image

Data 2,3 miljoen gebruikers Fashion Fantasy Game gestolen

donderdag 20 april 2017, 13:57 door Redactie, 0 reacties

Aanvallers hebben vorig jaar de website van Fashion Fantasy Game gehackt en daarbij de gegevens van 2,3 miljoen gebruikers gestolen, waaronder eenvoudig te kraken wachtwoordhashes. Fashion Fantasy Game is een online game en sociaal netwerk voor jonge vrouwen die in mode geïnteresseerd zijn.

Bij de hack die eind vorig jaar plaatsvond zijn 2,3 miljoen unieke gebruikersaccounts buitgemaakt. Het gaat om e-mailadressen en een met md5 gehasht wachtwoord, zonder salt, zo meldt de Australische beveiligingsonderzoeker Troy Hunt. Hij is de beheerder van Have I Been Pwned, een zoekmachine waar gebruikers kunnen controleren of ze in gehackte of gestolen databases voorkomen. 62 procent van de gestolen accounts van Fashion Fantasy Game komt ook voor in de database van andere gehackte websites die door Have I Been Pwned zijn verzameld.

In dit geval is er een serieus risico voor deze gebruikers, want md5 wordt als een onveilig hashingalgoritme gezien. Aanvallers kunnen zodoende de hashes kraken en het corresponderende wachtwoord achterhalen. Als gebruikers hetzelfde wachtwoord voor andere accounts gebruiken lopen die ook risico. Daarnaast heeft Fashion Fantasy Game gebruikers nooit voor de hack gewaarschuwd. Gebruikers weten zodoende niet dat ze hun wachtwoord moeten wijzigen.

Nog geen reacties
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.