Gawker Media werd twee jaar geleden al gewaarschuwd voor problemen met de versleuteling van gebruikers hun wachtwoorden, maar besloot dit ondanks beloften niet op te lossen. Daardoor konden aanvallers halverwege dit jaar eenvoudiger toegang tot de gegevens van 1,3 miljoen gebruikers krijgen. Gawker Media is bekend van websites als Gizmodo en Lifehacker.
Door het probleem werden alleen de eerste acht karakters van het wachtwoord versleuteld en de rest genegeerd. In december publiceerde de groep Gnosis een bestand met de inhoud van de database en een deel van de ontcijferde wachtwoorden. In totaal waren 188.000 wachtwoorden gekraakt, onder andere van oprichter en CEO Nick Denton. De aanval was een vergelding wegens het provoceren van imageboard 4Chan. Een deel van de wachtwoorden werd vervolgens gebruikt voor aanvallen op Twitter.
Waarschuwing
De website was echter in november 2008 al door meerdere lezers gewaarschuwd dat er een fout in het inlogsysteem zat. Gawker liet in een reactie weten dat het de limiet van acht karakters in de toekomst zou oplossen, wat uiteindelijk niet gebeurde. Eén van deze lezers die voor het probleem waarschuwde is zelf niet door de aanval getroffen. Sinds de ontdekking zou hij de site niet meer hebben gebruikt.
Eerder werd bekend dat de aanvallers zes maanden geleden al toegang tot het Gawker content management systeem hadden en via gevonden wachtwoorden toegang tot andere systemen van het bedrijf en medewerkers wisten te krijgen.
Deze posting is gelocked. Reageren is niet meer mogelijk.