van plan is misbruik te gaan maken.
Jij bent degene die met die opmerking de hacker / scriptkiddo neerzet als iemand die geen respect heeft voor het gezag, niet ik...
Mits uitgaande van de maxima die daarin staancurry684 schreef op zondag 23 augustus 2009 @ 21:04:
[...]
Uh ja, zoek artikel 138a maar eens even op. Het verschil tussen 'inbreken' en 'inbreken en gegevens buitmaken' is alleen al even een factor 4 in strafmaat. Als je het aan derden verkoopt komt er bovenop de zwaardere straf nog even 'heling' bij wat in dit geval vermoedelijk best een paar jaartjes extra kan opleveren nog gezien de aard van de gegevens.
Het is nogal naïef om te denken dat een celstraf/geldboete mensen echt afschrikt. Anders bekeken heb je voor die periode wel mooi een dak boven je hoofd, schone kledij en fatsoenlijk voedsel. Zo nu en dan heb je ook nog eens wat te doen. Je wilt niet weten hoeveel mensen juist een vergrijp plegen om eerder genoemde redenen. Afgezien daarvan weten de meeste broekies (als dat in dit geval zo is) niet eens wat de wet allemaal inhoudt en wat je wel/niet mag. Kijk nou maar eens naar het aantal mensen wat te hard rijdt of wat zonder licht fietst of die toch p2p software gebruikt die spul upload of studenten die een fiets jatten op het station om naar huis te kunnen of huiselijk geweld. Met name dat laatste voorkom je meestal niet, ook al zet je er een team van 14 hulpverleners er boven op, het gaat toch door. Er zijn er zat die de wacht aangezet krijgen met als dreiging dat het kind uit huis wordt geplaatst. Gevolg: mensen doen het toch en het kind wordt uit huis geplaatst.
Tuurlijk kan de wet wel een afschrikwekkend effect hebben, de meeste mensen zullen heel veel zaken die door de wet verboden worden niet overtreden of in hun hoofd halen. Dat heeft echter niet alleen te maken met angst voor de straf maar vaak ook met een stukje opvoeding, normen, waarden, etc. Bepaalde zaken doe je gewoon niet. Alleen dat betekent dus niet meteen dat zoiets voor iedereen en altijd opgaat, anders zouden we niet een term als draaideurcriminelen kennen. Het is dan ook vrij naïef om te denken dat mensen bang zijn voor de straf. Soms ook omdat ze geen flauw benul hebben wat dat nou inhoudt (zie bijv. de reacties van mensen als ze een nachtje in een cel hebben overnacht).
Tip: praat eens met oom agent en wat hulpverleners, dan wordt het je al snel duidelijk dat mensen niet bepaald schrikken van wetgeving.
Verwijderd
Jij bent een tweaker? Je denkt serieus dat ze ddos'en op een dns host name?Marzman schreef op zondag 23 augustus 2009 @ 23:04:
Of Danny zit mijn zijn dns-records van Fok te spelen en heeft het nu per ongeluk naar geenstijl verwezen.
Nee, en voor je het vraagt ik denk ook niet dat Danny met zijn dns-records heeft zitten spelenVerwijderd schreef op zondag 23 augustus 2009 @ 23:25:
[...]
Jij bent een tweaker? Je denkt serieus dat ze ddos'en op een dns host name?
☻/ Please consider the environment before printing this signature
/▌
/ \ <-- This is bob. copy and paste him and he will soon take over the world.
En waarom niet ? Een ip kan je zo veranderen (neem aan dat zowel t.net als fok een hele range heeft) maar de naam van een site niet zo 123.. tenminste, ik ken geen mensen die middels http://213.193.208.13 naar fok.nl browsen.Verwijderd schreef op zondag 23 augustus 2009 @ 23:25:
[...]
Jij bent een tweaker? Je denkt serieus dat ze ddos'en op een dns host name?
Duct tape can't fix stupid, but it can muffle the sound.
Dat is ook waar, maar op ip gaat het veel sneller.DukeBox schreef op zondag 23 augustus 2009 @ 23:31:
[...]
En waarom niet ? Een ip kan je zo veranderen (neem aan dat zowel t.net als fok een hele range heeft) maar de naam van een site niet zo 123.. tenminste, ik ken geen mensen die middels http://213.193.208.13 naar fok.nl browsen.
☻/ Please consider the environment before printing this signature
/▌
/ \ <-- This is bob. copy and paste him and he will soon take over the world.
En jij bent een tweaker ?Marzman schreef op zondag 23 augustus 2009 @ 23:32:
Dat is ook waar, maar op ip gaat het veel sneller.
volgens jouw theorie zou een ping naar tweakers.net langzamer zijn dan naar 213.239.154.35 ?
Een IP lookup is meestal maar een eenmalige aktie. In sommige gevallen wordt bij het verlopen van de TTL de DNS nogmaals gevraagd maar mijn ervaring leert dat de meeste appicaties dat maar 1 keer doen totdat je ze weer opnieuw start.
[ Voor 11% gewijzigd door DukeBox op 23-08-2009 23:43 ]
Duct tape can't fix stupid, but it can muffle the sound.
