Ubuntu Suomen keskustelualueet

Muut alueet => Yleistä keskustelua => Aiheen aloitti: raimo - 21.07.13 - klo:11.03

Otsikko: Ubuntu Forums:iin murtauduttu
Kirjoitti: raimo - 21.07.13 - klo:11.03
http://ubuntuforums.org/ Käyttäjätunnukset, salasanat ja sähköpostiosoitteet on nyt roistojen käsissä.

Lainaus
Ubuntu Forums is down for maintenance

There has been a security breach on the Ubuntu Forums. The Canonical IS team is working hard as we speak to restore normal operations. This page will be updated regularly with progress reports.

What we know

Unfortunately the attackers have gotten every user's local username, password, and email address from the Ubuntu Forums database.
The passwords are not stored in plain text. However, if you were using the same password as your Ubuntu Forums one on another service (such as email), you are strongly encouraged to change the password on the other service ASAP.
Ubuntu One, Launchpad and other Ubuntu/Canonical services are NOT affected by the breach.
Progress report

2013-07-20 2011UTC: Reports of defacement
2013-07-20 2015UTC: Site taken down, this splash page put in place while investigation continues.

Otsikko: Vs: Ubuntu Forums:iin murtauduttu
Kirjoitti: shelby - 21.07.13 - klo:11.19
Ei kait tuo paniikkia nosta, jos on hyvät SP-suojaukset. Mitä ne näillä tunnareilla tekee?

e. menee kyllä kauemmin, kun latautuu lähetys saitille ja sivut yleensä.
Otsikko: Vs: Ubuntu Forums:iin murtauduttu
Kirjoitti: Karvameduusa - 21.07.13 - klo:12.41
Ei kait tuo paniikkia nosta, jos on hyvät SP-suojaukset. Mitä ne näillä tunnareilla tekee?

e. menee kyllä kauemmin, kun latautuu lähetys saitille ja sivut yleensä.

Ihan hyvä, että ilmoittavat, jos joku käyttää samaa tunnusta jossain muussa palvelussa.
Otsikko: Vs: Ubuntu Forums:iin murtauduttu
Kirjoitti: jussike - 21.07.13 - klo:13.58
Koskeekos tuo myös tätä Suomen foorumia?
Otsikko: Vs: Ubuntu Forums:iin murtauduttu
Kirjoitti: Storck - 21.07.13 - klo:14.16
Koskeekos tuo myös tätä Suomen foorumia?

Saattaa koskea koska meidän palvelimia hallitaan muualla. Jos kaikki on samoissa paikoissa niin sitten ollaan mukana tuossa.

Suosittelen vaihtamaan salasanan tänne - varsinkin jos monessa paikassa sama salasana.
Otsikko: Vs: Ubuntu Forums:iin murtauduttu
Kirjoitti: Karvameduusa - 21.07.13 - klo:14.41
Tuo Ubuntu foorumi taitaa käyttää vbulletin foorumi softaa.
Otsikko: Vs: Ubuntu Forums:iin murtauduttu
Kirjoitti: jussike - 22.07.13 - klo:14.49
Suosittelen vaihtamaan salasanan tänne - varsinkin jos monessa paikassa sama salasana.

Hmm, eikös nimenomaan niihin muihin palveluihin (ja tietysti tännekin), joissa mahdollisesti on sama salasana?
Otsikko: Vs: Ubuntu Forums:iin murtauduttu
Kirjoitti: raimo - 22.07.13 - klo:15.02
Suosittelen vaihtamaan salasanan tänne - varsinkin jos monessa paikassa sama salasana.

Hmm, eikös nimenomaan niihin muihin palveluihin (ja tietysti tännekin), joissa mahdollisesti on sama salasana?
Juu, mahdollisiin muihin palveluihin pitää vaihtaa salasana. Tuossa nyt Canonicalin tiedote asiasta:
http://blog.canonical.com/2013/07/21/notice-of-security-breach-on-ubuntu-forums-site/
Otsikko: Vs: Ubuntu Forums:iin murtauduttu
Kirjoitti: roikale - 22.07.13 - klo:17.12
Vaihdoin salasanan. Ja mitä itse salasana-systeemiin tulee niin pidän sitä aivan liian vanhanaikaisena järjestelmänä. Tarvittaisiin joku muu mutta mikä? Sormenjälkitunnistus? Kenties joku järjestelmien yhdistelmä?
Otsikko: Vs: Ubuntu Forums:iin murtauduttu
Kirjoitti: JaniAlander - 30.07.13 - klo:21.14
Cräkkeri lupailee ettei noita salasanoja murra tai levittele, uskoo ken tahtoo, tosin tosiaan 1,8 miljoona kryptattua salasanaa on vähän turhan paljon...

