Hoofdcategorieën
Device Settings

Wachtwoorden van 24.000 e-mailgebruikers gepubliceerd

Door Bauke Schievink, maandag 5 april 2010 14:35, views: 66.923

De emailadressen en wachtwoorden van meer dan 24.000 e-mailgebruikers zijn op internet gepubliceerd. Het is nog onbekend hoe de gegevens verkregen zijn. Het gaat hierbij voornamelijk om gebruikers van Hotmail en Yahoo.

De gegevens zijn op de website Pastebin verschenen. In totaal zijn de wachtwoorden van 24.534 gebruikers gestolen, zo schrijft de website Security.nl. De meeste wachtwoorden zijn afkomstig van Hotmail-gebruikers, maar ook Gmail-, AOL- en Yahoo-gebruikers zijn getroffen. Volgens Security.nl gaat het daarbij waarschijnlijk om de gegevens waarmee gebruikers inloggen op hun MSN-account.

Het is niet bekend wie de wachtwoorden heeft gepubliceerd. Ook is niet bekend op welke wijze de wachtwoorden zijn verkregen. Inmiddels zou een groot gedeelte van de wachtwoorden overigens al zijn veranderd. Waarschijnlijk zijn voornamelijk Spaanstalige gebruikers het slachtoffer geworden: veel e-mailadressen op de lijst lijken afkomstig van Spaanse internetters.

Het is niet de eerste keer dat er gestolen wachtwoorden verschijnen op Pastebin. Eerder werd al een lijst met tienduizend gebruikers van Microsofts e-maildienst gepubliceerd. Ook gebruikers van de e-maildiensten van Google en Yahoo waren al eens het slachtoffer: volgens Google ging het destijds om een 'industriebrede phishingzaak'.

Volgende 15:44 Xbox 360-bèta Blur op 6 april beschikbaar voor iedereen
Vorige 13:36 Microsoft beëindigt support voor Itanium
Advertentie

Reacties

«  1  2  3  4  5  6  7  »

Dat is ook vreselijk voor die mensen!

Vreselijk? Even het password aanpasen en kijken of je geen gekke software op je pc hebt draaien die deze info afluistert.

Ik zou aanraden om eerst te kijken of er keyloggers zijn geinstalleerd voordat je je wachtwoord verandert, niet andersom ;)

Ik zou eerst wachtwoord veranderen, dan de boel checken en daarna *weer* pw veranderen. Waarom? Omdat zodra je je ww verandert, heel even veilig zit. En het is in no time gedaan. En hoelang je veilig zit is afhankelijk van de ander. Dus als je pw verandert, offline gaat, herinstalleert en weer online komt, is er niemand die in de tussentijd met het oude pw je mail in kon komen.

Of je keylogger zend gelijk je nieuwe password uit zodra jij die wijzigt. Vervolgens ga jij je ding doen offline en kom weer online om te merken dat je helemaal niet meer op je account komt.

Een trojan of keylogger is een stuk intelligenter dan de gemiddelde gebruiker en let op dit soort grapjes.

Nee dat is onzin, deze wachtwoorden zijn niet gestolen maar VERKREGEN door 'Win een IPhone' en 'kijk wie jou geblocked heeft' sites. Kijk maar naar het aantal dubbelen in de lijst, en het aantal typfouten als hoymail.com

Je neemt me de woorden uit mijn mond...
Ik zie ze niet zo 1..2..3.. hotmail hacken (hoewel dit al eens is gebeurd geloof ik, zal het niet zo snel nog een keer gebeuren)

[Reactie gewijzigd door Avdo op maandag 5 april 2010 14:48]


ik kon de lijst niet vinden, ondertussen gevonden...

Admin-edit:Lijst is verwijderd. Gelieve deze niet te posten.

