Sociale netwerksite Formspring heeft de wachtwoord-hashes van 420.000 gebruikers gelekt, zo heeft het bedrijf toegegeven. De lijst met hashes verscheen vorige week online. Na onderzoek door Formspring werd ontdekt dat een ontwikkelserver was gehackt. Daar vandaan wist de aanvaller toegang te krijgen tot de accountgegevens van een productiedatabase. Inmiddels zou de helft van de gestolen hashes gekraakt zijn, aldus het Duitse Heise.
Formspring meldt dat het beveiligingslek inmiddels gedicht is. Daarnaast is het hashing-algoritme van sha-256 geüpgraded naar bcrypt. "We nemen dit zeer serieus en blijven ons securitybeleid evalueren om ervoor te zorgen dat dit nooit meer gebeurt." Uit voorzorg heeft de website aan alle 28 miljoen gebruikers gevraagd om een nieuw wachtwoord aan te maken.
Deze posting is gelocked. Reageren is niet meer mogelijk.