<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	>
<channel>
	<title>Comments on: CSN- och Mecenatkortet har blivit hackade</title>
	<link>http://www.gate303.net/2008/01/26/csn-och-mecenatkortet-har-blivit-hackade/</link>
	<description>Kristoffer Forsgren skriver om IT-säkerhet, ny teknik och relaterade ämnen. Då och då postas det tips och guider som kan underlätta IT-vardagen för gemene man. Det finns även gratis plugins till Wordpress att hämta.</description>
	<pubDate>Thu, 16 Oct 2008 03:28:06 +0000</pubDate>
		<item>
		<title>By: Alexander</title>
		<link>http://www.gate303.net/2008/01/26/csn-och-mecenatkortet-har-blivit-hackade/#comment-10409</link>
		<dc:creator>Alexander</dc:creator>
		<pubDate>Fri, 02 May 2008 16:20:07 +0000</pubDate>
		<guid>http://www.gate303.net/2008/01/26/csn-och-mecenatkortet-har-blivit-hackade/#comment-10409</guid>
		<description>Man kan sammanfatta hela situationen med ordet "TRAGISKT"!

De om några borde skaffa sig lite kunskap om datorsäkerhet.</description>
		<content:encoded><![CDATA[<p>Man kan sammanfatta hela situationen med ordet &#8220;TRAGISKT&#8221;!</p>
<p>De om några borde skaffa sig lite kunskap om datorsäkerhet.</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Kristoffer</title>
		<link>http://www.gate303.net/2008/01/26/csn-och-mecenatkortet-har-blivit-hackade/#comment-8382</link>
		<dc:creator>Kristoffer</dc:creator>
		<pubDate>Mon, 28 Jan 2008 09:10:53 +0000</pubDate>
		<guid>http://www.gate303.net/2008/01/26/csn-och-mecenatkortet-har-blivit-hackade/#comment-8382</guid>
		<description>&lt;strong&gt;toad:&lt;/strong&gt; Visst är det så? Även om den grundläggande säkerhetsbristen fanns där så skulle oerhört mycket avhjälpts ifall de lagrat lösenorden som hashar. Att hålet hackarna tog sig in genom inte borde funnits där är en annan sak, även den bristen kunde de oerhört lätt täppt till.

Jag tror faktiskt inte att de som attackerade Mecenat kommer att släppa ut uppgifterna, allmänt sett verkar folk ge sitt stöd till det beslutet med.

Tack så mycket förresten, kul att du gillade de små förändringarna jag gjort de senaste dagarna! :)</description>
		<content:encoded><![CDATA[<p><strong>toad:</strong> Visst är det så? Även om den grundläggande säkerhetsbristen fanns där så skulle oerhört mycket avhjälpts ifall de lagrat lösenorden som hashar. Att hålet hackarna tog sig in genom inte borde funnits där är en annan sak, även den bristen kunde de oerhört lätt täppt till.</p>
<p>Jag tror faktiskt inte att de som attackerade Mecenat kommer att släppa ut uppgifterna, allmänt sett verkar folk ge sitt stöd till det beslutet med.</p>
<p>Tack så mycket förresten, kul att du gillade de små förändringarna jag gjort de senaste dagarna! <img src='http://www.gate303.net/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /></p>
]]></content:encoded>
	</item>
	<item>
		<title>By: toad</title>
		<link>http://www.gate303.net/2008/01/26/csn-och-mecenatkortet-har-blivit-hackade/#comment-8381</link>
		<dc:creator>toad</dc:creator>
		<pubDate>Mon, 28 Jan 2008 08:54:11 +0000</pubDate>
		<guid>http://www.gate303.net/2008/01/26/csn-och-mecenatkortet-har-blivit-hackade/#comment-8381</guid>
		<description>Suck.. att dem inte lär sig.
Det är ju inte direkt en hobbysida med någons polares lösenord som riskerar att komma på drift här utan det är: "..personuppgifter om hela Svea rikes studenter och deras lösenord".

Man får bara hoppas att hackarna håller sitt löfte om att inte läcka ut uppgifterna. (Vet nämligen inte om mina uppgifter finns kvar.)