In welke distributed dns wordt dat gecached?DukeBox schreef op zondag 23 augustus 2009 @ 23:42:
[...]
En jij bent een tweaker ?DNS wordt wel gecached..
Dat ligt er aan wanneer je begint met meten, voor ons tweakers staat het overal inderdaad gecachedvolgens jouw theorie zou een ping naar tweakers.net langzamer zijn dan naar 213.239.154.35 ?
☻/ Please consider the environment before printing this signature
/▌
/ \ <-- This is bob. copy and paste him and he will soon take over the world.
Dan ben ik eigenlijk best wel blij dat ik toentertijd via een omweg mij geregistreerd heb via een alternatief spam emailadres en een wachtwoord gebruik voor onzin meuk.
FicoF schreef op zondag 23 augustus 2009 @ 23:47:
Dan ben ik eigenlijk best wel blij dat ik toentertijd via een omweg mij geregistreerd heb via een alternatief spam emailadres en een wachtwoord gebruik voor onzin meuk.
... van een forum waar niemand meer bij kan
Wat bedoel je daar mee ?FicoF schreef op zondag 23 augustus 2009 @ 23:47:
Op de sites die zich serieus nemen mag je je niet registreren met een alternatief e-mail adres.
In het geval van FoK verander ik mijn pw nooit (oh shit.. geef ik nu openlijk to dat ik daar regelmatig komDus users gebruiken hun echte mail adres en gooien even snel hun wachtwoord erin en veranderen die nooit. Ik durf te wedden dat 50% van de users een standaard wachtwoord hanteert en dus al die emailadressen nu gekraakt kunnen worden.
Duct tape can't fix stupid, but it can muffle the sound.
☻/ Please consider the environment before printing this signature
/▌
/ \ <-- This is bob. copy and paste him and he will soon take over the world.
Verwijderd
Ik ook niet, maar een ddos netwerkje doet geen dns lookups hoor. Is gewoon naar een IP toe. Anders is je ddos ook veel te makkelijk af te zwakken. Kwestie van www record omzetten naar 127.0.0.1 en alle traffic is weg.DukeBox schreef op zondag 23 augustus 2009 @ 23:31:
[...]
En waarom niet ? Een ip kan je zo veranderen (neem aan dat zowel t.net als fok een hele range heeft) maar de naam van een site niet zo 123.. tenminste, ik ken geen mensen die middels http://213.193.208.13 naar fok.nl browsen.
Ja, maar ook meteen alle bezoekers voor je site..snap je het dillema ?Verwijderd schreef op maandag 24 augustus 2009 @ 00:01:
...Kwestie van www record omzetten naar 127.0.0.1 en alle traffic is weg.
@hieronder.. ok. snap nu wat je bedoelt. gelukkig zijn gmail en hotmail vrijwel overal toegestande e-mail adressen. Veel mensen hebben niet eens anders... sommige mensen zijn zelfs volledig verwonderd als je met een niet hotmail achtig adres op msn verschijnt.. (hmm, das wel heel erg offtopic, sorry).
[ Voor 38% gewijzigd door DukeBox op 24-08-2009 00:07 ]
Duct tape can't fix stupid, but it can muffle the sound.
Dat je je niet met gmail en hotmail adressen mag registeren. Ik weet niet hoe dat tegenwoordig gaat, maar toen ik jaren geleden mij hier wou registreren kon dat niet. Dus gaan mensen hun echte email adressen gebruiken en loop je een groter risico als een site gehackt wordt.
Ik gebruik mijn email adres puur privé. Voor fora en dat soort aangelegenheden heb in andere mail adressen. Dit soort ongein bevestigt dat dit best verstandig is. Je mag mijn mail hacken, maar dan heb je enkel een inbox vol spam...
Verwijderd
Is geen dilemma, dat is op te lossen. Kwestie van aankondigen dat het www2 wordt tijdelijk. Desnoods via je www record een round robin creëren naar 10 andere servers waarop je de boodschap zet dat het www2 is tijdelijk. Dan heb je nog maar 1/10 verkeer, en als je beetje webhosts hebt dan heb je opeens geen last meer.DukeBox schreef op maandag 24 augustus 2009 @ 00:02:
[...]
Ja, maar ook meteen alle bezoekers voor je site..snap je het dillema ?
Veel ddos gebeuren op ip niet op hostname.Verwijderd schreef op maandag 24 augustus 2009 @ 00:01:
[...]
Ik ook niet, maar een ddos netwerkje doet geen dns lookups hoor. Is gewoon naar een IP toe. Anders is je ddos ook veel te makkelijk af te zwakken. Kwestie van www record omzetten naar 127.0.0.1 en alle traffic is weg.
Dns propagatie duurt gemiddeld naargelang je ttl records tussen de 6 en 24 uur soms zelfs nog langer. Niet echt een flexibele methode.
"De kans dat een snee brood op een nieuw tapijt valt met de beboterde zijde onderaan, is recht evenredig met de prijs van het tapijt"
Hé Tha_Duck ... psst
http://kain1.mybrute.com/fight/696372747
en dat met level8 tegen level13
en daar heb ik mijn beroep van gemaakt
Ik zie alleen geen topics.W00fer schreef op maandag 24 augustus 2009 @ 01:26:
Hij doet het weer even !
