Benchmark.pl utracił bazę danych—wyciekły hasze haseł ponad 180 tys. użytkowników

Hasła użytkowników serwisu Benchmark.pl wyciekły do internetu – poinformowała najpierw Zaufana Trzecia Strona, a później potwierdzili sami zainteresowani.

Obraz
Piotr Urbaniak

Benchmark.pl to jeden z największych w Polsce serwisów o tematyce komputerowej i wokół technologicznej. Jest własnością spółki Komputronik, a miesięcznie odwiedza go ponad 1 mln unikatowych użytkowników—za wynikami Gemius/PBI.

Jak doszło do wycieku, nie wiadomo. Faktem jest natomiast, że w sieci znalazło się ponad 180 tys. haseł użytkowników.

Na ich trop natrafiono nieco przypadkiem. Adam Haertle z Z3S odnalazł zrzut bazy Benchmark.pl w serwisie Hashes.org, który jest niejako poligonem doświadczalnym dla crackerów. Udostępnia paczki zahaszowanych haseł z rozmaitych wycieków, na których włamywacze mogą doskonalić swoje umiejętności w zakresie odkodowywania haszy.

Plik dostępny jest tam od ponad miesiąca i, jak wynika z jego analizy, stanowi duże zagrożenie. Pewna część haseł jest bowiem zabezpieczona jedynie bardzo prostym algorytmem MD5, którego złamanie nie stanowi obecnie problemu. Jedynie nowsze rekordy mają bezpiecznego bcrypta.

Będąc posiadaczem konta na Benchmark.pl, należy niezwłocznie zmienić hasło. Trzeba się ponadto upewnić, czy dana fraza nie została wykorzystana gdzieś indziej.

Od lat ten sam błąd

Przy okazji wycieku na jaw po raz kolejny wychodzi pewna druzgocąca kwestia. Polacy od lat robią ten sam błąd, a mianowicie wykorzystują hasła, które w dużej mierze bazują na nazwie serwisu. Są one niezwykle łatwe do złamania tzw. metodą słownikową, czyli poprzez podstawianie znanych powszechnie fraz czy wyrazów.

Zdecydowanie bezpieczniejszym rozwiązaniem jest stosowanie menedżera haseł, który wspomaga tworzenie unikatowych i nieprzewidywalnych kombinacji.

Źródło artykułu: www.dobreprogramy.pl
Wybrane dla Ciebie
Nowości w mObywatelu. Dodano trzy funkcje
Nowości w mObywatelu. Dodano trzy funkcje
Ważny komunikat Alior Banku. Dotyczy wszystkich klientów
Ważny komunikat Alior Banku. Dotyczy wszystkich klientów
Uznański-Wiśniewski: To AI wybiera, co warto przesłać z orbity
Uznański-Wiśniewski: To AI wybiera, co warto przesłać z orbity
Czarna lista w telefonie. Jak zablokować niechciane połączenia?
Czarna lista w telefonie. Jak zablokować niechciane połączenia?
Nowość w Zdjęciach Google. Wygodniejsza edycja fotografii
Nowość w Zdjęciach Google. Wygodniejsza edycja fotografii
Atak hakerski na Booking. Zdobyli dane klientów
Atak hakerski na Booking. Zdobyli dane klientów
Luka 0-day w Adobe Reader. Wystarczy spreparowany PDF
Luka 0-day w Adobe Reader. Wystarczy spreparowany PDF
Zaktualizuj Windowsa: wydano kwietniowe poprawki
Zaktualizuj Windowsa: wydano kwietniowe poprawki
Wyciek danych klientów polskich sklepów. 130 tys. pokrzywdzonych
Wyciek danych klientów polskich sklepów. 130 tys. pokrzywdzonych
mBank zmienia wymagania aplikacji. Niektórzy muszą wymienić telefon
mBank zmienia wymagania aplikacji. Niektórzy muszą wymienić telefon
Awaria w Pekao S.A. Problem z bankowością (aktualizacja)
Awaria w Pekao S.A. Problem z bankowością (aktualizacja)
Zakazy social mediów dla nastolatków. Eksperci widzą problem
Zakazy social mediów dla nastolatków. Eksperci widzą problem
NIE WYCHODŹ JESZCZE! MAMY COŚ SPECJALNIE DLA CIEBIE 🎯