image

Data 380.000 gebruikers pornosite xHamster verhandeld

maandag 28 november 2016, 17:22 door Redactie, 5 reacties

Op internet worden de gegevens van 380.000 gebruikers van de pornosite xHamster verhandeld. Het gaat om gebruikersnamen, e-mailadressen en gehashte wachtwoorden. De wachtwoorden zijn via het zwakke md5-algoritme gehasht, wat inhoudt dat ze eenvoudig zijn te kraken.

XHamster is een gratis pornosite, maar gebruikers kunnen accounts aanmaken om berichten achter te laten en hun eigen video's te uploaden. Eerder dit jaar werd er een beveiligingslek in de website ontdekt. Hoe de aanvallers de nu verhandelde database wisten te stelen is echter onbekend, zo meldt Vice Magazine. In de database werden onder andere e-mailadressen van het Amerikaanse leger en verschillende overheidsinstanties uit verschillende landen aangetroffen.

Aangezien md5-hashes eenvoudig zijn te kraken krijgen gebruikers het advies om hun wachtwoord te wijzigen, alsmede op websites waar ze hetzelfde wachtwoord gebruiken. De kans is aanwezig dat aanvallers de gegevens uit de verhandelde database zullen gebruiken om toegang tot accounts op andere websites te krijgen.

Reacties (5)
28-11-2016, 18:14 door BadAss.Sx
Wie neemt er dan ook een account als alles zo af te schuumen is?
28-11-2016, 19:33 door Anoniem
Volgens mij is MD5 niet gekraakt, dat zou betekenen dat je van de digest terug naar de plain text kan gaan. Collision Weakness maakt voor dit niet uit.Probleem met MD5 is dat het veels te snel is waardoor je "goedkoop" rainbow tables kunt genereren maar zwak is wat anders dan gekraakt geachte Redactie.
28-11-2016, 19:40 door Anoniem
hmmmm...... I have a problem..... Gelukkig alternatief email adres gebruikt......
28-11-2016, 21:23 door Anoniem
Door Anoniem: hmmmm...... I have a problem..... Gelukkig alternatief email adres gebruikt......

:-)
Maar je hebt gelijk.
Ik gebruik ook een alternatief outlook email adres met onzin gegevens voor aanmeldingen op sites en fora´s.
Als er ooit iets mis, een nieuwe email adres aanmaken en hier en daar user accounts omzetten naar het nieuwe adres.
29-11-2016, 07:50 door Anoniem
@Gisteren, 19:40 door Anoniem
Op een sex site is het sowieso verstandig niet je eigen identiteit te gebruiken. In representatieve functies zou het een reden tot ontslag kunnen zijn.

@Gisteren, 19:33 door Anoniem
MD5's van veel gebruikte (wacht)woorden zijn al bekend. Dus beveiliging is dan nul. Dat geldt voor veel gestolen hashes, dus je wachtwoord moet niet matchen met uit een veel gebruikt wachtwoord. Salting, of beter: lokale encryptie doet veel snelle decryptie te voorkomen.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.