E-mailadressen en versleutelde wachtwoorden Aptoide-gebruik

Pagina: 1
Acties:

Acties:
  • 0 Henk 'm!

  • Eagle Creek
  • Registratie: Oktober 2002
  • Laatst online: 06-10 11:37

Eagle Creek

Breathing security

Topicstarter
@Xtuv
nieuws: E-mailadressen en versleutelde wachtwoorden Aptoide-gebruikers zijn u...
E-mailadressen en versleutelde wachtwoorden Aptoide-gebruikers zijn uitgelekt

De e-mailadressen en versleutelde wachtwoorden van 20 miljoen gebruikers van downloadwinkel Aptoide zijn gepubliceerd op een hackerforum. De desbetreffende persoon zegt in totaal gegevens van 39 miljoen accounts te hebben. Aptoide bevestigt het datalek.

Aptoide, een alternatieve downloadwinkel voor Android-apps, meldt in een blog dat er 8,8 miljoen accounts zijn waarbij de gebruiker zich heeft aangemeld met een e-mailadres en wachtwoord. Die gegevens zijn in handen gekomen van derden. De wachtwoorden zijn versleuteld, maar daarvoor is het sha-1-hashingalgoritme gebruikt, dat al jaren niet meer als erg veilig wordt beschouwd. Ook zou er geen salt op de wachtwoorden zitten.
Encrytie ≠ hashing
Cryptografische hashing (cryptohashing) is in strikte zin geen versleuteling, omdat bij hashing uit de verkregen hashcode de oorspronkelijke gegevens niet meer terug kunnen worden gehaald. Wel wordt bij hashing gebruikgemaakt van dezelfde technieken als bij versleuteling en vormt hashing ook vaak een onderdeel van versleutelingsprotocollen. Het verschil tussen hashing en encryptie is dus dat hashing maar 1 kant op kan (alleen hashen) en dat er bij encryptie twee kanten op gewerkt kan worden (coderen en decoderen).
Wikipedia: Encryptie

~ Information security professional & enthousiast ~ EC Twitter ~


Acties:
  • 0 Henk 'm!

  • Xtuv
  • Registratie: Oktober 2000
  • Laatst online: 07-10 14:12
@Eagle Creek Ja, beetje kort door de bocht. Heb het aangepast :)