Webshop-uitbater Mapp heeft alle gebruikerswachtwoorden gereset nadat e-mailadressen en wachtwoorden van 157.000 klanten waren gestolen. Totdat gebruikers een nieuw wachtwoord instellen, zijn accounts bij webwinkels als InternGeheugen.com en MemoryMan.nl onbruikbaar.
Mapp raadt klanten aan om, als zij het wachtwoord dat ze gebruikten bij het account bij Mapp ook elders gebruikten, het wachtwoord ook daar te wijzigen. De gestolen wachtwoorden zijn weliswaar versleuteld, maar de kans bestaat dat de dieven ze kunnen ontsleutelen. "De wachtwoorden waren wel gecodeerd, maar niet gesalt. De kans bestaat dus dat het te decoderen is", aldus Pieter-Paul Tersmette van Mapp tegen Tweakers.
De webwinkelketen heeft zelf klanten op de hoogte gesteld van de digitale diefstal via een mail. Klanten kunnen pas weer wat bestellen als zij met de link uit de mail een nieuw wachtwoord hebben ingesteld. Mapp is de eigenaar van webwinkels als InternGeheugen.com, Geheugen.nl en Harddisk.nl. Het gaat om gegevens van 157.000 klanten. "Daar zitten ook veel klanten bij die jaren geleden voor het laatst iets hebben besteld, dus veel van de mails komen terug, omdat het mailadres al niet meer bestaat." Andere gegevens, zoals adres en betalingsgegevens, zijn niet gestolen.
De dief of dieven konden de database in via een sql-injection, zegt Tersmette. "We hebben de hele nacht doorgewerkt om het lek te dichten en de beveiliging te verbeteren." Naast het dichten van het lek beveiligt de webwinkelketen wachtwoorden nu beter. "Dat doen we nu met een 256bits sha2-codering met dubbele salt, dus dat zal een stuk veiliger moeten zijn."