DreamHost lekt FTP/Shell-wachtwoorden klanten
23-01-2012,10:42 door
Reset
Bij de aanval zijn mogelijk de FTP- en Shell-wachtwoorden van gebruikers gecompromitteerd. Naar eigen zeggen zouden wachtwoorden standaard versleuteld worden opgeslagen, maar zou het hier nog om "legacy" inloggegevens gaan, die niet waren versleuteld. De database-tabel waar de gegevens in stonden waren niet verwijderd, en konden zo door de aanvaller worden ingezien. "We kunnen nu bevestigen dat er geen legacy onversleutelde wachtwoorden in onze systemen staan", merkt Anderson op.
Om mogelijk misbruik te voorkomen, besloot het bedrijf uit voorzorg alle wachtwoorden te resetten. Het hostingbedrijf zegt drie soorten gebruikerswachtwoorden te beheren, die voor het webpaneel, e-mail en FTP/Shell. De e-mail en webpaneelwachtwoorden zouden niet in gevaar zijn geweest.








Gerelateerde artikelen:
Tags:

