Gehackt?

Wat is de definitie van “gehackt” hier. Zijn er wachtwoorden gelekt uit een DB waar de boel ongehashed staat opgeslagen. Of hebben de kwaadwillende goed gegokt op een paar accounts met makkelijke wachtwoorden?

2 likes

Dat dus

Dat is dan weer afhankelijk van de gebruiker. :grimacing:

1 like

Selamat siang restoran Sambal Bij, apa yang ingin Anda pesan?

6 likes

Is het aantal pogingen gelimiteerd eigenlijk? Zo niet; dan is het wel erg makkelijk binnenkomen. Gebruikersnamen worden met posts mee geïndexeerd door Google, dus die kun je zo binnen harken. PW crack tooltje erbij en je hebt zo een paar accounts te pakken

Geen sambal en nee wil niks bestellen :rofl::rofl:

1 like

Horlogeforum is een Discourse forum.
En tenzij ze HEEL graag af willen wijken van hoe Discourse standaard werkt worden daar wachtwoorden niet ongehashed opgeslagen

Zelfde verhaal, zit er gewoon op. Op netwerk niveau.
Had je overigens ook zelf kunnen uitproberen in de tijd dat je dat bericht had getypt :stuck_out_tongue:

3 likes

Gelukkig hadden we al verplicht 2 factor authenticatie. :slight_smile:

Die is heel erg breed.

1 like

Het is hier MijnBelastingdienst niet.

3 likes

Dat moet haast wel, anders passen al die senior Unix consultants er niet in

2 likes

FTFY

2 likes

Leuk hoor die multi factor business, maar ik log max 1 keer per jaar in en blijf ingelogd?

1 like

Een ander kan dan niet meer inloggen, zelfs als je wachtwoord op straat ligt.

2 likes

Niet helemaal…

1 like

Ik vrees van wel. Ik ben hier op drie devices gelijktijdig ingelogd.

Ja hallo, nog even en je gaat zeggen dat ik moet gaan googelen :grin:

1 like

Als TL1 account even tussenkomen: ik heb in het verleden meerdere horloges aangekocht via het forum, en mijn adres zat effectief ook in PBs. Dat is wel waardevolle kennis om te hebben als je kwade bedoelingen hebt.

Het is niet omdat iemand TL1 heeft, dat er geen schade mogelijk is als de persoon in kwestie gehackt wordt.

2 likes

Maar die ander kan dan toch geen authenticator code genereren?

2 likes

aha

Niet helemaal waar, via technieken als token theft kan MFA omzeilt worden.