Benchmark.pl utracił bazę danych—wyciekły hasze haseł ponad 180 tys. użytkowników

Hasła użytkowników serwisu Benchmark.pl wyciekły do internetu – poinformowała najpierw Zaufana Trzecia Strona, a później potwierdzili sami zainteresowani.

Obraz
Piotr Urbaniak

Benchmark.pl to jeden z największych w Polsce serwisów o tematyce komputerowej i wokół technologicznej. Jest własnością spółki Komputronik, a miesięcznie odwiedza go ponad 1 mln unikatowych użytkowników—za wynikami Gemius/PBI.

Jak doszło do wycieku, nie wiadomo. Faktem jest natomiast, że w sieci znalazło się ponad 180 tys. haseł użytkowników.

Na ich trop natrafiono nieco przypadkiem. Adam Haertle z Z3S odnalazł zrzut bazy Benchmark.pl w serwisie Hashes.org, który jest niejako poligonem doświadczalnym dla crackerów. Udostępnia paczki zahaszowanych haseł z rozmaitych wycieków, na których włamywacze mogą doskonalić swoje umiejętności w zakresie odkodowywania haszy.

Plik dostępny jest tam od ponad miesiąca i, jak wynika z jego analizy, stanowi duże zagrożenie. Pewna część haseł jest bowiem zabezpieczona jedynie bardzo prostym algorytmem MD5, którego złamanie nie stanowi obecnie problemu. Jedynie nowsze rekordy mają bezpiecznego bcrypta.

Będąc posiadaczem konta na Benchmark.pl, należy niezwłocznie zmienić hasło. Trzeba się ponadto upewnić, czy dana fraza nie została wykorzystana gdzieś indziej.

Od lat ten sam błąd

Przy okazji wycieku na jaw po raz kolejny wychodzi pewna druzgocąca kwestia. Polacy od lat robią ten sam błąd, a mianowicie wykorzystują hasła, które w dużej mierze bazują na nazwie serwisu. Są one niezwykle łatwe do złamania tzw. metodą słownikową, czyli poprzez podstawianie znanych powszechnie fraz czy wyrazów.

Zdecydowanie bezpieczniejszym rozwiązaniem jest stosowanie menedżera haseł, który wspomaga tworzenie unikatowych i nieprzewidywalnych kombinacji.

Źródło artykułu: www.dobreprogramy.pl
Wybrane dla Ciebie
Komisja Europejska nalega. Chodzi o bezpieczeństwo najmłodszych
Komisja Europejska nalega. Chodzi o bezpieczeństwo najmłodszych
Nie musisz otwierać Photoshopa. Claude zrobi wszystko za ciebie
Nie musisz otwierać Photoshopa. Claude zrobi wszystko za ciebie
Niebezpieczny trend na TikToku. Wykorzystują do niego dzieci
Niebezpieczny trend na TikToku. Wykorzystują do niego dzieci
Aktualizacja Google Home. Sterowanie szybsze o 1,5 sekundy
Aktualizacja Google Home. Sterowanie szybsze o 1,5 sekundy
Oszustwo "na wypadek". Seniorka miała oddać 50 tys. zł
Oszustwo "na wypadek". Seniorka miała oddać 50 tys. zł
Komunikat mBanku. Dotyczy wszystkich klientów
Komunikat mBanku. Dotyczy wszystkich klientów
Rejestracja auta w mObywatelu. Wiadomo, od kiedy będzie możliwa
Rejestracja auta w mObywatelu. Wiadomo, od kiedy będzie możliwa
Podejrzewasz wyciek danych? Wykorzystaj mObywatela
Podejrzewasz wyciek danych? Wykorzystaj mObywatela
SMS Blastery w autach. Jak działa atak?
SMS Blastery w autach. Jak działa atak?
Yanosik komentuje raport Policji. Co jest przyczyną wypadków?
Yanosik komentuje raport Policji. Co jest przyczyną wypadków?
CERT Orange: AI napędza fałszywe sklepy w sieci
CERT Orange: AI napędza fałszywe sklepy w sieci
Ta aplikacja zmieniła świat. Obchodzi 20. urodziny
Ta aplikacja zmieniła świat. Obchodzi 20. urodziny
MOŻE JESZCZE JEDEN ARTYKUŁ? ZOBACZ CO POLECAMY