Aanvallers hebben in juli de Franse Pokémon-site Pokébip gehackt en zo de vertrouwelijke gegevens van 657.000 gebruikers buitgemaakt. Het gaat om ip-adressen, gebruikersnamen en wachtwoorden, zo meldt de Australische beveiligingsonderzoeker Troy Hunt van de website Have I Been Pwned.
De wachtwoorden waren met het zwakke md5-algoritme gehasht. Er was verder geen salting of stretching toegepast. Dit houdt in dat de wachtwoordhashes zeer eenvoudig zijn te kraken. Bij de hack van muziekdienst Last.fm die in 2012 plaatsvond en waarvan de gestolen gegevens vorige week online verschenen, werden 43 miljoen met md5 gehashte wachtwoorden buitgemaakt. 96% van deze wachtwoordhashes werd in 2 uur gekraakt. Hoe Pokébip kon worden gehackt is niet bekendgemaakt.
Deze posting is gelocked. Reageren is niet meer mogelijk.