"De gevraagde actie kon niet worden uitgevoerd of de gevraagde pagina kon niet worden getoond door het optreden van een systeemfout. Ga terug en probeer het opnieuw, of waarschuw een beheerder.<br /><br />Aanvullende foutinformatie: [list_activetopics::fopen::2] "
Lijkt het idd nu te doen.
[ Voor 3% gewijzigd door Noork op 24-08-2009 01:33 ]
Is the enemy of my enemy, my friend or my enemy?
Tja, als je een centraal systeem als SPOF gaat opzetten dan is dat inderdaad een SPOF. Maar dat moet je dan ook niet doenelevator schreef op zondag 23 augustus 2009 @ 19:40:
[...]
Daarmee introduceer je dan wel een extra SPOF naast je database server.
Ik vraag me af of je het niet met een stored procedure op kan lossen (bv. check_login(user,pass)) welke onder een andere user de database queried dan de user die het uitvoert, hiermee zou je dan veroordeeld zijn tot een brute-force op die SP.
Jouw stored procedure is in feite hetzelfde, met het verschil dat je dan nog steeds in de databaselaag zit
Selectieve verontwaardigingRedHat schreef op maandag 24 augustus 2009 @ 09:11:
Je zou verwachten dat GeenStijl nu ook wel een nieuwsbericht online zou zetten. Maar op GeenStijl staat helemaal nietsJe zou verwachtten dat ze moord en brand zouden schreeuwen.
Still warm the blood that courses through my veins. | PvOutput | ARSENAL FC
Ik zit me af te vragen of het wel zo erg is als mensen via het wachtwoord van mijn fok account in mijn gmail konden komen, ik gebruik het meestal als mijn standaard e-mail adres (behalve bij sites die ik niet vertrouw, heb ik een andere g-mail voor), maar volgens mij kunnen ze daar weinig schade mee aanrichten, behalve als ze mij privé kennen en met dat zelfde wachtwoord ook op mijn msn/hyves/etc. gaan zitten om mij een hak te zetten ofzo.FicoF schreef op maandag 24 augustus 2009 @ 00:03:
[...]
Ik gebruik mijn email adres puur privé. Voor fora en dat soort aangelegenheden heb in andere mail adressen. Dit soort ongein bevestigt dat dit best verstandig is. Je mag mijn mail hacken, maar dan heb je enkel een inbox vol spam...
Voor paypal, clickandbuy, internetbankieren etc. heb ik wél allemaal aparte passwords, dus ik vraag me af in hoeverre ze er iets aan hebben als ze in mijn g-mail zouden kunnen komen.
Mijn wachtwoord is nu ook te vinden omdat ik het encrypt had op die site die hier eerder werd genoemdKain_niaK schreef op zondag 23 augustus 2009 @ 20:57:
Hé danny. Een goede tip.
Wat je in de toekomst ook voor wachtwoorden gebruikt ...
zorg er voor dat je ze niet kunt vinden door de hashes gewoon op deze site in te geven
http://md5.igrkio.info/md5-hash-database.html
Want zo is je hash gekraakt ... en dat zou toch echt niet mogen.
Nu maar zelf even een md5 hash generator geschreven en een nieuw sterk wachtwoord aangemaakt
Kater? Eerst water, de rest komt later
Dat is natuurlijk het hele principe achter zo'n publieke rainbowHaan schreef op maandag 24 augustus 2009 @ 09:25:
[...]
Mijn wachtwoord is nu ook te vinden omdat ik het encrypt had op die site die hier eerder werd genoemdStelletje lutsers dat ze het meteen in de database opslaan..
Ze hebben dan een niet verdacht accountje waarmee ze gratis kunnen spammen. Vooral accounts van betaalde providers worden hiervoor misbruikt (er zijn ook nog steeds wat mensen die in zo'n phising mail trappen en hun gegevens invullen op een vage website). Ik weet niet of Gmail daar nog steeds heel geschikt voor is omdat die best veel antispam maatregelen nemen, maar van de andere kant komt er nog steeds redelijk wat spam vandaan ook.Grannd schreef op maandag 24 augustus 2009 @ 09:25:
[...]
Ik zit me af te vragen of het wel zo erg is als mensen via het wachtwoord van mijn fok account in mijn gmail konden komen, ik gebruik het meestal als mijn standaard e-mail adres (behalve bij sites die ik niet vertrouw, heb ik een andere g-mail voor), maar volgens mij kunnen ze daar weinig schade mee aanrichten, behalve als ze mij privé kennen en met dat zelfde wachtwoord ook op mijn msn/hyves/etc. gaan zitten om mij een hak te zetten ofzo.
Voor paypal, clickandbuy, internetbankieren etc. heb ik wél allemaal aparte passwords, dus ik vraag me af in hoeverre ze er iets aan hebben als ze in mijn g-mail zouden kunnen komen.
☻/ Please consider the environment before printing this signature
/▌
/ \ <-- This is bob. copy and paste him and he will soon take over the world.
