Hackers misbruikten configuratiefout in database Pepper.nl
Gepubliceerd: Woensdag 6 juli 2011
Auteur: Brenno de Winter
De hackers van datingsite Pepper.nl konden bij de database met tienduizenden accounts door een configuratiefout. Inmiddels is het lek verholpen en wordt over schadevergoeding nagedacht.
De meldt een woordvoerder van RTL.nl, het bedrijf achter Pepper.nl, aan Webwereld. Zij stelt dat een fout is gemaakt, waardoor de database een korte tijd toegankelijk is geweest voor onbevoegden.
Gister waarschuwde RTL dat ze aanwijzingen hadden dat er actief wachtwoorden werden gekraakt. De datadump bevatte namelijk alleen versleutelde wachtwoorden, maar via 'hashkrakers' en rainbow tables zijn die te ontcijferen. Uit het onderzoek zijn geen aanwijzingen dat er meer informatie is buitgemaakt.
54.000 accounts op straat
Zondag werd duidelijk dat AnonymousNL toegang heeft gekregen tot een lijst van loginnamen, gehashte wachtwoorden en e-mailadressen. Zij publiceerden de lijst met gegevens.
RTL heeft inmiddels intensief met opsporingsinstanties meegewerkt en laat ook nog securitybedrijf Fox IT onderzoek doen naar de hack en het datalek.
