TechNews.bg
сигурност

6,5 милиона LinkedIn пароли похитени?

Социалната мрежа за професионалисти LinkedIn се сблъска с огромен проблем в сигурността. Хакер от Русия е похитил 6,5 милиона пароли и вече е публикувал списъка в интернет, съобщи CNET.

 

Макар и твърдението на хакера все още да не е доказано, вероятно е налице пробив, тъй като потребители в Twitter съобщават, че са открили своите LinkedIn хеширани пароли в списъка. Голяма част от тях съдържат думата "linkedin".

Изтичането на толкова много пароли се свързва със скорошно разкритие на специалист по сигурността, че iOS приложение за LinkedIn събира информация от календара, вкл. пароли, и я предава към сървъри на разработчика  без знанието на потребителите.

Паролите в LinkedIn са кодирани с алгоритъм SHA-1, който се счита за  сигурен. Сложните пароли отнемат време за декодиране, но по-опростените са рискови.

Експерти от Sophos съветват LinkedIn потребителите да променят паролите си по възможно най-бързия начин. Ако новината за изтичането е вярна, то несъмнено хакерите работят усилено, за да декодират хешираните пароли.

В своя микроблог LinkedIn съобщава, че проучва случая и скоро ще публикува информация, касаеща потребителите на социалната мрежа.

още от категорията

7 въпроса, които да зададем на Cybersecurity Forum 2025

Мария Малцева

Повече роботи, отколкото хора, посещават онлайн магазините

TechNews.bg

Съмнения за кибератака витаят около срива на иберийската електромрежа

TechNews.bg

DDoS атаките: тенденция към хипер-обем през 2025 г.

TechNews.bg

Основателите на СуперХостинг започват нов, глобален проект

TechNews.bg

Месец след придобиването: най-опасният период за ИТ сигурността

TechNews.bg

2 коментара

анонимно 07/06/2012 at 13:02

Всеки алгоритъм се "чупи" с "космически", при условие че паролите ти са до 8 символа. Правилното решение е последователно на SHA-1 да се приложи допълнителен криптиращ механизъм, който е неизвестен на атакуващите.

Отговор
Anonymous 06/06/2012 at 20:15

Как може сайт с толкова много регистрирани потребители да има толкова идиотска сигурност. Хеширали паролите с SHA-1, който се чупи с "космически скорости" с няколко съвременни видео карти… нямам думи.

Отговор

Коментари