Wie is er dan fout bezig? De site die alleen "betrouwbare" e-mail domeinen toestaat, om registraties met fake e-mail adressen te voorkomen, of de gebruiker die overal hetzelfde wachtwoord gebruikt?FicoF schreef op maandag 24 augustus 2009 @ 00:03:
[...]
Dat je je niet met gmail en hotmail adressen mag registeren. Ik weet niet hoe dat tegenwoordig gaat, maar toen ik jaren geleden mij hier wou registreren kon dat niet. Dus gaan mensen hun echte email adressen gebruiken en loop je een groter risico als een site gehackt wordt.
Ik gebruik mijn email adres puur privé. Voor fora en dat soort aangelegenheden heb in andere mail adressen. Dit soort ongein bevestigt dat dit best verstandig is. Je mag mijn mail hacken, maar dan heb je enkel een inbox vol spam...
Hier op Tweakers.net is het trouwens tegenwoordig wel mogelijk om je met e-mail adressen van bijvoorbeeld hotmail en gmail te registreren.
The problem with common sense is that it's not all that common. | LinkedIn | Flickr
Moet je vooral doen ^^, vind sorbs en consorten heel leukVerwijderd schreef op maandag 24 augustus 2009 @ 00:31:
TTL moet op 1 uur max, anders ben je niet slim bezig.
KPN - Vodafone Ziggo Partner
Damn, mijn veelvuldig gebruikte wachtwoord ook. Ga maar even e.e.a. aanpassen.Haan schreef op maandag 24 augustus 2009 @ 09:25:
[...]
Mijn wachtwoord is nu ook te vinden omdat ik het encrypt had op die site die hier eerder werd genoemdStelletje lutsers dat ze het meteen in de database opslaan..
Nu maar zelf even een md5 hash generator geschreven en een nieuw sterk wachtwoord aangemaakt
Mjah, je creeert extra complexiteit die denk ik niet perse handig is omdat het niet nodig is.JeRa schreef op maandag 24 augustus 2009 @ 05:17:
Tja, als je een centraal systeem als SPOF gaat opzetten dan is dat inderdaad een SPOF. Maar dat moet je dan ook niet doen
Als ik de documentatie goed begrijp is het standaard zo dat de SP onder de 'definer' (maker) draait, als je dus als de user "pwdreader" die SP zou maken en je voert hem uit als "weblogcommentreader" zou je er zijn.Jouw stored procedure is in feite hetzelfde, met het verschil dat je dan nog steeds in de databaselaag zitmet een extra laag ertussen kun je vrij hard de subsites de toegang tot de password hashes ontzeggen, terwijl je met een SP er nog steeds bij moet kunnen komen via de één of andere weg door de DB-server heen. Zet je het goed op, dan is die oplossing net zo goed (alhoewel ik niet weet of/hoe je in MySQL een SP kunt laten uitvoeren onder een andere user)
Dit allemaal puur theoretisch uiteraard, maar als het zou werken zou je het wel relatief simpel en dus snel kunnen implementeren imho.
En trouwens fok is weer ouderwets sloom, maar ze zijn al weer aan het kijken wat er aan de hand is. Wat ik trouwens tussen de regels door gelezen heb, maar niet bevestigd heb gekregen. Is er iemand van T.net weer fok te hulp geschoten?
Kees heeft gezegd contact te hebben gehad met fok als ik het me goed herinnerSlapstick schreef op maandag 24 augustus 2009 @ 14:25:
Ik heb een poosje geleden al een TR ingediend. Ook na aanleiding van een topic in Schop een Modje. En ik vraag me eigenlijk ook af waarom niet?
En trouwens fok is weer ouderwets sloom, maar ze zijn al weer aan het kijken wat er aan de hand is. Wat ik trouwens tussen de regels door gelezen heb, maar niet bevestigd heb gekregen. Is er iemand van T.net weer fok te hulp geschoten?
Waar lees jij dat hij het erg vindt? Gelijk gaan flamen is erg makkelijk. Je leest nu dingen die er niet zijn.Verwijderd schreef op maandag 24 augustus 2009 @ 14:29:
[...]
NEE TOCH??? Wat een ramp. Ik zou diegene omleggen!
Aansteller, ben je beter dan Fok? Of beter dan Geenstijl? Of beter dan Nu.nl? Flikker toch op.
Freelance (Microsoft) Cloud Consultant & Microsoft Certified Trainer
Volgens mij bedoelt hij het niet zo negatief als jij denkt.Verwijderd schreef op maandag 24 augustus 2009 @ 14:29:
[...]
NEE TOCH??? Wat een ramp. Ik zou diegene omleggen!
Aansteller, ben je beter dan Fok? Of beter dan Geenstijl? Of beter dan Nu.nl? Flikker toch op.
Still warm the blood that courses through my veins. | PvOutput | ARSENAL FC
Ja, ja, ja en doe het lekker zelf...Verwijderd schreef op maandag 24 augustus 2009 @ 14:29:
[...]
NEE TOCH??? Wat een ramp. Ik zou diegene omleggen!
Aansteller, ben je beter dan Fok? Of beter dan Geenstijl? Of beter dan Nu.nl? Flikker toch op.
Wat een onzinnige reactie zeg.