[Reactie gewijzigd door RoD op maandag 5 april 2010 17:31]


Admin-edit:
Lijst is verwijderd. Gelieve deze niet te posten.
Ik snap de reactie, maar is het van de andere kant niet wenselijk dat mensen kunnen controleren of hun eigen adres erbij staat?
Moeilijke afweging natuurlijk, maar zou een adje kunnen bevestigen dat die kant in elk geval is overwogen voordat besloten is dat links naar deze lijst niet geplaatst mogen worden? Dankjewel!

Beste admins en mede-Tweakers: ook ik heb een hotmail account en had graag geweten of mijn account nu blootgesteld was. Mijn wachtwoord ken ik nog altijd, maar ik zie er géén graten in, dat men de lijst met e-mailadressen publiceerd.

Ik zou eerder zeggen dat er een database gemaakt moet worden, waartegen je je e-mailadres kan testen. Op deze manier worden geen e-mailadressen gepubliceerd (dat is een van de argumenten tegen publicatie) en zijn de wachtwoorden ook niet beschikbaar, maar kunnen mensen wel 'gerustgesteld' worden. Alleen zonder lijst, geen database vrees ik...

Lijst zonder paswoorden is niet genoeg?

Modjes moeten modderen, anders voelen ze zichzelf nutteloos.

Beetje een pavlov-mod-reactie: gelijk als een moraalridder ergens tussen springen. Aub eerst even doordenken voor links naar openbare informatie te verwijderen.

Je zou het bijna een vorm van natuurlijke selectie kunnen noemen. Dankzij die mensen, en mensen die op alles klikken zonder na te denken, krijg ik nu dagelijks spam op msn ><

En wbt die lijst snap ik de discussie, 't eerste dat ik gedaan heb is gekeken of mijn adres daar for some reason tussen stond, wat gelukkig niet het geval was :)

Ik vind het eigenlijk niet zo vreselijk hoor (het publiceren dan), het schudt die mensen eens wakker en na een wachtwoordwijziging hebben ze d'r geen last meer van. Als ik mag gokken zijn die wachtwoorden via allerhande spyware of phishing mails achterhaald, het is dan misschien beter voor die mensen dat ze wakker geschud worden en beveiliging serieus gaan nemen dan dat hun prive gegevens jaren verzameld worden, hun pc spam verspreid als de pest en weet ik wat allemaal.
Begrijp me niet verkeerd ik moedig dit echt niet aan, maar die mensen waren toch al hun prive gegevens kwijt, na het publiceren hiervan is na een uurtje gegarandeerd je wachtwoord veranderd door de een of andere tiener, als je echt veilig bezig bent en dit via een of ander nasty virus gestolen is dan is dat natuurlijk echt jammer en onverdiend, maar als je jessicaalba.jpg.exe opent, u bent de duizendste bezoeker/i saw your photo on obscurelink.com klikt en zo je account verliest dan heb ik niet bijzonder veel medelijden en is het misschien beter dat je wakker geschud werd.

't probleem is dat die mensen niet op tweakers.net zitten, en dit dus niet zullen zien :(

@pieterdebie, precies je hebt helemaal gelijk, die lijst hoort helemaal niet gepubliceerd te worden, NERGENS!!!!
Iedere betrokkene hoort een persoonlijk bericht te krijgen van hun gecompromitteerde e-mail adressen en wachtwoorden.
Als de lijst wordt gepubliceerd de uitgever aanklagen mbt verdere privacy schending!


Offtopic: Je post doet vermoeden dat dat van jou niet veel hoger is, precious1.. Niet echt een respectvolle reactie.

Ontopic: Volgens mij worden 9 van de 10 gehackte accounts nog gewoon gebruikt door de nietsvermoedende eigenaar. De accounts worden wel misbruikt voor spam e.d., maar zullen heus niet alle binnenkomende mail meteen verwijderen. De gebruiker kan dus prima gewaarschuwd worden op deze manier. Mocht je meer weten dan ik, ben ik benieuwd naar je redenatie, met iets meer argumenten dan in je voorgaande post...

