WAŻNE
TERAZ

Bułgaria: są wyniki exit poll

7,6 mln kont wykradzionych z bazy popularnej gry sieciowej, w tym kiepsko zabezpieczone hasła

Do bardzo poważnego w skutkach włamania doszło w ostatnich dniach grudnia 2018 r., podaje *TheHackerNews. Nieznani sprawcy wykradli z bazy Town of Salem, popularnej gry sieciowej opartej na zasadach towarzyskiej gry w Mafię*, ponad 7,6 mln kont użytkowników. Wśród zdobytych przez przestępców informacji znajdują się kiepsko zabezpieczone hasła, zahaszowane algorytmem MD5, którego złamanie cechuje się bardzo niską złożonością obliczeniową.

Źródło: Materiały prasowe BlankMediaGamesŹródło: Materiały prasowe BlankMediaGames
Piotr Urbaniak

Sprawa wyszła na jaw 28 grudnia, kiedy nieznana osoba zamieściła w DeHashed, agregatorze danych zdobytych przez crackerów, wykradzioną bazę Town of Salem. Jak się okazuje, na światło dzienne wypłynęło dokładnie 7 633 234 kont użytkowników, zawierających dane takie jak: adresy e-mail, loginy, hasła, adresy IP, zapisy aktywności w grze i na forum, a także niektóre informacje dotyczące płatności, choć – na szczęście pokrzywdzonych – bez numerów kart kredytowych.

Teoretycznie fakt zahashowania haseł powinien uniemożliwić ich łatwy odczyt, ale odszyfrowanie MD5 to żaden problem, co zresztą udowodnił ostatnio na krajowym podwórku cracker odpowiedzialny za atak na Morele.net. Ten poradził sobie nawet z dodatkowym ciągiem zaburzającym.

Za każdym razem używaj innego hasła!

– Nigdy nie widzimy [numeru – przyp. red.] karty kredytowej, informacji o płatnościach itp. Nie mamy dostępu do tych informacji – uspokaja rzecznik prasowy firmy BlankMediaGames, twórców Town of Salem. – Płatności odbywają się po stronie pośredników – dodaje. Niemniej problem ujawnionych haseł pozostaje aktualny, a my zyskujemy kolejną lekcję, aby za każdym razem używać unikatowego hasła, bo te – jak widać – mają tendencję do regularnego wyciekania.

Źródło artykułu: www.dobreprogramy.pl
Wybrane dla Ciebie
Możesz stracić fanpage. Wyjątkowo autentyczny atak
Możesz stracić fanpage. Wyjątkowo autentyczny atak
Fałszywy SMS. Oszuści podszywają się pod ZUS
Fałszywy SMS. Oszuści podszywają się pod ZUS
Żabka stworzy kartę płatniczą. Wybrała dużego partnera
Żabka stworzy kartę płatniczą. Wybrała dużego partnera
PKO Bank Polski wydał komunikat. Uważaj, kto dzwoni
PKO Bank Polski wydał komunikat. Uważaj, kto dzwoni
Nowości w mObywatelu. Dodano trzy funkcje
Nowości w mObywatelu. Dodano trzy funkcje
Ważny komunikat Alior Banku. Dotyczy wszystkich klientów
Ważny komunikat Alior Banku. Dotyczy wszystkich klientów
Uznański-Wiśniewski: To AI wybiera, co warto przesłać z orbity
Uznański-Wiśniewski: To AI wybiera, co warto przesłać z orbity
Czarna lista w telefonie. Jak zablokować niechciane połączenia?
Czarna lista w telefonie. Jak zablokować niechciane połączenia?
Nowość w Zdjęciach Google. Wygodniejsza edycja fotografii
Nowość w Zdjęciach Google. Wygodniejsza edycja fotografii
Atak hakerski na Booking. Zdobyli dane klientów
Atak hakerski na Booking. Zdobyli dane klientów
Luka 0-day w Adobe Reader. Wystarczy spreparowany PDF
Luka 0-day w Adobe Reader. Wystarczy spreparowany PDF
Zaktualizuj Windowsa: wydano kwietniowe poprawki
Zaktualizuj Windowsa: wydano kwietniowe poprawki
NIE WYCHODŹ JESZCZE! MAMY COŚ SPECJALNIE DLA CIEBIE 🎯