{"id":215221,"date":"2022-05-17T17:39:00","date_gmt":"2022-05-17T14:39:00","guid":{"rendered":"https:\/\/howto.com.de\/?p=215221"},"modified":"2022-04-11T03:03:28","modified_gmt":"2022-04-11T00:03:28","slug":"uppdaterad-x2-psa-om-du-naagonsin-har-koept-naagot-fraan-slickwraps-har-all-din-personliga-information-aeventyrats","status":"publish","type":"post","link":"https:\/\/howto.com.de\/sv\/uppdaterad-x2-psa-om-du-naagonsin-har-koept-naagot-fraan-slickwraps-har-all-din-personliga-information-aeventyrats\/","title":{"rendered":"[Uppdaterad x2] PSA: Om du n\u00e5gonsin har k\u00f6pt n\u00e5got fr\u00e5n SlickWraps, har all din personliga information \u00e4ventyrats"},"content":{"rendered":"\n<p>SlickWraps<\/p>\n<p>SlickWraps, en av de mest v\u00e4lk\u00e4nda tillverkarna av enhetsskinn, verkar ha ett stort s\u00e4kerhetsproblem. En s\u00e4kerhetsforskare som gick genom Twitter-handtaget <a href=\"https:\/\/twitter.com\/Lynx0x00\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">Lynx0x00<\/a> lyckades ta sig in i SlickWraps system och kompromissa till synes allt. Om du \u00e4r en SlickWraps-kund \u00e4r det dags att <a href=\"https:\/\/www.howtogeek.com\/209396\/how-to-prevent-identity-thieves-from-opening-accounts-in-your-name\/\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">l\u00e5sa din kredit<\/a> och byta l\u00f6senord.<\/p>\n<hr \/>\n<p><strong>Uppdatering, 21\/2:<\/strong> Kort efter att ha publicerat detta inl\u00e4gg sl\u00e4ppte SlickWraps ett officiellt uttalande via sitt Twitter-konto:<\/p>\n<p><a href=\"https:\/\/twitter.com\/SlickWraps\/status\/1230929725192839170?s=20\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">https:\/\/twitter.com\/SlickWraps\/status\/1230929725192839170?s=20<\/a><\/p>\n<p><strong>Uppdatering x2, 2\/21: <\/strong> Det ursprungliga Medium-inl\u00e4gget som beskriver detta brott \u00e4r inte l\u00e4ngre tillg\u00e4ngligt. Du hittar en arkiverad version <a href=\"https:\/\/archive.fo\/yEIJT\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">h\u00e4r<\/a>.<\/p>\n<p>Den ursprungliga rapporten l\u00e4mnas intakt nedan.<\/p>\n<hr \/>\n<p>Som han <a href=\"https:\/\/medium.com\/@lynx0x00\/i-hacked-slickwraps-this-is-how-8b0806358fbb\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">f\u00f6rklarade i ett Medium-inl\u00e4gg<\/a> b\u00f6rjade Lynx0x00 f\u00f6rst titta p\u00e5 SlickWraps p\u00e5 grund av klagom\u00e5l fr\u00e5n kundtj\u00e4nst p\u00e5 Twitter. Men den verkliga historien b\u00f6rjar n\u00e4r han s\u00e5g ett p\u00e5st\u00e5ende om att hackare brutit mot SlickWraps ZenDesk-konton. Och s\u00e5 b\u00f6rjade testa.<\/p>\n<p>Det tog inte l\u00e5ng tid innan han hade full tillg\u00e5ng till kunddatabaser. F\u00f6retagets anpassningsomr\u00e5de f\u00f6r telefonfodral p\u00e5 deras webbplats inneh\u00f6ll en s\u00e5rbarhet som gjorde det m\u00f6jligt f\u00f6r alla med r\u00e4tt upps\u00e4ttning verktyg att ladda vilken fil som helst till vilken plats som helst i den h\u00f6gsta katalogen p\u00e5 sin server. D\u00e4rifr\u00e5n f\u00f6ll allt annat som dominobrickor.<\/p>\n<p>Lynx s\u00e4ger att han fick tillg\u00e5ng till f\u00f6retagets databaser, Slack, transaktionsloggar f\u00f6r deras betalningsgateways och till och med full kontroll \u00f6ver f\u00f6retagets inneh\u00e5llshanteringssystem.<\/p>\n<p>S\u00e5 sm\u00e5ningom f\u00f6rs\u00f6kte han avsl\u00f6ja s\u00e5rbarheten f\u00f6r SlickWraps, b\u00e5de med konventionella medel (som ett v\u00e4lformulerat e-postmeddelande) och okonventionella medel (som en <a href=\"https:\/\/twitter.com\/Lynx0x00\/status\/1228847617884479489?s=20\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">vag tweet<\/a> med mindre vaga uppf\u00f6ljningar). Inledningsvis blev hans f\u00f6rs\u00f6k till kontakt obesvarade, och f\u00f6retaget blockerade honom till och med p\u00e5 Twitter.