Waar komt dit nou weer vandaan? Deze reactie zegt meer over jou dan over degene die een normale reactie gepost heeft.Verwijderd schreef op maandag 24 augustus 2009 @ 14:29:
[...]
NEE TOCH??? Wat een ramp. Ik zou diegene omleggen!
Aansteller, ben je beter dan Fok? Of beter dan Geenstijl? Of beter dan Nu.nl? Flikker toch op.
Verwijderd
Dat er een heel weekend mensen bezig zijn geweest, en niet Danny, om Fok! weer in de lucht te helpen wordt vergeten.
Vroeger was het veel beter, toen was er nog respect voor elkaar. Spuugziek wordt je van de huidige situatie.
Jij snapt het duidelijk niet.Verwijderd schreef op maandag 24 augustus 2009 @ 14:36:
Die lees ik inderdaad, want die discussie is al hele topic aan de gang. En op Twitter, en overal. Want oh oh oh, wat zijn wij Tweakers goed. Veel te goed om en site als Fok te helpen.
Dat er een heel weekend mensen bezig zijn geweest, en niet Danny, om Fok! weer in de lucht te helpen wordt vergeten.
Vroeger was het veel beter, toen was er nog respect voor elkaar. Spuugziek wordt je van de huidige situatie.
Er zijn al talloze aanboden geweest van tweakers om Fok! te helpen, wat elke keer niet werd aangenomen want ze deden het zelf wel.
Als het kalf verdronken is ...
Ja, want de hele wereld moet vooral naar de pijpen van blacklisters dansenCrankyGamerOG schreef op maandag 24 augustus 2009 @ 12:14:
[...]
Moet je vooral doen ^^, vind sorbs en consorten heel leuk
Tijd voor een nieuwe sig..
Volgens mij heeft niemand in dit topic ooit gezegd dat Tweakers.net beter is dan Fok.nl. Ik zou ook niet weten waarom iemand dat zou zeggen aangezien het sites zijn die maar heel weinig overlap hebben kwa content. Waar komt al deze agressie vandaan? Wat is er mis met iemand die vraagt of iemand van Tweakers.net Fok helpt?Verwijderd schreef op maandag 24 augustus 2009 @ 14:36:
Die lees ik inderdaad, want die discussie is al hele topic aan de gang. En op Twitter, en overal. Want oh oh oh, wat zijn wij Tweakers goed. Veel te goed om en site als Fok te helpen.
Dat er een heel weekend mensen bezig zijn geweest, en niet Danny, om Fok! weer in de lucht te helpen wordt vergeten.
Vroeger was het veel beter, toen was er nog respect voor elkaar. Spuugziek wordt je van de huidige situatie.
Verwijderd
Laat die mensen dat zelf oplossen... Er wordt nu net gedaan of ALLE Tweakers hun hulp hebben aangeboden (99% zou het nog niet een snappen, en kunnen helpen maar dat terzijde). En net of alle Fok! techneuten dat geweigerd zouden hebben. Geloof er geen barst van.418O2 schreef op maandag 24 augustus 2009 @ 14:37:
[...]
Jij snapt het duidelijk niet.
Er zijn al talloze aanboden geweest van tweakers om Fok! te helpen, wat elke keer niet werd aangenomen want ze deden het zelf wel.
Als het kalf verdronken is ...
Verwijderd
Staat er meer dan eens, maar dat maakt niet uit. Dat heeft ook een groot deel te maken met hoe Danny reageert. Dat daar op gereageerd wordt is tot daar aan toe. Maar brand niet alle techneuten van Fok! af, dat is gewoon onterecht.Brons schreef op maandag 24 augustus 2009 @ 14:39:
[...]
Volgens mij heeft niemand in dit topic ooit gezegd dat Tweakers.net beter is dan Fok.nl. Ik zou ook niet weten waarom iemand dat zou zeggen aangezien het sites zijn die maar heel weinig overlap hebben kwa content. Waar komt al deze agressie vandaan? Wat is er mis met iemand die vraagt of iemand van Tweakers.net Fok helpt?
Maar als die poster het niet zo bedoelde neem ik mijn posts terug, en anders blijven ze van kracht. Simpel
[ Voor 7% gewijzigd door Verwijderd op 24-08-2009 14:41 ]
Dat hoeft niet, maar als je mail wilt versturen die overal aankomt dan is het wel iets om rekening mee te houden.Koffie schreef op maandag 24 augustus 2009 @ 14:39:
[...]
Ja, want de hele wereld moet vooral naar de pijpen van blacklisters dansen
☻/ Please consider the environment before printing this signature
/▌
/ \ <-- This is bob. copy and paste him and he will soon take over the world.
Hmm, ten eerste:Verwijderd schreef op maandag 24 augustus 2009 @ 14:29:
[...]
NEE TOCH??? Wat een ramp. Ik zou diegene omleggen!
Aansteller, ben je beter dan Fok? Of beter dan Geenstijl? Of beter dan Nu.nl? Flikker toch op.
Ik zit net zoveel op fok als op tweakers. en ten tweede:
Waar haal jij uit dat ik fok flame? Het is algemeen bekend dat vroeger tweakers vaak fok te hulp geschoten is met allerlei server problemen. En ik weet ook dat Danny hetzelfde terug zou doen als dat ooit nog nodig zal zijn.