http://www.theregister.co.uk/2013/07/23/ubuntuforums_cracker_promises_no_password_release/
Otsikko: Vs: Ubuntu Forums:iin murtauduttu
Kirjoitti: raimo - 30.07.13 - klo:21.36
Toimii taas: http://ubuntuforums.org

edit: kirjautuminen Ubuntu One -tunnuksin, minusta tuo on huono juttu että yhdistetään kaikki asiat saman tunnuksen taakse.
Pitänee luoda joku höpöhöpö Ubuntu One-tunnus tuota foorumia varten..
Otsikko: Vs: Ubuntu Forums:iin murtauduttu
Kirjoitti: Vika/fiba - 30.07.13 - klo:22.09
Minulla ei ole Ubuntu One -tunnusta, joten vaihdoin vain salasanan. Ei ainakaan vielä ongelmia; olen nyt kirjautuneena uudella salasanalla luomatta Ubuntu One -tunnusta. Jos sellainen vaaditaan, taitaa jäädä tämä foorumi.
Johtuneeko murrosta / sen seurauksista, foorumin alalaidassa lukee nyt: paikalla 1 vieras, 7 jäsentä. Päivällä oli 1 vieras, 3 jäsentä. En usko todeksi.
Otsikko: Vs: Ubuntu Forums:iin murtauduttu
Kirjoitti: Tomin - 30.07.13 - klo:22.13
Tuo SSO (siis Ubuntu One ja Launchpad tunnukset) koski vain kansainvälistä foorumia. Tälle foorumille ei ole murtauduttu, eivätkä kirjautumisjärjestelyt täällä ole muuttuneet mihinkään.

En ole käyttänyt ubuntuforums.orgin tunnuksiani juuri yhtään ja ärsyttävästi menin kirjautumaan äsken Launchpadin tunnuksillani, joten yhdisti nuo vanhat tunnukset siihen. Olisin voinut aloittaa tyhjästä ihan hyvin.
Otsikko: Vs: Ubuntu Forums:iin murtauduttu
Kirjoitti: JaniAlander - 30.07.13 - klo:23.04
Tuo SSO (siis Ubuntu One ja Launchpad tunnukset) koski vain kansainvälistä foorumia. Tälle foorumille ei ole murtauduttu, eivätkä kirjautumisjärjestelyt täällä ole muuttuneet mihinkään.

Tuota ajattelin itsekin, tämähän käyttää eri softaakin kuin ne kansainväliset foorumit, jos oikein muistan...
Otsikko: Vs: Ubuntu Forums:iin murtauduttu
Kirjoitti: Tomin - 31.07.13 - klo:16.17
Tuo SSO (siis Ubuntu One ja Launchpad tunnukset) koski vain kansainvälistä foorumia. Tälle foorumille ei ole murtauduttu, eivätkä kirjautumisjärjestelyt täällä ole muuttuneet mihinkään.

Tuota ajattelin itsekin, tämähän käyttää eri softaakin kuin ne kansainväliset foorumit, jos oikein muistan...

Eri softat joo (tämän foorumin alalaidassa lukee SMF, ubuntuforums.org:in alaidassa vBulletin) ja myös eri palvelimet. Kommenttini oli lähinnä tuohon Vika/fiba:n reaktioon.
Otsikko: Vs: Ubuntu Forums:iin murtauduttu
Kirjoitti: Storck - 31.07.13 - klo:19.18
Johtuneeko murrosta / sen seurauksista, foorumin alalaidassa lukee nyt: paikalla 1 vieras, 7 jäsentä. Päivällä oli 1 vieras, 3 jäsentä. En usko todeksi.

Ei johdu. Muu juttu jota selvitellään parhaillaan...
gedit. selvitetty näköjään jo  :D