För övrigt så gillar jag vad du gjort med sidan. Great job!</description>
		<content:encoded><![CDATA[<p>Suck.. att dem inte lär sig.<br />
Det är ju inte direkt en hobbysida med någons polares lösenord som riskerar att komma på drift här utan det är: &#8220;..personuppgifter om hela Svea rikes studenter och deras lösenord&#8221;.</p>
<p>Man får bara hoppas att hackarna håller sitt löfte om att inte läcka ut uppgifterna. (Vet nämligen inte om mina uppgifter finns kvar.)</p>
<p>För övrigt så gillar jag vad du gjort med sidan. Great job!</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Kristoffer</title>
		<link>http://www.gate303.net/2008/01/26/csn-och-mecenatkortet-har-blivit-hackade/#comment-8352</link>
		<dc:creator>Kristoffer</dc:creator>
		<pubDate>Sun, 27 Jan 2008 13:55:25 +0000</pubDate>
		<guid>http://www.gate303.net/2008/01/26/csn-och-mecenatkortet-har-blivit-hackade/#comment-8352</guid>
		<description>&lt;strong&gt;Anders:&lt;/strong&gt; Vad jag vet så får väl Mecenat uppgifter om vilka som är berättigade till Mecenat- och CSN-kortet. Jag vet inte om det är mer än så. Kanske någon annan läsare som har bättre koll?

&lt;strong&gt;Victor:&lt;/strong&gt; Jag skulle nog i så fall kontakta &lt;a href="http://www.datainspektionen.se/" rel="nofollow"&gt;Datainspektionen&lt;/a&gt; för att få råd och tips angående hur man kan gå till väga vad gäller anmälningar kring Mecenats hantering av personuppgifter.</description>
		<content:encoded><![CDATA[<p><strong>Anders:</strong> Vad jag vet så får väl Mecenat uppgifter om vilka som är berättigade till Mecenat- och CSN-kortet. Jag vet inte om det är mer än så. Kanske någon annan läsare som har bättre koll?</p>
<p><strong>Victor:</strong> Jag skulle nog i så fall kontakta <a href="http://www.datainspektionen.se/" rel="nofollow">Datainspektionen</a> för att få råd och tips angående hur man kan gå till väga vad gäller anmälningar kring Mecenats hantering av personuppgifter.</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Victor</title>
		<link>http://www.gate303.net/2008/01/26/csn-och-mecenatkortet-har-blivit-hackade/#comment-8351</link>
		<dc:creator>Victor</dc:creator>
		<pubDate>Sun, 27 Jan 2008 13:46:45 +0000</pubDate>
		<guid>http://www.gate303.net/2008/01/26/csn-och-mecenatkortet-har-blivit-hackade/#comment-8351</guid>
		<description>Um, om man vill göra en anmälan mot mercenant, e det 114 14 då eller söka blankett? Kan inte fatta att företag som man verkligen har en stor tillit på kan ha så jv****[endless] dålig säkerhet. När lär dom sig. Hoppas denna vågen av intrång fortsätter tills folk fattar. Jag funderar på att verkligen göra en riktig anmälan mot dom. Så kanske andra företag fattar att man vill kunna känna sig något sånär trygg i deras sida.

Jvla snåljåpar, kan ni betala runt 100 000kr för en sida, spendera då nåra tusenlappar till för att försäkra den, eller om det inte borde ingå i priset som grund. Undrar också vad regeringen gör, man hör inte dom nämna så mycket om det här. En lagändring till vårt befogande skulle vara något. Typ, en sida som inte har tillräckligt med skydd mot intrång, måste betala ersättning till användarna. De borde fan sätta press på dem!</description>
		<content:encoded><![CDATA[<p>Um, om man vill göra en anmälan mot mercenant, e det 114 14 då eller söka blankett? Kan inte fatta att företag som man verkligen har en stor tillit på kan ha så jv****[endless] dålig säkerhet. När lär dom sig. Hoppas denna vågen av intrång fortsätter tills folk fattar. Jag funderar på att verkligen göra en riktig anmälan mot dom. Så kanske andra företag fattar att man vill kunna känna sig något sånär trygg i deras sida.</p>
<p>Jvla snåljåpar, kan ni betala runt 100 000kr för en sida, spendera då nåra tusenlappar till för att försäkra den, eller om det inte borde ingå i priset som grund. Undrar också vad regeringen gör, man hör inte dom nämna så mycket om det här. En lagändring till vårt befogande skulle vara något. Typ, en sida som inte har tillräckligt med skydd mot intrång, måste betala ersättning till användarna. De borde fan sätta press på dem!</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Anders</title>
		<link>http://www.gate303.net/2008/01/26/csn-och-mecenatkortet-har-blivit-hackade/#comment-8350</link>
		<dc:creator>Anders</dc:creator>
		<pubDate>Sun, 27 Jan 2008 12:11:46 +0000</pubDate>
		<guid>http://www.gate303.net/2008/01/26/csn-och-mecenatkortet-har-blivit-hackade/#comment-8350</guid>
		<description>Har csn _inget_ med mercenat ab's tjänst csn-kortet att göra?

