Ciekawy wyciek 420 000 hashy haseł z serwisu Formspring
Ciekawy wyciek 420 000 hashy haseł z serwisu Formspring
Formspring to serwis, który zdobył popularność dzięki pytaniom i odpowiedziom, choć wielu z nas dowiedziało się o nim dopiero po ostatnim wycieku danych. Z tego powodu postanowiliśmy przyjrzeć się tej sprawie bliżej. W wyniku włamania na maszynę developerską, która była podpięta do bazy produkcyjnej, wyciekły hashe 420 tysięcy haseł SHA-256.
Włamanie to nie jest niczym nowym w świecie cyfrowym. Przykład włamania do Wykopu sprzed kilku lat pokazuje, że takie incydenty mogą zdarzyć się każdemu. Po wycieku, hashe zostały opublikowane na jednym z forów, co stanowi poważne zagrożenie dla użytkowników.
Na szczęście, Formspring szybko zareagował na sytuację. Serwis przyznał się do problemu i wymusił reset haseł wśród swoich użytkowników. Dodatkowo, obiecali przejść na mocniejsze hashe BCryptu, co jest krokiem w dobrym kierunku, chociaż informacje te przekazali głównie na blogu.
Na podstawie: Źródła








