image

1800 Minecraft-wachtwoorden gestolen via phishing

donderdag 22 januari 2015, 11:54 door Redactie, 3 reacties

Een lijst met de wachtwoorden en gebruikersnamen van 1800 Minecraft-accounts die onlangs op internet verscheen is niet afkomstig van spelontwikkelaar Mojang. "We zijn niet gehackt", zo laat de spelontwikkelaar in een verklaring weten. Minecraft is een computerspel waarbij spelers complete werelden kunnen bouwen. Het bedrijf werd vorig jaar voor een bedrag van 2,5 miljard dollar door Microsoft overgenomen.

Volgens Mojang zijn de gedupeerde spelers het slachtoffer van phishing geworden. "Niemand heeft toegang tot het Mojang-mainframe gekregen. En zelfs als ze dat al hadden gedaan hebben we de wachtwoorden in een superversleuteld formaat opgeslagen. Er is echt geen reden tot paniek." Volgens Mojang hebben de getroffen speler zelf hun inloggegevens op phishingsites ingevoerd. Inmiddels heeft de spelontwikkelaar alle spelers gewaarschuwd en de gecompromitteerde wachtwoorden gereset.

Reacties (3)
22-01-2015, 12:28 door Erik van Straten - Bijgewerkt: 22-01-2015, 12:30
Naast de lijst met 1826 regels (die in http://pastebin.com/G74YLQfm stond maar ondertussen is verwijderd) zouden er volgens (Duitstalig) http://www.heise.de/security/meldung/Kompromittierte-Minecraft-Konten-Mojang-bietet-Hilfe-an-2522482.html meer accountgegevens gelekt zijn.

Volgens laatstgenoemde pagina heeft Heise forum lezer "a-head" eerst een website gemaakt waarop je kon checken of je tot die eerste gelekte 1826 accounts hoorde (http://uncovery.me/2015-january-leaked-1800-check/), maar later heeft ook "a-head" allen een e-mail gestuurd.

Als je geen e-mail ontvangen hebt en toch twijfelt kun je contact opnemen met Mojang (volgens de Heise webpage kan dat in https://help.mojang.com/customer/portal/emails/new). Als je ook maar een beetje twijfelt: wijzig je wachtwoord, en als je datzelfde wachtwoord ook elders hebt gebruikt: wijzig ook die - in iets unieks. Gebruik een tool als KeePass (of schrijf ze op en bewaar dat papier op een veilige plaats)!

PS o.a. met archive.org blijkt maar weer eens hoe onmogelijk het is om informatie (inclusief e-mail adressen en passwords) van Internet te verwijderen...
22-01-2015, 16:58 door Anoniem
@Erik van Straten

Het is mogelijk om via de google cache die URL nog steeds te bekijken, dus of deze verwijderd is of niet maakt niet uit voor de zichtbaarheid.
22-01-2015, 21:40 door Erik van Straten
22-01-2015, 16:58 door Anoniem: @Erik van Straten

Het is mogelijk om via de google cache die URL nog steeds te bekijken, dus of deze verwijderd is of niet maakt niet uit voor de zichtbaarheid.
Die Google cache pagina zal, vroeger of later, overschreven worden met de actuele inhoud van de genoemde pastebin pagina. De site die ik onderaan mijn vorige bijdrage noem, overschrijft eerder genomen snapshots niet...

En dat is niet de enige site die zo werkt, bedoelde info is bijv. ook te vinden op archive.today.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.