A Formspring online űrlapkészítő szolgáltatás 420.000 jelszó hash kompromittálódásáról számolt be. Az információk egy nyilvános fórumon jelentek meg, a hash-ek nem voltak párba állítva felhasználónevekkel (bár lehetséges, hogy nem a teljes adatbázist hozták nyilvánosságra a támadók). A beszámoló szerint az egyik fejlesztői szerverre sikerült behatolniuk illetékteleneknek, innen pedig az egyik éles kiszolgálóra átjutva tehették rá a kezüket a felhasználói adatokhoz.
A szolgáltató minden felhasználó következő belépésekor jelszócserét kényszerít ki, adatbázisaikban az SHA-256 algoritmust a rossz hatékonysággal számítható bcryptre cserélték. A Facebook Connecttel bejelentkező felhasználókat az incidens nem érinti, feltéve hogy korábban nem hoztak létre natív Formspring felhasználót.
Zorg a Rettenetes · http://musicanta.blog.hu 2012.07.11. 17:42:41
buherator · http://buhera.blog.hu 2012.07.11. 18:15:01
Zorg a Rettenetes · http://musicanta.blog.hu 2012.07.12. 11:33:29