Popularny polski portal filmowy filmweb.pl padł ofiarą ataku hakerów. Jeśli jesteś użytkownikiem Filmweba, zmień jak najszybciej hasło do swojego konta! Do sieci wypłynął plik o wadze 40MB, który zawiera e-maile, loginy i hasła około 700 tys. użytkowników portalu.
Niestety forma ataku nie jest jeszcze znana. Filmweb niedawno odpalił nową wersję portalu, co może oznaczać, że atakujący wykrył lukę i wykorzystał ją.
niebezpiecznik.pl:
Hasła użytkowników Filmwebu przechowywane są w bazie jako skróty MD5 (bez salta). Spróbowaliśmy “odwrócić” kilka z nich za pomocą tablic tęczowych. Idzie jak po maśle, a hasła typu “myszka” są dość popularne…
Administratorzy Filmwebu słabo się zabezpieczyli. Niesolenie haseł to poważny błąd, narażający na ryzyko bezproblemowego odhashowania haseł z MD5.
Raz jeszcze zalecamy zmianę hasła w serwisie filmweb.pl.
[ź] niebezpiecznik.pl; di.com.pl
Tagi: filmweb, hack, IT, news