Op internet worden de gegevens van 380.000 gebruikers van de pornosite xHamster verhandeld. Het gaat om gebruikersnamen, e-mailadressen en gehashte wachtwoorden. De wachtwoorden zijn via het zwakke md5-algoritme gehasht, wat inhoudt dat ze eenvoudig zijn te kraken.
XHamster is een gratis pornosite, maar gebruikers kunnen accounts aanmaken om berichten achter te laten en hun eigen video's te uploaden. Eerder dit jaar werd er een beveiligingslek in de website ontdekt. Hoe de aanvallers de nu verhandelde database wisten te stelen is echter onbekend, zo meldt Vice Magazine. In de database werden onder andere e-mailadressen van het Amerikaanse leger en verschillende overheidsinstanties uit verschillende landen aangetroffen.
Aangezien md5-hashes eenvoudig zijn te kraken krijgen gebruikers het advies om hun wachtwoord te wijzigen, alsmede op websites waar ze hetzelfde wachtwoord gebruiken. De kans is aanwezig dat aanvallers de gegevens uit de verhandelde database zullen gebruiken om toegang tot accounts op andere websites te krijgen.
Deze posting is gelocked. Reageren is niet meer mogelijk.