mboost-dp1

vudu

Vudu beder brugere skifte adgangskode efter indbrud i marts

- Via Vudu - , redigeret af Pernicious

Det amerikanske firma Vudu, der for nyligt kom til Europa med tilbud og VOD-streaming fra internettet til tv, har netop udsendt en meddelelse til alle brugere om, at de skal skifte deres adgangskode og tjekke om noget usædvanligt er foregået på deres konto.

Dette sker efter, at firmaet har opdaget, at de harddiske som de mistede under et indbrud sidst i marts, kan have indeholdt personlig information om adgangskoder og konti.

Tyveriet fandt sted den 24. marts, og selvom Vudu på daværende tidspunkt allerede var klar over, at der kunne være blevet stjålet personlig information, har firmaet måtte holde det hemmeligt på grund af en politiefterforskning.

Udover adgangskoder og brugernavne har de stjålne harddiske også indeholdt anden sensitiv information om brugernes hjemmeadresser, personnumre og e-mails, samt de sidste 4 cifre i de anvendte kreditkort.

Der er i øjeblikket ingen officielle spor for politiet, der dog mener, at der er tale om professionelle tyve.





Gå til bund
Gravatar #1 - Softy
11. apr. 2013 07:47
Hehehe.... Troede ellers at Encryption er standard i virksomheder idag?? :-P ;-)

Desværre er det langt fra tilfældet..... men det er nu rart at kunne sige: "Nååååh okay, crap!! ... Vi får nogle nye af forsikringen, så fuck det"
.... i stedet for: "AAARGGHH fuuuuck..... Der var SÅ meget data på og nu har de alt.... vi er ruineret... ingen vil stole på os igen... arrrggh"

Skal vi satse på at de har lært af deres fejl? ;-)
Gravatar #2 - Mort
11. apr. 2013 08:29
Hvor mange gange skal brugernes passwords stjæles, før virksomheder bliver straffet for at have dårlig sikkerhed?

Vi ved jo allesammen godt at de fleste mennesker ikke kan huske mange forskellige passwords og derfor genbruger passwords på flere forskellige steder.
Gravatar #3 - floe
11. apr. 2013 08:51
Softy (1) skrev:
Hehehe.... Troede ellers at Encryption er standard i virksomheder idag?? :-P ;-)

Desværre er det langt fra tilfældet..... men det er nu rart at kunne sige: "Nååååh okay, crap!! ... Vi får nogle nye af forsikringen, så fuck det"
.... i stedet for: "AAARGGHH fuuuuck..... Der var SÅ meget data på og nu har de alt.... vi er ruineret... ingen vil stole på os igen... arrrggh"

Skal vi satse på at de har lært af deres fejl? ;-)


Hvem siger at der ikke var encryption på harddiskene?

Selvom der har været, vil jeg mene at det er god skik at meddele sine brugere om at deres oplysninger er blevet stjålet, og potentielt set kan være blevet misbrugt, såfremt at krypteringen er blevet brudt :)
Gravatar #4 - Softy
11. apr. 2013 10:21
#3:
Helt klart..... man kan jo selvfølgelig have dårlig kryptering med dårlig key osv..... har man stærk kryptering med stærke keys..... såååååh... well.... good luck til dem der har snuppet diskene ;-)

Men selvfølgelig, bedst at bede samtlige brugere om skift af passwords osv.... juuuust in case ;-)

Men jeg fik bare lige association til firmaet jeg arbejder i og alle de andre tyverier der har fundet sted med skandaler til følge.... bare fordi folk ikke kan finde ud af at kryptere deres data.... specielt på bærbare i virksomheder!! - Men servere burde også være of course :-)
Gravatar #5 - Hængerøven
11. apr. 2013 23:11
kilden skrev:
We believe it would be difficult to break the password encryption, but we can't rule out that possibility given the circumstances of this theft.


Siger dog ikke noget om hvilken encryption de bruger, eller hvor stærk en key de brugte.

Men en key er jo ikke stærkere end dem der kender den, så der kan vel være en ansat der har solgt key´en :)
Gravatar #6 - arne_v
12. apr. 2013 01:59
#0 & 5

Password bør slet ikke krypteres men hashes (populært men ikke korrekt kaldet "envejs krypteret").

Gravatar #7 - arne_v
12. apr. 2013 02:01
#bryde kryptering

Enhver nogenlunde kryptering vil være umuligt at bryde med brute force.

Men nogen gange er der genveje som f.eks. at dekrypterings softwaren er blevet stjålet sammen med de krypterede data.
Gravatar #8 - Hængerøven
12. apr. 2013 10:51
arne_v (6) skrev:
#0 & 5

Password bør slet ikke krypteres men hashes (populært men ikke korrekt kaldet "envejs krypteret").


Det er jo stadig fuldstændig lige meget hvad der bliver gjort ved det signal der bliver målt på min hjerne af program A, hvis program B laver den samme måling..

og i sagens natur, må man jo gå ud fra min hjerne aktivitet er den samme fra gang til gang.
Gå til top

Opret dig som bruger i dag

Det er gratis, og du binder dig ikke til noget.

Når du er oprettet som bruger, får du adgang til en lang række af sidens andre muligheder, såsom at udforme siden efter eget ønske og deltage i diskussionerne.

Opret Bruger Login