Persoonsgegevens gestolen via softwareleverancier

inbraak pc

Gepubliceerd: Donderdag 29 november 2007

Een grootschalige diefstal van persoonsgegevens in de VS is gepleegd met het wachtwoord van een medewerker van softwarebedijf Convio.

Toon volledig artikel

Voogel op Donderdag 29 November 2007 14:40

image

Wachtwoorden niet plain opslaan in een database?

pe7er op Donderdag 29 November 2007 14:48

image

En ookal zouden de wachtwoorden "niet plain" maar versleuteld met MD5 (eenweg versleuteling) zijn opgeslagen, dan nog kunnen ze tegenwoordig relatief eenvoudig worden achterhaald dmv zogenaamde "rainbow tables".

Alexander op Donderdag 29 November 2007 16:12

image

Zolang je maar een woord738927 wachtwoord hebt valt het wel mee, veel belangrijker is om nergens (zelfs niet op webwereld én slashdot én digg) hetzelfde wachtwoord te gebruiken...

Maargoed, mosterd en maaltijd .. laten we hopen dat de schade beperkt blijft.

Ga er maar aanstaan, van 290k werknemers 'even' de wachtwoorden aanpassen, ze informeren en zorgen dat het boeltje wel in de lucht blijft .. Leuke klus zo voor het weekend..

Niels Sijm op Donderdag 29 November 2007 20:46

image

Als je een salt toevoegt, zal je eerst rainbow tables moeten genereren voor je dictionary + salt.

Voorbeeld:

* wachtwoord = hallo
* salt = blaat
* md5(halloblaat) = 3c906a8f33655da17c1448156a3aecb9

Sir Limpsalot op Donderdag 29 November 2007 23:04

image

En dan kun je zelfs de salt opbouwen uit, zeg: unix-timestamp plus het ip-adres zonder puntjes gedeelt door de datum maal het aantal microseconden dat het duurt om de client te pingen....

Alexander op Vrijdag 30 November 2007 17:08

image

Ja dat is vooral heel handig als ie volgende keer probeert in te loggen, want dan is al die info inmiddels anders, makkelijk vergelijken dan ;)

Maar het idee is slim hoor, je moet alleen ff andere variabelen gebruiken denk ik ;)

Blizzard op Donderdag 29 November 2007 20:34

image

Het Rode Kruis schat dat 278.000 e-mailadressen en een kleiner aantal wachtwoorden zijn ontvreemd van een van zijn websites.

Sinds wanneer zet men wachtwoorden en userid's op websites?
Da's natuurlijk vragen om problemen.

Sir Limpsalot op Donderdag 29 November 2007 22:58

image

Een woordvoerder van het softwarebedrijf maakte bekend dat hiervoor is gebruikgemaakt van het wachtwoord van een van de eigen medewerkers.

Wachtwoord gebruikt, en toch spreekt men diverse keren van een 'hack' en 'hackers'???

Om te kunnen reageren, dient u ingelogd te zijn.

Nieuwsbrief

Ontvang dagelijks een overzicht van het laatste ICT-Nieuws in uw mailbox

Peiling

Loading Poll

Video: World Tech Update: Darpa's robot oorl...

World Tech Update: Darpa's robot oorlogspaard (video)

Verleden nieuws