Verwijderd
En nog opmerkelijker is dat er altijd maar weer mensen van t.net voor ze klaar staan om te helpen na alle trolls en flames. En ik heb het idee dat ze daar eigenlijk niet om (durven) vragen maar krijgen ze die hulp gewoon.
[ Voor 4% gewijzigd door Verwijderd op 24-08-2009 14:44 ]
Verwijderd
Dan heb ik je verkeerd begrepen, sorry in dat geval. Ik dacht dat jij het er niet mee eens was dat iemand van T.net Fok! geholpen zou hebben (geen idee of dat gebeurd is overigens). T.Net was vroeger zelfs beheerder van de hardware van Fok!, zolang is het allemaal nog niet losgekoppeld.Slapstick schreef op maandag 24 augustus 2009 @ 14:42:
[...]
Hmm, ten eerste:
Ik zit net zoveel op fok als op tweakers. en ten tweede:
Waar haal jij uit dat ik fok flame? Het is algemeen bekend dat vroeger tweakers vaak fok te hulp geschoten is met allerlei server problemen. En ik weet ook dat Danny hetzelfde terug zou doen als dat ooit nog nodig zal zijn.
Verwijderd
Dat is ook niet goed, en dat is ook niet iets waar ik achter sta als Fok!er en Tweaker. Het zijn gescheiden fora en zo moeten de mensen het ook zien. Dat er over een weer wat gestoken wordt met dingen als Tweakers zijn Nerds en Fok!kers zijn emo meisjes van 12, dat is niks erg. Maar wat er dit weekend gebeurde slaat gewoon alles. Een aantal Tweakers heeft denk ik niet helemaal door wat de impact van de hack/DDos is, dat is wel iets meer dan even platgelegen hebben. Dat is nog het minst erge.Verwijderd schreef op maandag 24 augustus 2009 @ 14:43:
De trolls en flames zijn 10x erger naar t.net toe op fok imho (goed is nog geen excuus om dat hier ook te doen, maar dat zal op fok niet zo opvallen omdat het taalgebruik daar nou éénmaal wat directer en grover is), ook vanuit hun crew van wat ik er zo af en toe van mee lees. Dan is het wel eens opmerkelijk dat ze met hangende pootjes terug komen voor hulp.
Het ergste is dat er dus blijkbaar iemand in staat is om Fok!, Tweakers en Geenstijl plat te leggen. Zo goed al gelijktijdig. Alle 3 geen kleine spelers die toch een redelijke capaciteit voor handen hebben qua netwerk. Als ze nu al in staat zijn om dit te doen, dan hou ik mijn hart vast voor de toekomst.
Dat heeft er meer mee te maken waarschijnlijk dat iteejer en Breuls op betere voet staan met een aantal Tweakers dan wij denken. En de trolls en flames zijn niet echt gericht tegen de serveradmins van T.Net volgens mij. Kees is een prima gozer die het goed voor elkaar heeft, kan me niet voorstellen dat hij ook maar een woordenwisseling met iemand zou hebben.En nog opmerkelijker is dat er altijd maar weer mensen van t.net voor ze klaar staan om te helpen na alle trolls en flames. En ik heb het idee dat ze daar eigenlijk niet om (durven) vragen maar krijgen ze die hulp gewoon.
[ Voor 24% gewijzigd door Verwijderd op 24-08-2009 14:48 ]
Verwijderd
Heb je helemaal gelijk aan. Maar wil ik toch nog even opmerken dat Kees en de rest ook een ego hadden kunnen hebben van "jullie laten die rotzooi maar toe op jullie forum, zoek het zelf maar uit ondankbare honden" of iets in deze zin. Dit soort gedrag laat Danny best wel veel zien in zijn reacties op t.net en fok naar t.net toe imo, althans zo komt het over.Verwijderd schreef op maandag 24 augustus 2009 @ 14:46:
[...]
Dat is ook niet goed, en dat is ook niet iets waar ik achter sta als Fok!er en Tweaker. Het zijn gescheiden fora en zo moeten de mensen het ook zien. Dat er over een weer wat gestoken wordt met dingen als Tweakers zijn Nerds en Fok!kers zijn emo meisjes van 12, dat is niks erg. Maar wat er dit weekend gebeurde slaat gewoon alles. Een aantal Tweakers heeft denk ik niet helemaal door wat de impact van de hack/DDos is, dat is wel iets meer dan even platgelegen hebben. Dat is nog het minst erge.
Het ergste is dat er dus blijkbaar iemand in staat is om Fok!, Tweakers en Geenstijl plat te leggen. Zo goed al gelijktijdig. Alle 3 geen kleine spelers die toch een redelijke capaciteit voor handen hebben qua netwerk. Als ze nu al in staat zijn om dit te doen, dan hou ik mijn hart vast voor de toekomst.
[...]
Dat heeft er meer mee te maken waarschijnlijk dat iteejer en Breuls op betere voet staan met een aantal Tweakers dan wij denken. En de trolls en flames zijn niet echt gericht tegen de serveradmins van T.Net volgens mij. Kees is een prima gozer die het goed voor elkaar heeft, kan me niet voorstellen dat hij ook maar een woordenwisseling met iemand zou hebben.
