mboost-dp1

Yahoo

Hackere lækker 453.000 adgangskoder fra Yahoo!

- Via Arstechnica - , redigeret af Pernicious

Over den seneste tid har store velkendte serviceudbydere på internettet været ramt af den ene hacker-skandale efter den anden, hvor brugeres brugernavne og adgangskoder er blevet lækket.

Alene i juni måned stod både Last.fm og LinkedIn for skud.

Denne gang er det Yahoo!, der har haft uventet besøg og 453.000 sæt brugernavne og adgangskoder fra en endnu ikke angivet Yahoo!-tjeneste, er nu lækket på internettet.

D33Ds Company som angiveligt står bag hacket, har sammen med listen af adgangskoder offentliggjort, at det hele blev gjort ved hjælp af et union-baseret SQL-injection-angreb.

Sikkerhedsbloggen TrustedSec har kigget nærmere på dataene og mener, at brugernavnene stammer fra Yahoo’s Voice-service.





Gå til bund
Gravatar #1 - micma18
13. jul. 2012 07:24
Undrer mig jo lidt, at de gemmer passwords i læsbare data... og ikke som en checksum af den.
Gravatar #2 - ufomekaniker2
13. jul. 2012 07:27
Jeg vil gerne lige checke om min password og username er blevet leaked. Det vil min kæreste også lige. Hvordan gør vi lige det?

Gravatar #4 - Kian
13. jul. 2012 07:39
#2
Øhhh? Tjekke om dit password er blevet leaked? hvis du er et sekundt i tvivl, hvilket man må antage at du er og det burde alle Yahoo-brugere være, så skift password!
Gravatar #5 - Montago.NET
13. jul. 2012 07:51
Yahoo skulle have konsulteret med brugerne på Newz... så havde de vidst bedre !
Gravatar #6 - Montago.NET
13. jul. 2012 07:55
Her kan man tjekke om ens password er leaked:

http://dazzlepod.com/yahoo/


pyha - mit er ikke på listen :)
Gravatar #7 - ufomekaniker2
13. jul. 2012 08:30
Kian (4) skrev:
#2
Øhhh? Tjekke om dit password er blevet leaked? hvis du er et sekundt i tvivl, hvilket man må antage at du er og det burde alle Yahoo-brugere være, så skift password!


Korrekt. Men er du aldrig nysgerrig? :)
Gravatar #8 - ufomekaniker2
13. jul. 2012 08:33
Montago (6) skrev:
Her kan man tjekke om ens password er leaked:

http://dazzlepod.com/yahoo/


pyha - mit er ikke på listen :)


Tak hr :) Vi slap :)
Gravatar #9 - ufomekaniker2
13. jul. 2012 08:33
Kian (4) skrev:
#2
Øhhh? Tjekke om dit password er blevet leaked? hvis du er et sekundt i tvivl, hvilket man må antage at du er og det burde alle Yahoo-brugere være, så skift password!



Det er jo rart at vide om der allerede har været nogle inde og se ens private informationer, inden man blev informeret om at Yahoo! er blevet hacket :)
Gravatar #10 - HerrMansen
13. jul. 2012 09:32
Guuuuuuuud... findes Yahoo stadigvæk?
Gravatar #11 - Kenman
13. jul. 2012 10:04
#6 det er så 453418 email konti, der nu frit står til at få sendt endnu mere spam en før. Sgu godt man ikke har en bruger! :)
Gravatar #12 - VonDoom
13. jul. 2012 10:55
#0 skrev:
D33Ds Company som angiveligt står bag hacket, har sammen med listen af adgangskoder offentliggjort, at det hele blev gjort ved hjælp af et union-baseret SQL-injection-angreb.

Hvorfor - jeg spørger bare HVORFOR gør de det?

Er det nogle Open BSD Linux nørder der forsøger at lave en pointe?
Det rigtige havde jo nok været at kontakte Yahoo og fortælle at de havde et problem
Gravatar #13 - Athinira
13. jul. 2012 10:58
VonDoom (12) skrev:
Hvorfor - jeg spørger bare HVORFOR gør de det?

Er det nogle Open BSD Linux nørder der forsøger at lave en pointe?
Det rigtige havde jo nok været at kontakte Yahoo og fortælle at de havde et problem


Hvorfor stille samme dumme spørgsmål hver gang?

Hvorfor voldtager nogen mænd kvinder? Hvorfor begår folk mord? Hvorfor mobber folk hinanden?

Svaret er altid det samme: fordi nogen folk bare er RØVHULLER (og af og til dumme som ost).
Gravatar #14 - Hubert
13. jul. 2012 11:12
VonDoom (12) skrev:
Hvorfor - jeg spørger bare HVORFOR gør de det?

Er det nogle Open BSD Linux nørder der forsøger at lave en pointe?
Det rigtige havde jo nok været at kontakte Yahoo og fortælle at de havde et problem


Openbsd linux..?
Gravatar #15 - marindoom
13. jul. 2012 11:18
De havde forhåbentligt krypteret deres kodeord med sha1 eller derover, altså dem der lå i DB'en?

sidenote:
Vi lavede et lille forsøg i skolen engang, hvor det tog 8,09 sekunder at knække en sha1 på 6 tegn med en almen linux distribution.

Så det ville tage godt 7 år at knække allesammen taget i betragtning af at de var omkring 6 tegn lange.
Gravatar #16 - Hekatombe
13. jul. 2012 18:14
marindoom (15) skrev:
sidenote:
De havde forhåbentligt krypteret deres kodeord med sha1 eller derover, altså dem der lå i DB'en?

Nyheden siger at kodeordene var i klar tekst (plaintext)

Udover det så kryptere man normalvis ikke kodeord, man hasher dem.

marindoom (15) skrev:
sidenote:
Vi lavede et lille forsøg i skolen engang, hvor det tog 8,09 sekunder at knække en sha1 på 6 tegn med en almen linux distribution.


Og tog det 8 sek at gennem prøve alle kombinationer med et 6 tegns kodeord, tog det 8 sek at prøve halvdelen af kombinationerne eller var du bare heldig at den kunne finde kodeordet på 8 sek?

marindoom (15) skrev:
Så det ville tage godt 7 år at knække allesammen taget i betragtning af at de var omkring 6 tegn lange.


Kun hvis der var brugt salt (hvilket har været diskuteret i de tidligere tråde f.eks. om LinkedIn), ellers ville det tage omkring 8 sek at finde ALLE 6 cifret kodeord på listen.
Gravatar #17 - arne_v
13. jul. 2012 18:18
#16

forskelligt salt per bruger
Gravatar #18 - Vertifai
13. jul. 2012 23:03
DAM! nå det var også på tide at skifte kode...

Gadvide hvor lang tid der går før NEWZ's koder bliver lækket...
Gravatar #19 - arne_v
14. jul. 2012 01:15
#18

Igen?
Gravatar #20 - ktg
15. jul. 2012 11:31
#18 Du kan sikkert aftale noget med Team Gilmore Girls
Gravatar #21 - Andersfc2
15. jul. 2012 22:23
HerrMansen (10) skrev:
Guuuuuuuud... findes Yahoo stadigvæk?


ja, www.yahoo.com
Gå til top

Opret dig som bruger i dag

Det er gratis, og du binder dig ikke til noget.

Når du er oprettet som bruger, får du adgang til en lang række af sidens andre muligheder, såsom at udforme siden efter eget ønske og deltage i diskussionerne.

Opret Bruger Login