Volgens het volgende bericht,
is PhpBB.com gehackt:
http://www.security.nl/artikel/26942/1/PhpBB.com_gehackt%2C_400.000_acounts_gestolen_%2Aupdate%2A.html
Ook Hypo-Forum is gebaseerd op de PhpBB-forumsoftware.
Betekent dit, dat in theorie ook Hypo-Forum is gehackt,
en dat de hacker mogelijk toegang heeft tot onze wachtwoorden, emailadressen en gegevens??
Ik weet het niet. Maar het is niet uit te sluiten.
Er zijn nog geen aanwijzingen dat de hacker kwade bedoelingen heeft. Hij deed het "voor de lol", beweert hij zelf.
Verstandig is wellicht, om de komende tijd af en toe onze wachtwoorden te veranderen, om het de hacker moeilijker te maken.
Een goed sterk wachtwoord bestaat uit een combinatie van kleine letters, hoofdletters, cijfers en tekens.
Jan
www.Security.nl
Nieuws
PhpBB.com gehackt, 400.000 acounts gestolen *update*
5-2-2009, 10:11 uur:
PhpBB.com, aanbieder van één van de meest gebruikte forumsoftware op het internet, is door nog onbekende aanvallers gehackt. Aanvallers wisten de website via een beveiligingslek in een oude PHPList installatie te misbruiken. De ontwikkelaar maakt duidelijk dat er in de forumsoftware zelf geen kwetsbaarheden zijn aangetroffen. Verdere details zijn niet bekendgemaakt, behalve dat phpBB.com en gerelateerde websites offline blijven totdat het probleem is opgelost.
Update, 5-2-2009, 12:33 uur:
De aanvaller laat op dit blog weten hoe hij de aanval uitvoerde. In totaal wist hij 400.000 accounts te stelen, bestaande uit namen, e-mailadressen en gehashte wachtwoorden. Via een script wist hij meer dan 28.000 wachtwoorden te kraken, omdat die via een unsalted MD5 algoritme waren gehasht. "Je vraagt je je misschien af waarom ik dit heb gedaan. De voornaamste reden is voor de lol, maar ik wil het phpBB team ook adviseren om als je een third party script draait, die dan te integreren of via patches up to date te houden."