Niet zo moeilijk te raden hoe ze daar aan zijn gekomen.
Laatste tijd ook al volgespammed met sites waar je iets gratis kan krijgen. Hoef je alleen even in te loggen met je LiveID...

Lijkt er idd op met entries als "?" en "Not telling"

Wat ik me gelijk afvraag; ook ik?! Gaat het hier om mensen die hun logingegevens op :nep-sites" invullen, of zouden de gegevens direct uit de database van microsoft geplukt zijn? In dat geval heeft iedereen evenveel kans om hier het slachtoffer van te zijn!

Gelijk even gekeken, maar de mijne zit er niet tussen.

Hehe, ook het eerste waar ik aan dacht.

De site doet het niet eens meer... eidt/ is gewoon HEEL veel..
Ook is het enigste wat ik zie : ararat973@hoymail.com
Het is toch opsich vrij makelijk om aan hotmail wachtwoorden te komen?
Gmail is al iets moeielijker en ik gebruik hotmail/msn-accounts alleen voor messenger.
Voor mijn mail heb ik wel wat anders!

En mijnes ook niet :) !

[Reactie gewijzigd door alaintje op maandag 5 april 2010 14:41]


mensen maken vaan tpyvauden als ze hun hotmail invoeren, dit is dus het bewijs dat dit gaat om wachtwoorden die mensen zelf afgestaan hebben op phishing sites

ik kan nog steeds op de pagina komen.
gelukkig zit geen van mijn mail adressen ertussen.
waarom is hotmail/live mail niet zo veilig?
waarom deze zijn gestolen is altijd weer het oude liedje.
je pakt nartuurlijk altijd de dingen die populair zijn hierdoor is je trefkans als hacker weer groter. klein v.b. je hebt een zeer ondebekende browser van dinges. bijna niemand heeft dinges, maar dinges is wel zo lek als een mantje. maar toch heb je al die tijd minder last gehad van spyware/virus en andere troep dan toen je met IE werkte.

anders lees je eerst de voorgaande posts van deze reacties en ga je niet gelijk hotmail bashen ;)

Ik denk dat deze reactie bedoeld is op alaintje's reactie? deze jongeman zegt namelijk duidelijk dat het niet te maken heeft met de beveiliging van hotmail (retorische vraag: 'waarom is hotmail/live niet zo veilig?'), en dat de reden dat hotmail/live addressen er zoveel tussen staan, is dat deze erg veelgebruikt zijn. (En daar voeg ik aan toe: met name (maar niet uitsluitend) door tieners die maar al te graag willen weten welke contactpersoon een crush op ze heeft, of wie hen geblokkeerd heeft op msn, etc etc.

Hmm het zullen wel van die verrekte spammers zijn met hun "je bent gespot op msnphotos.com!" en daar moet je natuurlijk inloggen met je msn (aka hotmal) account....
En die mensen worden dan spambots die dat weer naar hun contactpersonen sturen.... Tis best triest :(

Ook via msn lijkt het me makkelijk kunnen, genoeg mensen in spambots omgezet "Hee kijk hier, net een gratis Iphone gewonnen, zo makkelijk!"

Kennelijk is phishing een stuk makkelijker dan je denkt; ik let zelf altijd goed op of de gmail/hotmail/ing sites wel zijn wie ze zeggen (adres begint met https enzo) maar zeker weten doe je het nooit echt natuurlijk.

Wel vervelend als je gegevens op het net verschijnen, maar ik neem aan dat de gebruikers in kwestie nog bij hun account kunnen? Of zouden de wachtwoorden ook veranderd zijn?

Ik durf te gokken dat 96% van de mensen niet eens weet wat HTTPS getekent... laat staan dat ze er altijd op letten bij het checken van hun e-mail.

Ik durf te gokken dat 96% van de mensen niet eens weet wat HTTPS getekent... laat staan dat ze er altijd op letten bij het checken van hun e-mail.
Wat heeft SSL nu met phising te maken? Dat je weet dat je je password aan in ieder geval maar 1 malafide persoon geeft? 't Probleem is niet dat je de personen tussen de website en jouw pc niet vertrouwd, je moet de website niet vertrouwen. Of die nu wel of geen 'slotje' heeft.