<\/p>\n<p>S\u00e5 sm\u00e5ningom lyckades han komma i kontakt med SlickWraps sociala medieteam, men den diskussionen gick d\u00e5ligt och f\u00f6retaget blockerade honom igen. Det ledde till att Lynx publicerade sina resultat p\u00e5 Medium. F\u00f6r sin del har SlickWrap inte erk\u00e4nt Lynx p\u00e5st\u00e5enden, och dess Twitter-konto \u00e4r radiotyst. Vi kommer att uppdatera det h\u00e4r inl\u00e4gget om f\u00f6retaget sl\u00e4pper ett uttalande. (<strong>Edit: <\/strong> Du kan l\u00e4sa SlickWraps uttalande ovan.)<\/p>\n<p>Tyv\u00e4rr har vi all anledning att tro att n\u00e5gon har tillg\u00e5ng till SlickWraps-konton och tj\u00e4nster. Kunder b\u00f6rjar skicka e-postmeddelanden fr\u00e5n det officiella SlickWraps-e-postkontot, men skrivna av n\u00e5gon annan. Lynx har sagt att han inte skrev mejlet.<\/p>\n<div class=\"sds-iframe-wrapper fitvidsignore\" style=\"position:relative;padding-top:56.25%;max-width:100%;\"><iframe allowfullscreen style=\"position:absolute;top:0;left:0;width:100%;height:100%;\" src=\"\/\/platform.twitter.com\/embed\/Tweet.html\" frameborder=\"0\"><\/iframe><\/div>\n<p>Om du n\u00e5gonsin har k\u00f6pt n\u00e5got fr\u00e5n SlickWraps kanske du vill <a href=\"https:\/\/www.howtogeek.com\/209396\/how-to-prevent-identity-thieves-from-opening-accounts-in-your-name\/\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">l\u00e5sa din kredit<\/a> och kontakta ditt kreditkortsf\u00f6retag.<\/p>\n<p>Du kanske vill \u00e5terst\u00e4lla l\u00f6senord ocks\u00e5, och om du \u00e5teranv\u00e4nder samma l\u00f6senord f\u00f6r m\u00e5nga webbplatser b\u00f6r du sluta. Vi f\u00f6resl\u00e5r att du anv\u00e4nder en <a href=\"https:\/\/www.howtogeek.com\/141500\/why-you-should-use-a-password-manager-and-how-to-get-started\/\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">l\u00f6senordshanterare f\u00f6r<\/a> att skapa unika l\u00f6senord f\u00f6r varje webbplats.<\/p>\n<p>via <a href=\"https:\/\/medium.com\/@lynx0x00\/i-hacked-slickwraps-this-is-how-8b0806358fbb\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">Lynx0x00 p\u00e5 Medium<\/a><\/p>\n<p><div id=\"PostUnique_PostSource\" style=\"padding-top: 50px\">Inspelningsk\u00e4lla:  <a target=\"_blank\" rel=\"noopener nofollow\" href=\"\/\/www.reviewgeek.com\" class=\"external external_icon\">www.reviewgeek.com<\/a><\/div><\/p>\n","protected":false},"excerpt":{"rendered":"<p>SlickWraps, en av de mest v\u00e4lk\u00e4nda tillverkarna av enhetsskinn, verkar ha ett stort s\u00e4kerhetsproblem. En s\u00e4kerhetsforskare som gick genom Twitter-handtaget Lynx0x00 lyckades ta sig in i SlickWraps system och kompromissa till synes allt. Om du \u00e4r en SlickWraps-kund \u00e4r det dags att l\u00e5sa din kredit och byta l\u00f6senord.<\/p>\n","protected":false},"author":1,"featured_media":190594,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":"","_wp_rev_ctl_limit":""},"categories":[],"tags":[],"class_list":["post-215221","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry"],"_links":{"self":[{"href":"https:\/\/howto.com.de\/sv\/wp-json\/wp\/v2\/posts\/215221","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/howto.com.de\/sv\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/howto.com.de\/sv\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/howto.com.de\/sv\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/howto.com.de\/sv\/wp-json\/wp\/v2\/comments?post=215221"}],"version-history":[{"count":0,"href":"https:\/\/howto.com.de\/sv\/wp-json\/wp\/v2\/posts\/215221\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/howto.com.de\/sv\/wp-json\/wp\/v2\/media\/190594"}],"wp:attachment":[{"href":"https:\/\/howto.com.de\/sv\/wp-json\/wp\/v2\/media?parent=215221"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/howto.com.de\/sv\/wp-json\/wp\/v2\/categories?post=215221"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/howto.com.de\/sv\/wp-json\/wp\/v2\/tags?post=215221"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}