144.000 lösenord stulna från välbesökt sajt Prisjakt
Den välbesökta prisjämförelsesajten Prisjakt, med 500.000 unika besökare i veckan, har drabbats av intrång av hackare. 144.000 lösenord uppges nu vara på drift, rapporterar TT enligt di.se.
Det var i fredags som någon via en säkerhetslucka kunde hacka sig in på den av Aftonbladet ägda sajten. Enligt information från Prisjakt har någon lyckats komma över ett lösenord till ett administrationskonto i sajtens diskussionsforum.
"Vi har krypterat lösenorden efter regelboken, men har uppenbarligen inte gjort tillräckligt. Det här handlar om professionella hackers", säger Prisjakts vd och grundare Jonas Bonde till TT.
Hackarna har enligt TT kommit över 144.000 användarnamn och krypterade lösenord. Hur lång tid det tar att knäcka krypteringen beror på hur svårt lösen användaren valt.
"Även om lösenord lagrats i krypterad form går det att, genom att prova sig fram, ta fram dem igen. Detta är en process som är beroende av hur bra lösenord du, som användare, valt att ha. Om lösenordet t.ex. är ett ord eller i övrigt är kort, går det tyvärr väldigt snabbt att räkna ut det", skriver Prisjakt på webben.
Jonas Bonde uppmanar alla användare att byta lösenord till ett med en blandning av stora och små bokstäver i kombination med siffror och specialtecken. 8 tecken är enligt Prisjakt ett "absolut minimum" som helst bör överskridas.
"De är ute efter lösenord för att ta sig vidare. Den stora faran är om man har samma lösenord på andra ställen och de kommer åt det", säger Jonas Bonde till TT.
Prisjakt Sverige AB driver också MinHembio.com, Sveriges största community för hembio- och hifi-intresserade. Även här har det stulits lösenord, skriver Prisjakt på sin webbsida.
Prisjakt håller just nu på att skicka ut mejl till samtliga medlemmar där man har anledning att tro att det finns risk för lösenordet.
Dataintrånget är nu polisanmält.
(Källa DagensPS.se 2009-02-20)
http://www.dagensps.se/artiklar/2009/02/17/08299912/index.xml?referred_from=/nyhetsbrev/it-affarer/2009/02/20/35242799/index.xml