image

Inbraak op webservers phpBB.com via gestolen wachtwoord

woensdag 17 december 2014, 10:07 door Redactie, 0 reacties

De aanvallers die dit weekend op de webservers van phpBB.com wisten in te breken gebruikten een gestolen wachtwoord, zo laten de ontwikkelaars van de populaire forumsoftware weten. Hoe het wachtwoord van het teamlid werd buitgemaakt wordt echter niet gemeld. Er zou in ieder geval geen kwetsbaarheid in de phpBB-forumsoftware zijn gebruikt en ook zijn de phpBB-downloads niet aangepast.

Wel wisten de aanvallers toegang tot de databases van phpBB.com en area51.phpBB.com te krijgen, wat inhoudt dat gebruikersinformatie, waaronder gehashte en gesalte wachtwoorden, is gecompromitteerd. Daarnaast hebben de aanvallers een sniffer geïnstalleerd waardoor ze tussen 12 en 15 december alle logins op area51.phpBB.com in platte tekst wisten te onderscheppen.

"Hoewel het hashingalgoritme dat in phpBB wordt gebruikt het lastig maakt om deze wachtwoorden te achterhalen, moet je geen kans nemen. Als je de phpBB.com of area51 wachtwoorden ergens anders gebruikt moet je ze wijzigen", aldus de ontwikkelaars, die zeggen dat ze later met meer details zullen komen, waaronder de stappen die sinds de aanval zijn genomen.

Nog geen reacties
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.