Verwijderd
En dat vind ik oprecht jammer.
En dat Danny niet tactisch kan zijn, dat klopt. Zeker in stress situaties is dat. Dat is niet goed te praten, maar als je het weet en er omheen leest is het best een aardige vent soms
[ Voor 21% gewijzigd door Verwijderd op 24-08-2009 15:19 ]
☻/
/▌
/ \
Nou je er toch over begint. Pff, er zitter er bij.Kixtart schreef op maandag 24 augustus 2009 @ 15:40:
Sowieso is het zo dat een aantal users hard schreeuwen/flamen/uitlokken/etc. en dat de hele groep daarop aangekeken wordt. Als een user van t.net op een slechte manier in het nieuws komt dan krijg je op fok ook hele discussies over hoe vervelend de users hier wel niet zijn
☻/ Please consider the environment before printing this signature
/▌
/ \ <-- This is bob. copy and paste him and he will soon take over the world.
Verwijderd
Ehmm, Danny is dus eigenlijk een rotte appel, maar als je even die delen negeert, blijkt het pitje binnenin best nog goed te zijn. En ik heb niks tegen FOK!, maar Danny's reacties hier en vaak ook op zijn eigen forum zijn niet op het randje maar er soms gewoon over.Verwijderd schreef op maandag 24 augustus 2009 @ 15:11:
En dat Danny niet tactisch kan zijn, dat klopt. Zeker in stress situaties is dat. Dat is niet goed te praten, maar als je het weet en er omheen leest is het best een aardige vent soms
Je kan er niet op vertrouwen dat de rest van de wereld je rotte opmerkingen maar blijft negeren onder het escuse van stress e.d. Zo werkt de wereld niet, en zo zal je mensen tegen je in het harnas jagen.
Maar goed, ik hoop gewoon dat FOK! dadelijk weer netjes snel en satbiel draait, vooral voor de system admins.
@hieronder: niet een freudiaanse slip aangezien ik niks tegen onze zwarte medemens (of wat de politieke correcte term in Nederland nu ook is). Hell, ik leef in Engeland in een overwegend zwarte wijk.
[ Voor 14% gewijzigd door Verwijderd op 25-08-2009 09:32 . Reden: Freudiaanse verspreking ]
Een Freudiaanse verspreking heeft niets met onze zwarte medemens te maken hoor.Verwijderd schreef op maandag 24 augustus 2009 @ 15:58:
@hieronder: niet een freudiaanse slip aangezien ik niks tegen onze zwarte medemens (of wat de politieke correcte term in Nederland nu ook is). Hell, ik leef in Engeland in een overwegend zwarte wijk.
Verwijderd
Ja.Verwijderd schreef op maandag 24 augustus 2009 @ 14:29:
Aansteller, ben je beter dan Fok?
Ja.Of beter dan Geenstijl?
Ja.Of beter dan Nu.nl?
Waarom? Het is al tijden bekend dat dit soort acties tot de mogelijkheden behoren, en eens in de zoveel tijd duikt er weer een idioot op die er gebruik van maakt. Niets nieuws onder de zon.Verwijderd schreef op maandag 24 augustus 2009 @ 14:46:
Het ergste is dat er dus blijkbaar iemand in staat is om Fok!, Tweakers en Geenstijl plat te leggen. Zo goed al gelijktijdig. Alle 3 geen kleine spelers die toch een redelijke capaciteit voor handen hebben qua netwerk. Als ze nu al in staat zijn om dit te doen, dan hou ik mijn hart vast voor de toekomst.
[ Voor 56% gewijzigd door Verwijderd op 25-08-2009 00:05 ]
2. GoT zit vol sociaal gehandicapten.
Beiden kan je langsheen lezen en er toch wat leuks van maken.
Laatst, toen Fok! nog heel traag was en vaak down, heeft iemand aangeboden daar te helpen en dat werd niet aangenomen. Mocht je het willen lezen, Waarom is het Fok forum zo traag? (Abo only)
Besloten forum, ik kan er niet in. Maar ik heb dat ook aangeboden en mocht wel kijken. En gisteren las ik dat verscheidene T.net-admins in het verleden er met root-toegang ook naar hadden gekeken.418O2 schreef op dinsdag 25 augustus 2009 @ 00:05:
Laatst, toen Fok! nog heel traag was en vaak down, heeft iemand aangeboden daar te helpen en dat werd niet aangenomen. Mocht je het willen lezen, Waarom is het Fok forum zo traag?
Met betrekking tot de hack: er is vandaag nieuwe code online gezet waarbij passwords voortaan salted opgeslagen worden.
[ Voor 7% gewijzigd door DukeBox op 25-08-2009 00:16 ]
Duct tape can't fix stupid, but it can muffle the sound.
gepruts daar soms, lach me ook dood om de opmerking op de frontpage bij het reactievakje '<< 1x klikken is genoeg!!'
Code dan ff ietsie beter zodat het niet nodig is...
