Prisjakt och Minhembio utsatta för stöld av lösenord
Prisjakt/Minhembio meddelar idag på morgonen att de har blivit utsatta för datorintrång och medlemmars uppgifter har blivit stulna. I ett meddelande som gått ut via e-post, och som publicerats på sajten, ber man användare att logga in och byta lösenord för att ingen ska kunna utnyttja kontona.
Tyvärr måste vi meddela att stora delar av de lösenord, som används för att logga in på Prisjakt/Minhembio, har stulits i samband med ett datorintrång. Nu skiljer sig dock den här lösenordsstölden från andra liknande händelser genom att alla våra lösenord är ordentligt krypterade och att vi går ut med det hela före det att någon illvillig person hunnit offentliggöra några uppgifter.
Det krävs med andra ord en del jobb för att få fram lösenorden ur den krypterade filen. Det kan jämföras med flera andra attacker mot olika communitys och forum, där användaruppgifter legat helt okrypterade på servrarna.
Prisjakt är, enligt mitt tycke, den bästa prisjämförelsesajten i Sverige. Den är väldigt snabb och effektiv och har ett brett utbud av IT-produkter. Minhembio är ett community som drivs av samma företag, och som är inriktat på entusiaster inom hemmabio.
Uppdatering: DN skriver om det.
Gillade du inlägget? Dela gärna till dina kompisar!


Snigelfart.se sa,
februari 17, 2009 @ 09:06 | Svara
Prisjakt och Minhembio hackat: Krypterade lösenord och mail har läckt ut…
Tidigt under morgontimmarna meddelade Prisjakt/Minhembio att dom blivit utsatta för datorintrång och medlemmarnas uppgifter är på vift. Du kan läsa mer om deras egna uttalande här.
Alla som har konto där behöver inte vara allt för oroliga, då…
Stefan Ljungwall
sa,
februari 17, 2009 @ 15:06 | Svara
Uppdaterat och klart. Jag fick också mejlet i morse och genererade ett nytt, starkt, säkert lösenord med LastPass.com.
Jimmy Bergmark
sa,
februari 18, 2009 @ 12:14 | Svara
Så går det när man sparar lösenordet. Professionella sidor sparar inte lösenordet. Inte ens i krypterad form.
http://blog.jtbworld.com/2007/09/saving-passwords-in-database-no.html
Dags för ny lösenordspolicy sa,
februari 19, 2009 @ 07:42 | Svara
[...] TkJ, AB, SVD, DN This entry was posted in Nyheter. Bookmark the permalink. Post a comment or leave a trackback: Trackback URL. « Allt fokus på Mediaportal Teknik mot ansvar och motiv » [...]
Johannes
sa,
februari 19, 2009 @ 07:48 | Svara
Jimmy Bergmark: Enligt prisjakt/minhembio är lösenorden både krypterade och saltade precis som du beskriver.