image

Wachtwoord-blunder achtervolgt Gawker

zondag 2 januari 2011, 13:00 door Redactie, 2 reacties

Gawker Media werd twee jaar geleden al gewaarschuwd voor problemen met de versleuteling van gebruikers hun wachtwoorden, maar besloot dit ondanks beloften niet op te lossen. Daardoor konden aanvallers halverwege dit jaar eenvoudiger toegang tot de gegevens van 1,3 miljoen gebruikers krijgen. Gawker Media is bekend van websites als Gizmodo en Lifehacker.

Door het probleem werden alleen de eerste acht karakters van het wachtwoord versleuteld en de rest genegeerd. In december publiceerde de groep Gnosis een bestand met de inhoud van de database en een deel van de ontcijferde wachtwoorden. In totaal waren 188.000 wachtwoorden gekraakt, onder andere van oprichter en CEO Nick Denton. De aanval was een vergelding wegens het provoceren van imageboard 4Chan. Een deel van de wachtwoorden werd vervolgens gebruikt voor aanvallen op Twitter.

Waarschuwing
De website was echter in november 2008 al door meerdere lezers gewaarschuwd dat er een fout in het inlogsysteem zat. Gawker liet in een reactie weten dat het de limiet van acht karakters in de toekomst zou oplossen, wat uiteindelijk niet gebeurde. Eén van deze lezers die voor het probleem waarschuwde is zelf niet door de aanval getroffen. Sinds de ontdekking zou hij de site niet meer hebben gebruikt.

Eerder werd bekend dat de aanvallers zes maanden geleden al toegang tot het Gawker content management systeem hadden en via gevonden wachtwoorden toegang tot andere systemen van het bedrijf en medewerkers wisten te krijgen.

Reacties (2)
02-01-2011, 13:07 door spatieman
Een dergelijke site verdient het om het label EVIL te krijgen.
02-01-2011, 14:03 door Syzygy
Het probleem is dat je vrijwillig op zo'n site zit.
Je gaat akkoord met de regels en verder kan je weinig doen.
Zo'n site belooft zo secure mogelijk met je gegevens om te gaan maar dat is een vaag begrip dat niet getoetst kan worden aan bepaalde criteria.
De publieke schandpaal is je enige voldoening in deze.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.