Inga pengar, inget alls?</description>
		<content:encoded><![CDATA[<p>Har csn _inget_ med mercenat ab&#8217;s tjänst csn-kortet att göra?</p>
<p>Inga pengar, inget alls?</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Kristoffer</title>
		<link>http://www.gate303.net/2008/01/26/csn-och-mecenatkortet-har-blivit-hackade/#comment-8344</link>
		<dc:creator>Kristoffer</dc:creator>
		<pubDate>Sun, 27 Jan 2008 09:57:42 +0000</pubDate>
		<guid>http://www.gate303.net/2008/01/26/csn-och-mecenatkortet-har-blivit-hackade/#comment-8344</guid>
		<description>&lt;strong&gt;Famer:&lt;/strong&gt; Som jag sade i mitt svar till Hcore, Det är inte CSN (Centrala studiestödsnämnden) som håller i CSN-kortet. Det är Mecenat AB som sköter det. :)


Men ja, visst borde det hela skötts bättre av Mecenat AB, i så fall hade hacket inte varit fullt lika allvarligt. Det är ju inte precis svårt att hasha lösenord innan man sparar dem i en databas... Känns skönt att veta att Wordpress (det publiceringssystem jag använder) gör det i alla fall. =)</description>
		<content:encoded><![CDATA[<p><strong>Famer:</strong> Som jag sade i mitt svar till Hcore, Det är inte CSN (Centrala studiestödsnämnden) som håller i CSN-kortet. Det är Mecenat AB som sköter det. <img src='http://www.gate303.net/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
<p>Men ja, visst borde det hela skötts bättre av Mecenat AB, i så fall hade hacket inte varit fullt lika allvarligt. Det är ju inte precis svårt att hasha lösenord innan man sparar dem i en databas&#8230; Känns skönt att veta att Wordpress (det publiceringssystem jag använder) gör det i alla fall. =)</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Famer</title>
		<link>http://www.gate303.net/2008/01/26/csn-och-mecenatkortet-har-blivit-hackade/#comment-8343</link>
		<dc:creator>Famer</dc:creator>
		<pubDate>Sun, 27 Jan 2008 09:51:13 +0000</pubDate>
		<guid>http://www.gate303.net/2008/01/26/csn-och-mecenatkortet-har-blivit-hackade/#comment-8343</guid>
		<description>Sparat allt i klartext.. shit.. fan man har för höga tankar om folk, man kunde ju hoppas att nån på csn hade lite hjärna iallafall.</description>
		<content:encoded><![CDATA[<p>Sparat allt i klartext.. shit.. fan man har för höga tankar om folk, man kunde ju hoppas att nån på csn hade lite hjärna iallafall.</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Kristoffer</title>
		<link>http://www.gate303.net/2008/01/26/csn-och-mecenatkortet-har-blivit-hackade/#comment-8342</link>
		<dc:creator>Kristoffer</dc:creator>
		<pubDate>Sun, 27 Jan 2008 09:47:46 +0000</pubDate>
		<guid>http://www.gate303.net/2008/01/26/csn-och-mecenatkortet-har-blivit-hackade/#comment-8342</guid>
		<description>&lt;strong&gt;TL:&lt;/strong&gt; Tja, man kan nog anse att det kan vara ett brott mot PUL att lagra lösenorden i klartext. Har en känsla av att det kommer att bli några anmälningar om det. Tveksamt om det leder någon vart däremot.

&lt;strong&gt;Hcore:&lt;/strong&gt; Det är inte CSN (Centrala studiestödsnämnden) som håller i CSN-kortet. Det är Mecenat AB som sköter det, de har även sitt egna "Mecenat-kort" med. Det är lätt att tro att det är CSN som sköter CSN-kortet, men så är alltså inte fallet. :)</description>
		<content:encoded><![CDATA[<p><strong>TL:</strong> Tja, man kan nog anse att det kan vara ett brott mot PUL att lagra lösenorden i klartext. Har en känsla av att det kommer att bli några anmälningar om det. Tveksamt om det leder någon vart däremot.</p>
<p><strong>Hcore:</strong> Det är inte CSN (Centrala studiestödsnämnden) som håller i CSN-kortet. Det är Mecenat AB som sköter det, de har även sitt egna &#8220;Mecenat-kort&#8221; med. Det är lätt att tro att det är CSN som sköter CSN-kortet, men så är alltså inte fallet. <img src='http://www.gate303.net/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /></p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Hcore</title>
		<link>http://www.gate303.net/2008/01/26/csn-och-mecenatkortet-har-blivit-hackade/#comment-8341</link>
		<dc:creator>Hcore</dc:creator>
		<pubDate>Sun, 27 Jan 2008 09:11:21 +0000</pubDate>
		<guid>http://www.gate303.net/2008/01/26/csn-och-mecenatkortet-har-blivit-hackade/#comment-8341</guid>
		<description>TL

Jag är med dig där, en polisanmälan mot CSN är det enda rätta.</description>
		<content:encoded><![CDATA[<p>TL</p>
<p>Jag är med dig där, en polisanmälan mot CSN är det enda rätta.</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: TL</title>
		<link>http://www.gate303.net/2008/01/26/csn-och-mecenatkortet-har-blivit-hackade/#comment-8332</link>
		<dc:creator>TL</dc:creator>
		<pubDate>Sun, 27 Jan 2008 01:38:00 +0000</pubDate>
		<guid>http://www.gate303.net/2008/01/26/csn-och-mecenatkortet-har-blivit-hackade/#comment-8332</guid>
		<description>Är det bara jag som vill se en polisannmälan mot CSN-kortet ? 
Borde det inte vara ett brott att ha en så dålig säkerhet? Mina perssonuppgifter (namn, tel-nr, personnummer, adress) Epost, lössenord  finns ute på vift. 

Skrämmmande vad som skulle kunna hända.</description>
		<content:encoded><![CDATA[<p>Är det bara jag som vill se en polisannmälan mot CSN-kortet ?<br />
Borde det inte vara ett brott att ha en så dålig säkerhet? Mina perssonuppgifter (namn, tel-nr, personnummer, adress) Epost, lössenord  finns ute på vift. </p>
<p>Skrämmmande vad som skulle kunna hända.</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Kristoffer</title>
		<link>http://www.gate303.net/2008/01/26/csn-och-mecenatkortet-har-blivit-hackade/#comment-8328</link>
		<dc:creator>Kristoffer</dc:creator>
		<pubDate>Sun, 27 Jan 2008 00:26:52 +0000</pubDate>
		<guid>http://www.gate303.net/2008/01/26/csn-och-mecenatkortet-har-blivit-hackade/#comment-8328</guid>
		<description>&lt;strong&gt;Patrik Weibull:&lt;/strong&gt; Visst är det så. Att spara lösenorden som hashar var en av de där grundläggande sakerna man lärde sig redan från första början. Hur det kan misskötas på det här sättet på en så stor sida är för mig helt ofattbart.

Är säkerhetsmedvetandet verkligen så skrämmande lågt?</description>
		<content:encoded><![CDATA[<p><strong>Patrik Weibull:</strong> Visst är det så. Att spara lösenorden som hashar var en av de där grundläggande sakerna man lärde sig redan från första början. Hur det kan misskötas på det här sättet på en så stor sida är för mig helt ofattbart.</p>
<p>Är säkerhetsmedvetandet verkligen så skrämmande lågt?</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Patrik Weibull</title>
		<link>http://www.gate303.net/2008/01/26/csn-och-mecenatkortet-har-blivit-hackade/#comment-8325</link>
		<dc:creator>Patrik Weibull</dc:creator>
		<pubDate>Sat, 26 Jan 2008 23:51:12 +0000</pubDate>
		<guid>http://www.gate303.net/2008/01/26/csn-och-mecenatkortet-har-blivit-hackade/#comment-8325</guid>
		<description>Inkompetenta webutvecklare. Detta hade jag koll på när jag gjorde mina första inloggningssystem när jag var 13.</description>
		<content:encoded><![CDATA[<p>Inkompetenta webutvecklare. Detta hade jag koll på när jag gjorde mina första inloggningssystem när jag var 13.</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Kristoffer</title>
		<link>http://www.gate303.net/2008/01/26/csn-och-mecenatkortet-har-blivit-hackade/#comment-8324</link>
		<dc:creator>Kristoffer</dc:creator>
		<pubDate>Sat, 26 Jan 2008 23:32:35 +0000</pubDate>
		<guid>http://www.gate303.net/2008/01/26/csn-och-mecenatkortet-har-blivit-hackade/#comment-8324</guid>
		<description>&lt;strong&gt;Kristofer:&lt;/strong&gt; Behövs det ingen som helst annan bekräftelse för att en sådan ändring skall ske?</description>
		<content:encoded><![CDATA[<p><strong>Kristofer:</strong> Behövs det ingen som helst annan bekräftelse för att en sådan ändring skall ske?</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Kristofer</title>
		<link>http://www.gate303.net/2008/01/26/csn-och-mecenatkortet-har-blivit-hackade/#comment-8322</link>
		<dc:creator>Kristofer</dc:creator>
		<pubDate>Sat, 26 Jan 2008 22:47:38 +0000</pubDate>
		<guid>http://www.gate303.net/2008/01/26/csn-och-mecenatkortet-har-blivit-hackade/#comment-8322</guid>
		<description>Är det bara jag som sett aspekten med adressändring och att det bara krävs en inloggning på mecenat för att göra sådan? :(</description>
		<content:encoded><![CDATA[<p>Är det bara jag som sett aspekten med adressändring och att det bara krävs en inloggning på mecenat för att göra sådan? <img src='http://www.gate303.net/wp-includes/images/smilies/icon_sad.gif' alt=':(' class='wp-smiley' /></p>
]]></content:encoded>
	</item>
</channel>
</rss>