Dat die site nog in de lucht is verbaast me nog het meest.

Ik sta er gelukkig niet tussen.

Heb ook een paar namen geprobeerd, maar ze werkten allemaal niet.
Ik vraag me altijd zwaar af of dit wel echte gegevens zijn, of dat iemand gewoon zelf een lijstje heeft gemaakt op microsoft weer een af te kraken...

Je moet rekenen dat tienduizenden(zoniet honderdduizenden) mensen dit nieuws meteen lezen, daarvan probeert net als jij een deel meteen wat wachtwoorden uit en ofwel is het wachtwoord dan dus door die persoon of door de echte eigenaar alweer veranderd, dit gaat gewoon erg snel. Het bericht staat van net voor negen op security.nl dus dat zijn al enkele uren, dan mag je vergeten dat er nog veel overblijft.

Zelfs al zou 98.5% binnen 24 uur reageren en aktie ondernemen, dan blijven er nog honderden werkende adressen / passwordcombi's over. Maar er werkt er geen een.

En alleen de echte eigenaar kan natuurlijk die gegevens veranderen.
Er zijn genoeg mensen die zo'n accountje wel willen hebben. En die veranderen dan gewoon mooi de inloggegevens.

Dan ben je heel snel al die adressen kwijt ;)

Veel van die mensen die direct hun Live ID en wachtwoord overal en nergens invullen die kijken niet op sites zoals tweakers.net of eensgelijke sites in andere landen... Ik vul iig (en ik verwacht velen met mij die aardig wat verstand van pc's en dergelijke hebben) niet zomaar ergens mij wachtwoord in.

Ik heb er net een hele serie gecheckt, maar geen eentje deed het (of heeft iemand er al eentje gevonden?), en daarom zou het misschien een zelfverzonnen lijstje kunnen zijn, door de reden die ik hierboven vermeldde. Of die lijst is gewoon al vrij oud, en inmiddels zijn de meeste dan al veranderd.

Voor dit soort dingen hoef je niet eens verstand te hebben van PCs, maar gewoon gezond verstand. Ik vul op maar op 1 website een wachtwoord in: de website waar dat wachtwoord betrekking op heeft.

ik heb hiervoor gewoon een 2de account aangemaakt.

dit gebruik ik ook bij alle inschrijven op websites e.d.

ik krijg daar rond de 40 e-mail per dag op, maar who cares?

Zal vast wel komen door gebruikers die niet goed hebben opgelet waar ze hun gegevens invullen...

Dat zijn dan wel flink wat gebruikers die ergens ingetrapt zijn.

Kunnen ze niet het IP nagaan van de persoon die dit gepost heeft om hem zo te kunnen vinden? En wat voor straffen staan hier eigenlijk op als dit echt is?

EDIT: Wat me ook opvalt is dat sommige heel erg op elkaar lijken of soms zelfs hetzelfde zijn. Er staat bijvoorbeeld meerdere keren een adres dat begint met Arcoiris.

[Reactie gewijzigd door Djmaddox op maandag 5 april 2010 14:44]


tuurlijk kunnen ze die IP natrekken, maar het lijkt me logisch dat zo iemand dit niet thuis op internet zet, ik denk eerder aan een internetcafe oid.
«  1  2  3  4  5  6  7  »

Op dit item kan niet meer gereageerd worden.

Volgende 15:44 Xbox 360-bèta Blur op 6 april beschikbaar voor iedereen
Vorige 13:36 Microsoft beëindigt support voor Itanium
VNU Media logo Hosted by True

© 1998 - 2012 Tweakers.net B.V. - Alle rechten voorbehouden - Contact - Jouw privacy - Algemene Voorwaarden

Uitgever van:

Website van het jaar 2011