image

Gehackte website lekt 40 miljoen wachtwoorden

dinsdag 27 december 2011, 09:58 door Redactie, 3 reacties

Aanvallers hebben een populair Chinees forum gehackt en de privégegevens van 40 miljoen gebruikers gestolen en online gezet. Het gaat om de BBS-gemeenschap Tianya.cn. De website bewaarde de gebruikersnamen en wachtwoorden in platte tekst. Volgens het forum wisten de aanvallers een back-up uit 2009 te stelen, toen alle gebruikersgegevens nog onversleuteld bewaard werden.

Sinds november 2009 worden gegevens wel versleuteld opgeslagen. Gebruikers die sindsdien het wachtwoord nooit gewijzigd hebben, krijgen het advies dit zo spoedig mogelijk te doen. In totaal heeft Tianya zestig miljoen gebruikers.

Reacties (3)
27-12-2011, 12:17 door Anoniem
"De website bewaarde de gebruikersnamen en wachtwoorden in platte tekst."
*zucht*
27-12-2011, 15:09 door lucb1e
Door Anoniem: "De website bewaarde de gebruikersnamen en wachtwoorden in platte tekst."
*zucht*
Tot november 2009. Nog altijd schandelijk, zelfs al was het een website met 10 gebruikers (laat staan miljoenen), maar ze hebben het in ieder geval iets verbeterd.
29-12-2011, 02:43 door Spion
Kijk dat een website gegevens niet versleuteld is nog altijd schandelijk.
Maar het feit dat je niet weet of het versleuteld wordt ja of nee spant toch wel de kroon. Ze zullen ook zeker niet de enigste zijn (geweest) die wachtwoorden (nog) niet versleutelen.
Tevens een 2 jaar oude backup bewaren... hoor je zoiets niet vanuit security oogpunt ASAP te deleten als je weet dat wachtwoorden plaintext zijn opgeslagen in die backup?
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.