Er is een speciale versie van de gratis Hashcat-tool uitgebracht om de gelekte LinkedIn wachtwoord-hashes te kraken. Hashcat is een programma gemaakt voor 'advanced password recovery'. Het gebruikt de rekenkracht van zowel videokaart als processor om hashes te achterhalen. Dit kan op verschillende manieren, via brute-force of woordenlijsten, stelt Robert Graham in deze uitleg.
Beveiligingsexpert Moxie Marlinspike waarschuwt op Twitter dat het wijzigen van het wachtwoord niet voldoende is. "Als LinkedIn de inbraak niet heeft kunnen bevestigen, hebben ze het ook nog niet kunnen oplossen. Je kunt je wachtwoord wijzigen, maar de aanvallers kunnen het dan gewoon weer opnieuw krijgen."
Deze posting is gelocked. Reageren is niet meer mogelijk.