Verwijderd
Ik heb gehoord dat het 'geheim' is!DukeBox schreef op dinsdag 25 augustus 2009 @ 00:16:
Als de salt maar niet het (oude) pw van danny is
http://foknl.wordpress.com/2009/08/24/ongezouten-toegang/418O2 schreef op dinsdag 25 augustus 2009 @ 00:17:
ik denk dan, wtf, hoe kan het zijn dat dat nog niet zo is???
Normaliter is het ook niet mogelijk om dubbel te posten. Soms echter blijft een query hangen. De post is dan nog niet in de db ingevoerd als de user nogmaals op submit ramt en derhalve werkt de check ook niet. Vandaar.gepruts daar soms, lach me ook dood om de opmerking op de frontpage bij het reactievakje '<< 1x klikken is genoeg!!'
Code dan ff ietsie beter zodat het niet nodig is...
Maar als je daar elke dag hard om kunt lachen is dat alleen maar mooi, toch?
De salt bestaat uit 128 bytes. Die worden toegevoegd aan de md5 van het password. Daaraan wordt nog een unieke key toegevoegd van maximaal 10 bytes. Vervolgens wordt de boel met SHA2 512 in de database gemikt. Het effectieve password waaruit de SHA wordt opgebouwd bestaat dan ook uit ongeveer 160-170 karakters. Succes met brute forcen.DukeBox schreef op dinsdag 25 augustus 2009 @ 00:16:
Als de salt maar niet het (oude) pw van danny is
verzamelt -1's en -2's in hoog tempo
Ik vind dit nogal drastisch. Blijkbaar hebben ze redenen om aan te nemen dat de userbase volledig weg gelekt is?
|| Marktplaats-meuk. Afdingen mag! ;-) || slotje.com for sale || Dank pven! ||
Die redenen hadden ze toch al? Misschien hebben te weinig mensen zelf hun wachtwoord aangepast na het eerdere bericht op de frontpage.pven schreef op dinsdag 25 augustus 2009 @ 10:44:
Alle FOK!wachtwoorden gereset!
Ik vind dit nogal drastisch. Blijkbaar hebben ze redenen om aan te nemen dat de userbase volledig weg gelekt is?
☻/ Please consider the environment before printing this signature
/▌
/ \ <-- This is bob. copy and paste him and he will soon take over the world.
Dan hadden ze dat meteen na de hack moeten doen ipv het een paar dagen te laten liggen.Marzman schreef op dinsdag 25 augustus 2009 @ 10:55:
[...]
Die redenen hadden ze toch al? Misschien hebben te weinig mensen zelf hun wachtwoord aangepast na het eerdere bericht op de frontpage.
|| Marktplaats-meuk. Afdingen mag! ;-) || slotje.com for sale || Dank pven! ||
Tja, als je geen salt gebruikt maar enkel md5 heb je zelf de wachtwoorden niet, maar is het wel kwetsbaar...pven schreef op dinsdag 25 augustus 2009 @ 10:44:
Alle FOK!wachtwoorden gereset!
Ik vind dit nogal drastisch. Blijkbaar hebben ze redenen om aan te nemen dat de userbase volledig weg gelekt is?
Om iets beters als md5 neer te zetten moet je dus of alle wachtwoorden zelf gaan kraken of je moet iedereen gewoon een nieuw ww geven...
Of nadat ze wel met salt werken. Maar misschien zijn er andere aanwijzingen gevonden of kunnen er meerdere hackers geweest zijn. Het lijkt me niet dat je net na zo'n hack meteen alle mogelijke scenario's bedenkt. Het zijn niet allemaal tech-mensen en het is ook nog in het weekend gebeurd.pven schreef op dinsdag 25 augustus 2009 @ 10:56:
[...]
Dan hadden ze dat meteen na de hack moeten doen ipv het een paar dagen te laten liggen.
Ook lagen ze plat, dus er viel weinig te doen met de wachtwoorden
[ Voor 6% gewijzigd door Marzman op 25-08-2009 11:01 ]
☻/ Please consider the environment before printing this signature
/▌
/ \ <-- This is bob. copy and paste him and he will soon take over the world.
edit: pff, hoe vaak ga je je bericht nog aanpassen?
Anyway: Als ik het goed begrijp zouden ze opzich de oude wachtwoorden wel in gebruik kunnen houden, aangezien ze het hashalgoritme op zo'n manier hebben aangepast dat ze met de md5 hashes die ze al hadden verder kunnen gaan.
Ze doen (als ik het goed begrijp) het volgende nu:
SHA2-512(md5(password)+salt+key)
En aangezien md5(password) nu al in de database staat, kunnen ze die makkelijk vervangen door bovenstaande code, zonder dat oude wachtwoorden niet meer te controleren zijn.
Van de andere kant, vanuit het oogpunt van "better safe then sorry" kan ik me er wel wat bij voorstellen dat ze voor de zekerheid alle wachtwoorden gedwongen resetten, om te voorkomen dat buitgemaakte wachtwoorden die niet vrijwillig door gebruikers zijn aangepast misbruikt kunnen worden.
[ Voor 70% gewijzigd door Orion84 op 25-08-2009 11:48 ]
The problem with common sense is that it's not all that common. | LinkedIn | Flickr