Kirjaudu ▼
 

Salasanoja vuotaa liukuhihnalta: Billabong, Nvidia, Android Forums

Matias Mäki
Salasanoja vuotaa liukuhihnalta: Billabong, Nvidia, Android Forums
Yahoon lisäksi myös Billabong menetti selväkielisiä salasanoja hyökkääjille. Suojattuja salasanoja kaivettiin Nvidiasta ja Android Forumsista.
Tuomas Linnake
13.7.2012 16:38
12

Verkkopalvelut antautuvat yksi toisensa perään tunkeutujille. Yahoo on viikon uutinen menetettyään yli 450 000 selväkielistä Voices-palvelunsa salasanaa. Yahoon murron jälkeen on jo ilmaantunut lisää murtoja.

Tapauksia yhteen koostavan SlashGearin mukaan myös vaatemyyjä Billabongin epäillään joutuneen kohteeksi, sillä verkossa rehvastellaan 35 000 selväkielisen salasanan varastamisella. Niistä tiettävästi vain noin 1400 on julkaistu.

Grafiikkasirujen valmistaja Nvidia puolestaan tiedottaa, että sen Developer Zone -sivustolle iskettiin. Saaliina voitiin saada tiivistettyjä salasanoja. Nvidia ei arvioinut salasanojen määrää.

Kolmas tuore antautuja on Phandroid, jonka Android Forums -sivusto vuoti käyttäjänimiä, sähköpostiosoitteita ja tiivistettyjä salasanoja tunkeutujille. Uhrien määrää ei tiedetä, mutta foorumilla on yli miljoona käyttäjää.

Eikä siinä kaikki. Juuri ennen Yahoota Formspring kertoi joutuneensa salasanamurron kohteeksi. Tiivistettyjä ja suolattuja salasanoja julkaistiin netissä 420 000 kappaletta.

∇ Mainos ∇
Yritykset nVidia
Lisää Aiheesta
Lue lisää
SlashGearin uutinen
Copyright Creative Commons Teksti on lisensoitu Creative Commons Nimeä-Ei muutoksia-Epäkaupallinen -lisenssillä.
Lisää suosikkeihin

Henkilökohtaiselle suosikkilistalle tallentaminen vaatii kirjautumista.

KirjauduRekisteröidy

Kommentit (12)

Sivut: 1 2
EdellinenSeuraava

Anonyymi
salasanojen juuri kuuluu olla vaikeita murtaa jos tällainen vuoto tapahtuu ei salasanoja sitten saada murrettua.


Tällaisia vuotoja kun tapahtuu on aivan sama oliko se salasana pitkä vai lyhyt.
getreal 13.7.2012 16:59

Anonyymi
Pitäkää salasananne mahdollisimman yksinkertaisina niin ei aiheudu turhaa haittaa yltiövaikeiden salasanojen muistamisessa.

Tietoturva on vain tunne.
Niin väärä neuvo, salasanojen juuri kuuluu olla vaikeita murtaa jos tällainen vuoto tapahtuu ei salasanoja sitten saada murrettua.
facepalm 13.7.2012 16:59

Anonyymi
Tässä oli kyse selväkielisistä salasanoista, joita ei siis ollut kryptattu alunperinkään, joten niiden murtamisen helppoudella tai vaikeudella ei ole merkitystä.

Yleisesti ottaen niistä palveluista, jotka tallentavat käyttäjiensä salasanat selkokielisinä voisi ainakin kasata jonkinlaisen mustan listan. Suomessa tällaista tallennusta käyttää ainakin Huuto.net (minkä osoittaa se, että palvelusta on mahdollista tilata oma salasana takaisin ilman että se muuttuu).
Vustin 13.7.2012 17:52

Anonyymi
Jos salasana oli hashattynä, niin silloin sillä on merkitystä.
salakala 13.7.2012 17:58

Anonyymi
Esimerkiksi kilometrikisa.fi (työpaikkojen polkupyöräskaba) lähettää salasanan sähköpostilla plain textinä sähköpostiin.

Ei taida olla tuollakaan kaikki kunnossa.
7 13.7.2012 20:27

Anonyymi
Nvidialla on tiettävästi Windows palvelimet...
jeppels 13.7.2012 21:12

Anonyymi
Mitä väliä ?
Noilla niinsanotuilla sivistoilla,salasanalla pääsee lataamaan/kommentoimaan jotakin?
Mitä väliä.
mun salsana homppa 13.7.2012 21:40

Anonyymi
ei haittaa !
en käytä noita(kaan) 14.7.2012 17:16

Anonyymi
Jos salasanat olisi hyvin suolattu ja hashattu, sillä ei olisi mitään merkitystä onko salasana "asd" vai esim. "xFg1dk//;kd-*nni.(sk92eJdjd; -".

En ymmärrä kuinka noinkin yksinkertainen toimi voi jäädä tekemättä.
naffi 15.7.2012 2:13

Anonyymi
Ja jos 50 miljoona muuta webbipalvelua vielä murretaan näiden muutaman Suomeen edes liittymättömän lisäksi, niin sitten on kaikki hukassa. :-)

Tai kai Phandroidissa on muutama Anrdoid nörtti käyttäjänä.
aatos errkot 15.7.2012 18:05
Sivut: 1 2
EdellinenSeuraava
Ohjeet: Pysy aiheessa ja kirjoita napakasti. Muista, että haastateltavilla, kanssakeskustelijoilla ja toimittajilla on oikeus omaan, eriävään mielipiteeseen. Ole kohtelias, äläkä tarkoituksella provosoi tai hauku muita keskustelijoita. Taloussanomat varaa oikeuden poistaa asiattomat viestit.
Lue koko keskusteluetiketti
Varaa oma nimimerkkisi Taloussanomien uutiskommentointiin rekisteröitymällä käyttäjäksi tai kirjaudu sisään.

Rekisteröityminen ja nimimerkin varaus eivät ole pakollisia.

Nimimerkissä saa käyttää ainoastaan kirjaimia ja numeroita. Sen minimimitta on viisi merkkiä ja maksimi kaksikymmentä merkkiä.
Olet kirjautunut sisään, muttet ole vielä valinnut omaa, muille käyttäjille näkyvää nimimerkkiäsi. Varaa nimimerkki omaksesi kirjoittamalla se nimimerkki-kenttään.

Varauksen jälkeen muut eivät voi käyttää nimimerkkiäsi ja se näkyy automaattisesti kaikissa kirjoittamissasi viesteissä.

Huomioithan, ettei nimimerkkiä ei voi muuttaa jälkikäteen.

Nimimerkissä saa käyttää ainoastaan kirjaimia ja numeroita. Sen minimimitta on viisi merkkiä ja maksimi kaksikymmentä merkkiä.
 
Viikon kommentoiduimmat
Dilbert on muuttanut. Lue Dilbert Taloussanomien etusivulta