De website AndroidForums van Phandroid is gehackt en kwaadwillenden hebben de accountgegevens van meer dan een miljoen geregistreerde gebruikers weten te benaderen. De wachtwoorden stonden versleuteld op de server.
De hackers wisten via een bekende exploit binnen te dringen bij AndroidForums. Phandroid zegt dat het gat gedicht is en raadt gebruikers aan hun wachtwoord aan te passen. Bij andere systemen binnen het netwerk zou niet binnengedrongen zijn. Onder andere gebruikersnamen, e-mailadressen en gesalte wachtwoord-hashes werden ingezien, net als minder gevoelige data als ip-adressen en informatie over forumactiviteiten. De beheerders van AndroidForums sluiten niet uit dat data de systemen uitgesmokkeld is.
De beheerders denken dat het ging om een poging een groot aantal e-mailadressen in handen te krijgen, maar ook sluiten ze niet uit dat de hackers hun actie voor de lol deden. Als eerste zijn de wachtwoorden van mensen die betrokken zijn bij AndroidForums vervangen en de beheerders raden gebruikers aan hun wachtwoord via UserCP of de 'forgot your password?'-optie aan te passen. Ook luidt het advies om wachtwoorden op andere sites aan te passen als deze vergelijkbaar zijn. Het forum heeft in totaal 1.034.235 geregistreerde leden, hoewel veel van hen niet actief zullen zijn.
Maar moeten ze eerst die hashes om weten te zetten naar bruikbare wachtwoorden want aan een hash heb je niks hoor en valt ook niet zo 1 2 3 een wachtwoord te halen.ontopic: 1.034.235 geregistreerde leden das wel best veel, hopelijk veranderen de android folks hun pw'en snel en worden ze gespaard van een spam plaag op hun mailbox
[Reactie gewijzigd door PietPuk.nl op vrijdag 13 juli 2012 14:33]
Het is nooit goed dat ze het lekken. Ze dienen het te melden aan de eigenaar van de site, dan ben je netjes bezig. Die gegevens lekken vind ik crimineel, en heeft een hoog 'kijk mij eens stoer zijn' gehalte.Maar eigenlijk is het wel een voordeel dat ze dit lekken. Als dit niet zou gebeuren zou de data nog steeds toegankelijk zijn voor iedereen maar heb je er gewoon geen weet van.
[Reactie gewijzigd door Rmg op vrijdag 13 juli 2012 12:22]
De wachtwoorden stonden versleuteld op de server.
Vervelend, maar de beveiliging was in ieder geval optimaal.en gesalte wachtwoord-hashes werden ingezien
[Reactie gewijzigd door Martao op vrijdag 13 juli 2012 11:02]
[Reactie gewijzigd door SidewalkSuper op vrijdag 13 juli 2012 12:14]
[Reactie gewijzigd door Sniffert op vrijdag 13 juli 2012 11:18]
Goed dat ze de wachtwoorden netjes versleuteld hadden, maar om nou te spreken van optimale beveiliging en het op orde hebben...De hackers wisten via een bekende exploit binnen te dringen
[Reactie gewijzigd door Keypunchie op vrijdag 13 juli 2012 11:27]
Zoals Keypunchie opmerkt is het probleem vaak toe te schrijven aan inadequaat beheer. Helaas telt ook inderdaad ook mee dat de meest populaire forumsoftware (vBulletin en phpBB; AndroidForums draait vBulletin) best slecht is.Is die software allemaal zo beroerd slecht!?
[Reactie gewijzigd door Rhymoid op vrijdag 13 juli 2012 21:10]
[Reactie gewijzigd door Essox_Kill8ox op vrijdag 13 juli 2012 12:51]
[Reactie gewijzigd door skiwi2 op vrijdag 13 juli 2012 13:58]
Op dit item kan niet meer gereageerd worden.
Populair: Asus Samsung Mobiele telefoons Laptops Apple Sony Games Microsoft Consoles Microsoft Xbox One
© 1998 - 2013 Tweakers.net B.V. Contact Over Tweakers Jouw privacy Algemene voorwaarden Cookies
Tweakers wordt uitgegeven door De Persgroep en wordt gehost door True