AfterDawn: IT-alan uutiset

Napsu.fi:n 16.000 käyttäjän kirjautumistiedot vuodettiin

Kirjoittaja Manu Pitkänen (Google+) @ 3.12.2011 17:59 Kommentteja (6)

Napsu.fi:n 16.000 käyttäjän kirjautumistiedot vuodettiin AfterDawn uutisoi aamulla Napsu.fi-palveluun kohdistuneesta tietomurrosta, jonka myötä sinne rekisteröityneiden käyttäjien kirjautumistiedot pääsivät vääriin käsiin. Aamulla niitä ei oltu kuitenkaan julkaistu missään.
Tiedot julkaistiin tänään päivällä. Sivuston mukaan se oli tallentanut salasanat kryptattuina, mutta murtautujat ovat onnistuneet selvittämään salasanat tästä huolimatta. Listalta löytyy noin 16.100 tunnuksen kirjautumistiedot, kun Helsingin Sanomien mukaan käyttäjiä on yhteensä noin 20.000.

Napsu.fi tiedotti asiasta eilen ja suositteli Napsu.fi-palveluun rekisteröityneitä, jotka käyttävät samoja tietoja muualla, vaihtamaan salasanansa mahdollisimman nopeasti.

Hakukone osoitteille haettu

Olemme perinteiseen tapaan avanneet hakukoneen Napsu.fi:stä vuotaneille sähköpostiosoitteille. Löydät hakukoneen osoitteesta

http://fin.afterdawn.com/napsu.cfm

Edellinen Seuraava  

6 kommenttia

13.12.2011 18:19

Missä viipyy Afterdawnin tarkistuspalvelu?

23.12.2011 19:31
kakke2
Vahvistamaton

"Sivuston mukaan se oli tallentanut salasanat kryptattuina" nojuu...pitäiskö tohon nyt sitten uskoa. tai no voi olla, mutta on kyllä täytynyt olla heikko cryptaus =P ei mitään 128 tai 256 bittistä AES ssää kyllä murreta JOS on salaus tehty oikeaoppisesti. eli heidän mokansa tässä kohtaa kun eivät olleet suojannet niitä kunnolla vaikka pitäisi. kyllä nyt luulisi että sivustojen ylläpitäjät pikkuhiljaa alkaisitvat _OIKEASTI_ cryptamaan noita salasanoja kun koko ajan paljastuu uusia murtoja.

33.12.2011 21:39

Lainaus, alkuperäisen viestin kirjoitti Olliii:
Missä viipyy Afterdawnin tarkistuspalvelu?
Milloinkahan on afterdawnin vuoro julkistaa mokansa? ;)

43.12.2011 22:40

Mitä tarkistuspalvelulla tekee? Julkaiskaa linkki listaan ettei jokaisen tarvitse itse kirjoittaa googleen napsudump.txt ja painaa etsi :) Tässä laiskoille suora linkki http://pastebin.com/sa9LSz9N

54.12.2011 0:06

Tuolla tosiaan on vahvojakin salasanoja ollut käytössä (valtaosa on kuitenkin täyttä kuraa). Siinä ei salasanan vahvuus auta, kun ne oli vain kryptattu onnettomalla salauksella, ei häshitty. Tässä ollaan siis tehty vieläkin pahempi virhe, kuin vain onneton tietoturva. Salasanoja ei muutenkaan tulisi pelkästään kryptata, koska tällöin niiden varastaminen inside jobbina ei ole läheskään niin vaikeaa kuin se olisi, jos ne olisi häshitty. Oikeastaan koko homma haiskahtaa juuri siltä. Tällöin ei ole salauksen vahvuudellakaan välttämättä mitään merkitystä.

Kaikilla adminin tunnuksilla sama passu, hyvin viisasta. >.> Näyttää jopa tehneen ihan puhtaita smurffiaccoja. Tämäkö on sitä vastuullista ylläpitoa?

Viestiä on muokattu sen lähettämisen jälkeen. Viestiä on muokattu viimeksi 4.12.2011 @ 00:15

64.12.2011 9:01

paskoja salasanoja tuollla. ylläpito tehnyt liki 10 tunnusta ja kaikissa sama salasana :D


Tämän uutisen kommentointi ei ole enää mahdollista.

Tuoreimmat uutiset

Tutkimus osoitti – Spotify jakaa rahaa artisteille epäreilulla tavalla Tutkimus osoitti – Spotify jakaa rahaa artisteille epäreilulla tavalla (21.2.2018 13:02)
Spotifyn liiketoimintamalli ja yhtiön maksamat korvaukset artisteille ovat olleet kuuma puheenaihe jo useita vuosia. Anssi Kela nosti asian julkisuuteen jo vuonna 2011. Yhdysvalloissa isot artistit ....
1 kommentti
Android P:n esittely pian käsillä? Koodilisäykset paljastavat uutta tietoa Android P:n esittely pian käsillä? Koodilisäykset paljastavat uutta tietoa (21.2.2018 12:18)
Google esitteli monena vuotena uuden Android version kesällä Google I/O:ssa, mutta parin viime vuoden aikana hakukonejätti on siirtynyt uuteen rytmiin, jossa se paljastaa tulevan käyttöjärjestelmän ....
Hinta kolminkertaistui lyhyessä ajassa – Apple etsii itselleen nyt kaivoskumppania Hinta kolminkertaistui lyhyessä ajassa – Apple etsii itselleen nyt kaivoskumppania (21.2.2018 10:34)
Apple on tullut tunnetuksi erityisesti siitä, että sen tavoitteena on luoda hyvin pitkälle vertikaalisesti integroituja tuotteita. Yhtiön tavoitteena on siis hallita itse mahdollisimman pitkälle ....
Ostaisitko Spotify-kuulokkeet tai -kaiuttimen? Sellaiset voivat olla tuloillaan Ostaisitko Spotify-kuulokkeet tai -kaiuttimen? Sellaiset voivat olla tuloillaan (21.2.2018 10:04)
Verkkosivusto Musicallyn havaitsemien työpaikkailmoitusten perusteella on virinnyt spekulaatioita Spotifyn salaisesta laitekehityshankkeesta. Ruotsalainen suoratoistopalvelu hakee riveihinsä ....
Samsungilta huikea tuote – 30,7 teratavun SSD-asema 2,5 tuuman kokoluokkaan Samsungilta huikea tuote – 30,7 teratavun SSD-asema 2,5 tuuman kokoluokkaan (20.2.2018 16:00)
Samsung on esitellyt kapasiteetilla mitattuna maailman suurimman 2,5-tuumaisen SSD-aseman. Uutuuteen mahtuu peräti 30,7 teratavun edestä dataa eli suunnilleen 5700 Full HD -elokuvaa, joka vastaa ....

Uutisarkisto