Ubuntu Suomen keskustelualueet
Muut alueet => Yleistä keskustelua => Aiheen aloitti: raimo - 21.07.13 - klo:11.03
-
http://ubuntuforums.org/ Käyttäjätunnukset, salasanat ja sähköpostiosoitteet on nyt roistojen käsissä.
Ubuntu Forums is down for maintenance
There has been a security breach on the Ubuntu Forums. The Canonical IS team is working hard as we speak to restore normal operations. This page will be updated regularly with progress reports.
What we know
Unfortunately the attackers have gotten every user's local username, password, and email address from the Ubuntu Forums database.
The passwords are not stored in plain text. However, if you were using the same password as your Ubuntu Forums one on another service (such as email), you are strongly encouraged to change the password on the other service ASAP.
Ubuntu One, Launchpad and other Ubuntu/Canonical services are NOT affected by the breach.
Progress report
2013-07-20 2011UTC: Reports of defacement
2013-07-20 2015UTC: Site taken down, this splash page put in place while investigation continues.
-
Ei kait tuo paniikkia nosta, jos on hyvät SP-suojaukset. Mitä ne näillä tunnareilla tekee?
e. menee kyllä kauemmin, kun latautuu lähetys saitille ja sivut yleensä.
-
Ei kait tuo paniikkia nosta, jos on hyvät SP-suojaukset. Mitä ne näillä tunnareilla tekee?
e. menee kyllä kauemmin, kun latautuu lähetys saitille ja sivut yleensä.
Ihan hyvä, että ilmoittavat, jos joku käyttää samaa tunnusta jossain muussa palvelussa.
-
Koskeekos tuo myös tätä Suomen foorumia?
-
Koskeekos tuo myös tätä Suomen foorumia?
Saattaa koskea koska meidän palvelimia hallitaan muualla. Jos kaikki on samoissa paikoissa niin sitten ollaan mukana tuossa.
Suosittelen vaihtamaan salasanan tänne - varsinkin jos monessa paikassa sama salasana.
-
Tuo Ubuntu foorumi taitaa käyttää vbulletin foorumi softaa.
-
Suosittelen vaihtamaan salasanan tänne - varsinkin jos monessa paikassa sama salasana.
Hmm, eikös nimenomaan niihin muihin palveluihin (ja tietysti tännekin), joissa mahdollisesti on sama salasana?
-
Suosittelen vaihtamaan salasanan tänne - varsinkin jos monessa paikassa sama salasana.
Hmm, eikös nimenomaan niihin muihin palveluihin (ja tietysti tännekin), joissa mahdollisesti on sama salasana?
Juu, mahdollisiin muihin palveluihin pitää vaihtaa salasana. Tuossa nyt Canonicalin tiedote asiasta:
http://blog.canonical.com/2013/07/21/notice-of-security-breach-on-ubuntu-forums-site/
-
Vaihdoin salasanan. Ja mitä itse salasana-systeemiin tulee niin pidän sitä aivan liian vanhanaikaisena järjestelmänä. Tarvittaisiin joku muu mutta mikä? Sormenjälkitunnistus? Kenties joku järjestelmien yhdistelmä?
-
Cräkkeri lupailee ettei noita salasanoja murra tai levittele, uskoo ken tahtoo, tosin tosiaan 1,8 miljoona kryptattua salasanaa on vähän turhan paljon...
http://www.theregister.co.uk/2013/07/23/ubuntuforums_cracker_promises_no_password_release/
-
Toimii taas: http://ubuntuforums.org
edit: kirjautuminen Ubuntu One -tunnuksin, minusta tuo on huono juttu että yhdistetään kaikki asiat saman tunnuksen taakse.
Pitänee luoda joku höpöhöpö Ubuntu One-tunnus tuota foorumia varten..
-
Minulla ei ole Ubuntu One -tunnusta, joten vaihdoin vain salasanan. Ei ainakaan vielä ongelmia; olen nyt kirjautuneena uudella salasanalla luomatta Ubuntu One -tunnusta. Jos sellainen vaaditaan, taitaa jäädä tämä foorumi.
Johtuneeko murrosta / sen seurauksista, foorumin alalaidassa lukee nyt: paikalla 1 vieras, 7 jäsentä. Päivällä oli 1 vieras, 3 jäsentä. En usko todeksi.
-
Tuo SSO (siis Ubuntu One ja Launchpad tunnukset) koski vain kansainvälistä foorumia. Tälle foorumille ei ole murtauduttu, eivätkä kirjautumisjärjestelyt täällä ole muuttuneet mihinkään.
En ole käyttänyt ubuntuforums.orgin tunnuksiani juuri yhtään ja ärsyttävästi menin kirjautumaan äsken Launchpadin tunnuksillani, joten yhdisti nuo vanhat tunnukset siihen. Olisin voinut aloittaa tyhjästä ihan hyvin.
-
Tuo SSO (siis Ubuntu One ja Launchpad tunnukset) koski vain kansainvälistä foorumia. Tälle foorumille ei ole murtauduttu, eivätkä kirjautumisjärjestelyt täällä ole muuttuneet mihinkään.
Tuota ajattelin itsekin, tämähän käyttää eri softaakin kuin ne kansainväliset foorumit, jos oikein muistan...
-
Tuo SSO (siis Ubuntu One ja Launchpad tunnukset) koski vain kansainvälistä foorumia. Tälle foorumille ei ole murtauduttu, eivätkä kirjautumisjärjestelyt täällä ole muuttuneet mihinkään.
Tuota ajattelin itsekin, tämähän käyttää eri softaakin kuin ne kansainväliset foorumit, jos oikein muistan...
Eri softat joo (tämän foorumin alalaidassa lukee SMF, ubuntuforums.org:in alaidassa vBulletin) ja myös eri palvelimet. Kommenttini oli lähinnä tuohon Vika/fiba:n reaktioon.
-
Johtuneeko murrosta / sen seurauksista, foorumin alalaidassa lukee nyt: paikalla 1 vieras, 7 jäsentä. Päivällä oli 1 vieras, 3 jäsentä. En usko todeksi.
Ei johdu. Muu juttu jota selvitellään parhaillaan...
gedit. selvitetty näköjään jo :D