Privedata 6,7 miljoen gebruikers opensubtitles.org gestolen.

Black Tiger

Addicted Member
Administrator
Moderator
Lid sinds
8 feb 2001
Berichten
35.328
Waarderingsscore
1.214
Punten
113
Leeftijd
61
Locatie
State Penitentiary
Eergisteren is bekend gemaakt dat vorig jaar de privégegevens van ruim 6,7 miljoen gebruikers van de website OpenSubtitles.org zijn gestolen via een zwak beheerderswachtwoord. Het gaat om e-mailadressen, ip-adressen, gebruikersnamen, geografische locaties en met het MD5-algoritme gehashte wachtwoorden. MD5 is een zwak algoritme voor het hashen van wachtwoorden, waardoor dergelijke wachtwoordhashes eenvoudig zijn te kraken.

Volgens de website, waar ondertitels voor films en series zijn te vinden, wist de aanvaller via het 'low security' wachtwoord van een 'SuperAdmin' binnen te komen. Vervolgens wist hij toegang te krijgen tot een onbeveiligd script dat alleen voor SuperAdmins beschikbaar was. Met dit script kon hij gebruikersgegevens uit de database stelen. De aanvaller eiste losgeld, anders zou hij de data openbaar maken, wat inmiddels ook is gebeurd.

Open Subtitles stelt dat de website in 2006 is opgericht, met weinig kennis van security, waardoor wachtwoorden alleen als MD5-hash werden opgeslagen. De website stelt dat de hashes van lange wachtwoorden lastig zijn te kraken, maar dat de meeste gebruikers zwakke wachtwoorden gebruikten. Gebruikers wordt dan ook aangeraden hun wachtwoord te wijzigen.
De e-mailadressen zijn nu aan datalekzoekmachine Have I Been Pwned toegevoegd. Via de zoekmachine kunnen gebruikers kijken of hun gegevens in bekende datalekken voorkomen. Van de 6,7 miljoen toegevoegde e-mailadressen was 75 procent al via een ander datalek bij Have I Been Pwned bekend.

@Bron: security.nl
 
opdracht brein?
en doen alsof?
 
Nee Brein verlaagt zich niet tot dit soort acties. Trouwens ondertitels beschikbaar stellen is niet illegaal anders was deze site al lang uit de lucht.
En op basis hiervan zoeken op illegale downloaders is ook wat te lastig. Brein richt zich vrijwel uitsluitend op uploaders, iptv servers en dat soort dingen.
 
Ik ben blij dat ik altijd mailadressen van "10minutemail" en dergelijke aanbieders gebruik.. Soms als ik een adres langer nodig heb dan maak ik er snel eentje aan ergens op een domein wat ik nog heb liggen.. :)
 



Hosting Fun

Advertenties

Terug
Bovenaan Onderaan