AfterDawn logo

Kickstarter tietomurron kohteena - käyttäjätiedot paljastuivat, luottokortit eivät

Jari Ketola Jari Ketola

Kickstarter-joukkorahoituspalvelu tiedotti myöhään lauantai-iltana palveluun kohdistuneesta tietomurrosta käyttäjilleen lähettämässään sähköpostissa. Tieto vahvistettiin samaan aikaan myös yhtiön virallisessa blogissa.

Yhtiö sai tiedon tietomurrosta viranomaisten kautta kuluvan viikon keskiviikkona, jonka jälkeen haavoittuvuus paikattiin ja palvelun tietoturvaa ryhdyttiin parantamaan. Murtautujat olivat päässeet käsiksi käyttäjätietoihin, kuten käyttäjänimiin, sähkö- ja normipostiosoitteisiin sekä salattuihin salasanoihin. Vaikka salasanat olivatkin salatussa muodossa, suosittelee Kickstarter salasanan vaihtamista kaikille käyttäjilleen. Mikäli samaa salasanaa on käytetty myös muissa palveluissa on se syytä vaihtaa kaikkialla. Vanhat salasanat oli tallennettu yksilöllisesti suolattuna, moninkertaisena SHA-1-summana. Uudemmat salasanat on puolestaan kryptattu bcrypt-algoritmilla.


Koska Kickstarter ei tallenna luottokorttitietoja, eivät murtautujat päässeet niihin käsiksi.

Kickstarterin toimitusjohtaja Yancey Strickler pahoittelee blogikirjoituksessa tapahtunutta.

Tietomurrosta uutisoi Suomessa ensimmäisenä Pelaaja-lehti.

Käytätkö Sinä vielä samaa salasanaa useissa palveluissa? Siinä tapauksessa on korkea aika siirtyä käyttämään salasanojen hallintaan tarkoitettua sovellusta. Niitä ja muuta tietoturvasta löydät tietoturvasivultamme

TÄMÄN UUTISEN KOMMENTOINTI ON PÄÄTTYNYT