image

Gegevens 657.000 gebruikers Pokémon-site Pokébip gestolen

vrijdag 9 september 2016, 09:46 door Redactie, 5 reacties

Aanvallers hebben in juli de Franse Pokémon-site Pokébip gehackt en zo de vertrouwelijke gegevens van 657.000 gebruikers buitgemaakt. Het gaat om ip-adressen, gebruikersnamen en wachtwoorden, zo meldt de Australische beveiligingsonderzoeker Troy Hunt van de website Have I Been Pwned.

De wachtwoorden waren met het zwakke md5-algoritme gehasht. Er was verder geen salting of stretching toegepast. Dit houdt in dat de wachtwoordhashes zeer eenvoudig zijn te kraken. Bij de hack van muziekdienst Last.fm die in 2012 plaatsvond en waarvan de gestolen gegevens vorige week online verschenen, werden 43 miljoen met md5 gehashte wachtwoorden buitgemaakt. 96% van deze wachtwoordhashes werd in 2 uur gekraakt. Hoe Pokébip kon worden gehackt is niet bekendgemaakt.

Reacties (5)
09-09-2016, 10:52 door [Account Verwijderd]
[Verwijderd]
09-09-2016, 15:52 door Anoniem
tja MD5
09-09-2016, 17:09 door Anoniem
Door Anoniem: tja MD5
Dat klopt, maar dat betekent wel dat we meer rotzooi kunnen verwachten.
Deze site zal niet de laatste zijn.
10-09-2016, 03:23 door Anoniem
ah, het gaat gelukkig slechts om wat pokemon onzin, daar verliezen we niets mee.
11-09-2016, 23:08 door [Account Verwijderd]
Pokébip, is dat het enkelvoud van Pokébips?...

....Kan d'r niks an doen; gaat vanzelluf, ik wordt zo melig van die Pokemon fans. Misschien komt het ook omdat ik al 'wachtwoordkoppijn' van de ING bank heb ;)
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.