Ännu fler lösenord stulna – så skyddar du dig!
Det är inte bara Bloggtoppen som har hackats och fått sin databas med användaruppgifter stulna. Nu har det visat sig att 57 andra sajter också har drabbats av intrång där man stulit listor av e-postadresser och lösenord. Nu senast rör det sig om 211000 nya uppgifter, skriver Computer Sweden.
Alla dessa nya användaruppgifter kommer från den populära sajten Gratisbio.se. Listan läckte ut under tisdagskvällen och innehåller e-postadresser och okrypterade lösenord. Det är rätt skrämmande att sajter idag lagrar lösenord okrypterade i databaser. Om du har ett medlemsskap hos Gratisbio.se och har använt samma lösenord på andra sajter, ska du ändra dessa snarast.
Obegränsat webbhotell! – StrongBox har obegränsat lagringsutrymme, antal databaser och e-postkonton, gratis domänpekningar. Läs mer, klicka här!
Jag brukar skriva om vikten av att aldrig återanvända lösenord, utan att ha unika lösenord på varje sajt du registrerar dig på. Skälet till varför det är viktigt har gjorts uppenbart via de här hacken. Om man använder samma lösenord på flera sajter är det inte speciellt svårt att kapa konton genom att prova sig fram.

Jag rekommenderar att du använder dig av programmet LastPass för att hantera dina lösenord. Det kan hjälpa dig att automatiskt generera unika lösenord när du registrerar dig på en sajt, och du behöver inte komma ihåg dem eftersom LastPass har autoifyllning av formulär och autoinloggning. LastPass skyddas av ett av dig valt huvudlösenord. Det är väldigt smidigt.
Kolla om du är drabbad
Att webbplatser idag lagrar lösenord okrypterade i databasen är helt obegripligt. Alla någorlunda vettiga SQL-servrar har inbyggda funktioner för att kryptera databasfält, för just detta ändamål. Att man inte använder dessa funktioner beror antingen på lathat eller inkompetens.
Det var just det här som var problemet när Sony hackades. De hade lagrat användarnas lösenord i fritext. Om du vill friska upp minnet om Sonys pinsamma misstag, läser du:
- Jättehack hos Playstation Network – 77 milj konton stulna
- Sony hackade IGEN – en miljon konton stulna
- Nytt hack hos Sony – 25 miljoner stulna konton
På Computer Swedens hemsida finns det en sökruta, om du skrollar ner på sidan, där du kan fylla i din e-postadress för att kontrollera om den finns med i listan från Bloggtoppen. Du kan läsa mer om hur du tar reda på ditt lösenord på Bloggtoppen, i mitt inlägg Så kollar du om ditt lösenord sprids via Bloggtoppen-hacket.
Expressen skriver om de bästa och sämsta lösenorden, för dig som vill se om du är rätt ute. Svenska Dagbladet rapporterar om att politikern Björn Fries fått sitt Facebook-konto kapat och att någon postat ett inlägg där Fries sades vara död. Det är dock inte fastställt om den som kapat kontot har använt sig av lösenord som nyligen stulits, men klart är att vi förmodligen kommer att få se en hel del kapningar på Facebook och Twitter.
Läs också:
- Något mer sansad research om #sdgate
- LastPass: Glöm dina lösenord och användarnamn!
- Bevis: Folk använder idiotiska lösenord
Källa: Computer Sweden, Aftonbladet, DN, SvD, Expressen
Gillade du inlägget? Dela gärna till dina kompisar!
| Säkerhetspaket | Pris | Licens | |
| Panda Rea! | 524 kr (175 kr/PC) | 1 år/3 PC | |
| Norton Bäst i test | 599 kr (199 kr/PC) | 1 år/3 PC | |
| McAfee Rea! | 324 kr (108 kr/PC) | 1 år/3 PC | |
| F-Secure | 645 kr (215 kr/PC) | 1 år/3 PC | |
| Kaspersky | 589 kr | 1 år/1 PC | |
| ESET Nod32 | 594 kr | 1 år/1 PC | |
| Trend Micro | 649 kr | 1 år/1 PC |


Fred
sa,
oktober 26, 2011 @ 17:14 | Svara
Hallå. CS’s site är ju sjukt rörig – exakt var hittar man den där sökrutan?
Maria
sa,
oktober 26, 2011 @ 17:48 | Svara
Vilken tur man hade, jag var inte med på listan. Har du någon info på vilka de 57 andra sajterna är?
@Fred: Du kan se om din mejladress finns med här: http://computersweden.idg.se/2.2683/1.412408
Fred
sa,
oktober 26, 2011 @ 18:43 | Svara
Tack Maria!
Calle
sa,
oktober 26, 2011 @ 19:49 | Svara
Jag kan tipsa om RoboForm – ett bra lösenordsprogram om man använder flera datorer – jag har det på tre datorer + två telefoner – och synkar mellan dem via web så att nya/ändrade lösenord alltid finns tillgängliga överallt
TkJ
sa,
oktober 26, 2011 @ 20:40 | Svara
Calle: Ja, Roboform är ett bra alternativ. LastPass klarar dock också av att synka mellan datorer – jag har det på ett gäng Windowsmaskiner och en Mac. :)
Gunnar
sa,
oktober 27, 2011 @ 08:53 | Svara
LastPass klarar även av telefoner, kör det på min Android och har kompisar som kör det på iPhone.