image

Man mailt ruim 97.000 mensen hun wachtwoord

donderdag 25 juni 2015, 17:32 door Redactie, 4 reacties

Met grote regelmaat worden op websites als Pastebin gestolen wachtwoorden en andere inloggegevens geplaatst. Aanleiding voor een programmeur genaamd Julian alias 'aTechDad' om via een script allerlei gestolen e-mailadressen en wachtwoorden te verzamelen en vervolgens de gebruikers te waarschuwen.

Sommige internetgebruikers gebruiken bijvoorbeeld Google Alerts of andere diensten om te waarschuwen als hun gegevens ergens op internet verschijnen. De meeste internetgebruikers weten echter niet dat dit soort diensten bestaan en van de gebruikers die het wel weten zijn er veel die hun gegevens liever niet bij dit soort partijen achterlaten, aldus de programmeur. Hij besloot daarom een script te maken, waarmee hij in een periode van drie dagen op Pastebin 97.931 combinaties van e-mailadressen en wachtwoorden verzamelde.

Afgelopen maand besloot hij de gebruikers te waarschuwen. Via een eenvoudige e-mail liet hij weten dat het account van de gebruiker waarschijnlijk was gecompromitteerd, waarbij hij ook het wachtwoord meestuurde. De bijna 98.000 verstuurde e-mails leverden slechts negen bedankjes op. 100 e-mails konden niet worden afgeleverd, terwijl 41 mensen een verzoek terugstuurden om te worden uitgeschreven. Toch beschouwt Julian het experiment een succes. Op dit moment is hij een tweede experiment gestart, waarbij hij al 300.000 wachtwoorden heeft verzameld. "Misschien doe ik het nog een keer", aldus de programmeur.

Reacties (4)
25-06-2015, 18:32 door Anoniem
Eerste reactie: Wachtwoord via email versturen, dat is niet veilig!
Aangezien dit wachtwoord toch al online te vinden was, is het iets minder erg.
Zeker als je het afweegt tegen de voordelen (waarschuwen om het ww te veranderen)
Al met al een goede poging om de bewuste gebruikers te waarschuwen.
26-06-2015, 02:56 door Anoniem
Door Anoniem:
Al met al een goede poging om de bewuste gebruikers te waarschuwen.

Beter nog: om de ONbewuste gebruikers te waarschuwen.
26-06-2015, 14:11 door Anoniem
Eerste reactie: Wachtwoord via email versturen, dat is niet veilig!

Zou een waarschuwing zonder het wachtwoord, of zonder verwijzing naar de lokatie waar het wachtwoord staat, uberhaupt werken ? Zou jij het serieus nemen indien je een mail krijgt dat je wachtwoord is uitgelekt, zonder inhoudelijke onderbouwing ? En als het wachtwoord met 1 Google search op het email adres te vinden is, heeft het dan veel zin om moeite te doen om (een verwijzing naar) het wachtwoord niet mee te sturen ?
07-07-2015, 19:11 door Eric-Jan H te D
97.000 keer hetzelfde populaire wachtwoord aan verschillende mensen melden. Degenen die niet reageren met dat was mijn wachtwoord niet of die je bedanken zouden wel eens ......
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.