Popularny polski portal filmowy filmweb.pl padł ofiarą ataku hakerów. Jeśli jesteś użytkownikiem Filmweba, zmień jak najszybciej hasło do swojego konta! Do sieci wypłynął plik o wadze 40MB, który zawiera e-maile, loginy i hasła około 700 tys. użytkowników portalu.
Niestety forma ataku nie jest jeszcze znana. Filmweb niedawno odpalił nową wersję portalu, co może oznaczać, że atakujący wykrył lukę i wykorzystał ją.
niebezpiecznik.pl:
Hasła użytkowników Filmwebu przechowywane są w bazie jako skróty MD5 (bez salta). Spróbowaliśmy “odwrócić” kilka z nich za pomocą tablic tęczowych. Idzie jak po maśle, a hasła typu “myszka” są dość popularne…
Administratorzy Filmwebu słabo się zabezpieczyli. Niesolenie haseł to poważny błąd, narażający na ryzyko bezproblemowego odhashowania haseł z MD5.
Raz jeszcze zalecamy zmianę hasła w serwisie filmweb.pl.
[ź] niebezpiecznik.pl; di.com.pl
Tagi: filmweb, hack, IT, news Fascynat mediów społecznościowych. Interesuje mnie zarówno sieć w codzienności, jak i codzienność w sieci. Informatyk z zamiłowania w niestereotypowym wydaniu. Pracuję na stanowisku specjalisty ds. e-PR w firmie Projekt PR.