Computerbeveiliging - Hoe je bad guys buiten de deur houdt

Microsoft ook gehacked.

28-02-2010, 23:41 door Anoniem, 8 reacties
Mijn hotmailaccount, dat ik vrijwel nooit gebruik, is schijnbaar gehacked.
Iedereen in de contactlist die gelukkig niet zo groot was, heeft een spambericht ontvangen.
Zelf had ik er al meer dan 2 maanden niet op ingelogd en het wachtwoord was ook niet in een woordenboek terug te vinden.
Nu wil ik het account opdoeken, maar die service is tijdelijk niet beschikbaar. Ook het wachtwoord wijzigen kan momenteel niet.
Zijn er meer die dit ervaren hebben vandaag? Het ziet ernaar uit dat MS zelf gehacked is.
Reacties (8)
01-03-2010, 13:31 door spatieman
ooi eens een email gekregen, of een msn bericht ,waar, als je er op doet klikken.
een site geopend werd, en je MSN wachtwoord moest invullen of zo?
01-03-2010, 14:11 door Sys32
MS zelf is niet gehacked ;)
01-03-2010, 18:55 door Anoniem
Nee, ik ben niet in een phishingmail getrapt.
Daarnaast heb ik de laatste 2 maanden ook niet ingelogd op het hotmailaccount, ik gebruikte het zelden.
Het wachtwoord was strong.
De contactlist bevatte maar een contact of 10, waarvan de meeste verouderd, dus ook geen goede oogst voor een brute force attacker.
Het wachtwoord was daarbij niet opgeslagen in mijn browser en daarbij gebruik ik linux, dus ik ben ook niet vatbaar voor het overgrote deel van de malware.
Vandaar dat ik eerder verdenk dat er een database bij microsoft gehacked is dan dat men op een andere manier aan de gegevens is gekomen.
Het feit dat gisteren ook het wachtwoord niet gewijzigd kon worden en vandaag wel, ik heb het hele account maar meteen gesloten na het wijzigen van het wachtwoord, versterkt deze gedachte.
01-03-2010, 19:40 door [Account Verwijderd]
Wat was het wachtwoord? Vast niet zoiets als "Y0$<8YPVZoo,y%`4".
01-03-2010, 21:23 door ej__
Door Insider: Wat was het wachtwoord? Vast niet zoiets als "Y0$<8YPVZoo,y%`4".

He verdorie moet ik weer mijn wachtwoord wijzigen. Wil je niet meer mijn wachtwoord zo duidelijk publiceren! ;-)

EJ
02-03-2010, 10:58 door jopiter
"Wat was het wachtwoord? Vast niet zoiets als "Y0$<8YPVZoo,y%`4"."

Een sterk wachtwoord biedt enkel beveiliging tegen brute force en dictionary attacks. De meeste voorkomende manieren om aan wachtwoorden te komen zijn echter phishing en malware-based, waarbij het niets uitmaakt hoe lang en ingewikkeld je wachtwoord is.

"Nee, ik ben niet in een phishingmail getrapt."

Mogelijk. Al zijn de meeste mensen die daar wel in zijn getrapt zich daar niet van bewust.

"dus ik ben ook niet vatbaar voor het overgrote deel van de malware."

Mogelijk. Al is zo'n beetje 80% van de aanvallen op het moment gebaseerd op applicatie, en niet op OS (i.e. aanvallen m.b.v. flaws in Adobe software). Wat dat betreft is linux net zo goed erg kwetsbaar.

"Iedereen in de contactlist die gelukkig niet zo groot was, heeft een spambericht ontvangen. "

Ik zou zeggen, geef eens wat meer informatie over het spambericht, want juist op basis daarvan is het wellicht mogelijk om meer over de achtergrond te weten te komen van je probleem.
02-03-2010, 12:02 door [Account Verwijderd]
Door jopiter: "Wat was het wachtwoord? Vast niet zoiets als "Y0$<8YPVZoo,y%`4"."

Een sterk wachtwoord biedt enkel beveiliging tegen brute force en dictionary attacks. De meeste voorkomende manieren om aan wachtwoorden te komen zijn echter phishing en malware-based, waarbij het niets uitmaakt hoe lang en ingewikkeld je wachtwoord is.
Natuurlijk is een sterk wachtwoord alleen niet voldoende, maar met een zwak wachtwoord hebben andere maatregelen eigenlijk geen zin meer.

Mijn ervaring is dat heel veel mensen uiterst zwakke wachtwoorden gebruiken. Dat zijn dezelfde mensen die het "touwtje uit de brievenbus" laten hangen, omdat dat zo makkelijk is.

En ja, er zijn ook mensen die een sleutel met *** klassificatie onder de deurmat leggen.
03-03-2010, 01:32 door Anoniem
Over het spambericht valt weinig te vertellen. Dat is volgens de headers vanaf mijn voormalig hotmail account verstuurd en had verder geen bijzonderheden.
Verder heb ik ook geen probleem (meer) want het hotmailadres is nu opgeheven.

Het enige dat overblijft is de vraag hoe de info achterhaald is. Als dat via social engineering is geweest was het een hele goeie, want dan kan ik hem niet eens herinneren. Het feit is, dat ik op dat adres al een aantal keer heb moeten inloggen omdat het account anders verliep. Dat was iedere keer om de twee en een halve maand, dat geeft dan dus gelijk aan hoe sporadisch het account gebruikt werd.

Ik zal het waarschijnlijk laten rusten vanaf nu, want aan de MS zijde kan ik het niet onderzoeken.
Hetgeen dus overblijft om te zorgen dat er geen herhaling plaats zal vinden, heb ik al gedaan, heel de dienst gewoon niet meer gebruiken en het account sluiten.
Daarmee is de kous verder af, tenzij ik in de nabije toekomst meer van dit soort zaken ga meemaken op services die ik gebruik. Ik kan op mijn systemen nu niets vinden dus neig ik toch naar de conclusie die ik eerder trok, dat het niet bij mij gebeurd is.
De toekomst zal het uitwijzen.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.