17.08.2012, 20:27
Cytat:Jeśli korzystasz z serwisu Chomikuj.pl, powinieneś jak najszybciej zmienić swoje hasło. Anonimowy złodziej wykradł dane 2 milionów kont i chce je odsprzedać za kilkanaście tysięcy złotych.Ja już zmieniłem hasła
Niebezpiecznik.pl poinformował dziś, że z serwisu Chomikuj.pl wykradziono dwa miliony loginów i haseł do kont użytkowników. Z redakcją bardzo szybko skontaktował się domniemany złodziej (podpisujący się jako "A S"), który po wymianie kilku e-maili zaoferował możliwość odsprzedania wykradzionych danych za cenę 15 tysięcy złotych. Podobna oferta miała trafić też do największych polskich portali.
Loginy i hasła do kont na Chomikuj.pl zostały wykradzione przy pomoc tzw. ataku "brute-force", który służy do łamania haseł poprzez generowanie wielu różnych kombinacji znaków. Na całe szczęście dla użytkowników Chomika, nie doszło w tym przypadku do całkowitego złamania zabezpieczeń, co oznacza, że zarówno dane osobowe, jak i adresy e-mail są całkowicie bezpieczne.
W posiadaniu cyber-złodzieja znalazły się wyłącznie loginy i hasła, co oznacza, że skradziona przez niego baza danych, choć bardzo obszerna, nie będzie przydatna dla osób chcących przeprowadzić ataki na konkretnych osobach. Teoretycznie jest to możliwe, ale najpierw trzeba spełnić jeden warunek: poznać login swojej potencjalnej ofiary.
Co ciekawe, pierwsze przesłanki na temat tego ataku pojawiły się już przed kilkoma dniami, kiedy to Chomikuj.pl niektórym swoim użytkownikom zaczął wyświetlać informację o konieczności zmiany hasła na silniejsze. Kilka dni później z serwisem Niebezpiecznik.pl skontaktowała się wspomniana osoba z ofertą odsprzedaży wykradzionych kont. Przy okazji złodziej poinformował, że w jego posiadaniu znajdują się jeszcze dane pochodzące z innych serwisów. Na chwilę obecną jest to jednak całkowicie niepotwierdzona informacja.
Co w obliczu tej sytuacji powinni zrobić użytkownicy Chomikuj.pl? Przede wszystkim jak najszybciej zmienić swoje hasła na silniejsze - i to bez względu na to czy zostali poproszeni o to już wcześniej. Ze zwiększonym ryzykiem mają do czynienia w szczególności te osoby, które ze swojego hasła na Chomikuj.pl korzystają również w innych serwisach.
Źródło: technologie.newsweek.pl/wykradziono-dane-2-mln-kont-z-chomikuj-pl,95131,1,1.html