9lives communicatie rond db hack

Pagina: 1
Acties:

Acties:
  • 0 Henk 'm!

  • HamuNaptra
  • Registratie: April 2002
  • Niet online
Net een mailtje gekregen met een offi communicatie.

Hierin w netjes uitgelegd wat er gebeurt is, zonder teveel in detail te treden over het hoe ervan.
Alleen het zinnetje rond het "scripted" opslaan van de paswoorden lijkt me beetje raar....
Someone enlighten me pls :)


9lives forumhack - persoonlijke mededeling

Beste 9livers,
Zoals jullie vernomen hebben heeft een hacker ons 9lives-forum gehacked. Daarom hebben wij uit veiligheidsoverweging besloten om de hele site, dus zowel de forumserver als de frontserver, tijdelijk offline te halen. Dit laat ons toe om dit ten gronde te onderzoeken.
Via andere kanalen circuleert dat de hacker de database te koop aanbiedt. Wij gaan er vanuit dat hij ook effectief in bezit is van de databank, en daarom zullen alle passwoorden gereset worden. We willen wel benadrukken dat in de database de passwoorden ook gescript zijn. Bijkomend willen we ook beklemtonen dat er op geen enkele manier een link is met mogelijke Telenet klantengegevens.Weet dat we dit op alle mogelijke manieren zullen aanvechten, technisch maar ook gerechtelijk.
We willen ook zeer in het bijzonder onze trouwe 9livers bedanken die ons tijdens dit voorval gesteund en meegeholpen hebben op alle vlakken.
Bedankt!

Acties:
  • 0 Henk 'm!

  • RedHat
  • Registratie: Augustus 2000
  • Laatst online: 28-04 18:27
Gehashed en dus versleuteld.

Acties:
  • 0 Henk 'm!

  • nielsvv
  • Registratie: Mei 2008
  • Laatst online: 18-04 09:48

nielsvv

100% Afol

So no worries?

Bricklink Store - Steam


Acties:
  • 0 Henk 'm!

  • HamuNaptra
  • Registratie: April 2002
  • Niet online
Er is natuurlijk een verschil tss hashing en versleutelen....

Mij lijkt het dat het wachtwoord gewoon encrypted is. Genoeg worries dus.

Acties:
  • 0 Henk 'm!

  • Rannasha
  • Registratie: Januari 2002
  • Laatst online: 22:31

Rannasha

Does not compute.

Volgens mij weet de beheerder zelf het verschil niet tussen encryptie en hashing, gezien de term "gescript" op beide niet echt van toepassing is (tenzij dit een specifiek Vlaamse term is).

Als de wachtwoorden inderdaad versleuteld zijn opgeslagen en niet gehashed dan is dat wel erg slecht inderdaad.

|| Vierkant voor Wiskunde ||


Acties:
  • 0 Henk 'm!

  • SmokingSig
  • Registratie: November 2009
  • Laatst online: 26-04 18:52
Die laten dus ook niets weten he :)

Acties:
  • 0 Henk 'm!

  • stijn26
  • Registratie: Januari 2013
  • Laatst online: 27-02-2024
*knip*

[ Voor 92% gewijzigd door stijn26 op 23-02-2015 11:38 ]


Acties:
  • 0 Henk 'm!

  • dumbledore
  • Registratie: Juni 2007
  • Laatst online: 27-03 21:08
nog steeds offline..

Acties:
  • 0 Henk 'm!

  • SmokingSig
  • Registratie: November 2009
  • Laatst online: 26-04 18:52
Zucht... en ze laten niets meer weten. Ik vind het walgelijk.

Acties:
  • 0 Henk 'm!

  • GigaPixels
  • Registratie: Maart 2013
  • Laatst online: 26-04 22:41
Dan toch maar eens uitkijken naar één van die nieuwe alternatieven? (8lives of naajn)

Op vlak van communicatie valt er inderdaad niet veel goeds over te vertellen.

Verder wel grappig (of juist niet) dat die nieuwe alternatieven geen HTTPS of dergelijke gebruiken.
Pagina: 1