måndag 13 februari 2012

Tipsa oss!08 453 62 20

Lösenord lagrades utan kryptering - Computer Sweden:

200 sökningar på Spraykonton

Nätportalen Spray utsattes i förra veckan av en attack från hackare. Via en dold sida och med någons användarnamn har det gått att få fram lösenord till Sprays medlemmar.

– Det gäller hela vår medlemsdatabas, inklusive mejl, spraydate och webbhotell, säger Fredrik Pallin, presschef på spray.se.

Enligt företaget har 200 sökningar gjorts på söksidan med lösenord till drygt en miljon konton. Företaget vet i dagsläget inte vad det är som sökts efter och om någon medlem har drabbats. Man poängterar att attacken är begränsad men har medgett att det teoretiskt sett har varit möjligt att kunna komma åt alla användares lösenord.

– Nu har vi ringat in problemet. Vi har gått från klarhet till klarhet i det här, säger Fredrik Pallin.

I efterdyningarna av attacken har det visat sig att två brott har begåtts. Förutom lösenorden har någon lyckats stjäla uppgifter om 54 000 aktiva konton till Sprays tjänst för gratis hemsida. Ägarna till dessa konton söks nu febrilt av Spray. Enligt tidigare uppgifter från företaget är det endast hemside-innehavarna som kan anses vara drabbade av attacken. Även e-postkunder rekommenderas att byta lösenord.

All medlemmars lösenord har lagrats helt okrypterade i Sprays databas, någonting som ska åtgärdas. Men för åtminstone e-posttjänsten kommer det dröja till i sommar, när Lycos som hittills har stått för driften kastas ut.

– Det systemet har inte kunnat kryptera, något som vi länge har velat ändra men vi har suttit fast i avtal. Till sommaren ska vi ha bytt mailleverantör, säger Fredrik Pallin.

Användare vittnar om att det just nu är problem att byta sitt lösenord men Spray lovar att det bara är tillfälligt och beror på för hög belastning.

I och med att över en miljon kontouppgifter fanns tillgängliga är det det största i den långa rad av hack som den senaste tiden har drabbat bland andra Bilddagboken, Svenska Dataföreningen, Aftonbladet och Mecenat.

Hackarna lyckades enligt Fredrik Pallin att ta sig in genom en dold sida som Spray inte längre använder.

– Det var en gammal undersida på någon tjänst, säger Fredrik Pallin.

Sidan där vem som helst kunde komma åt lösenorden lades upp i förra veckan, men blev känd först i söndags. Spray har polisanmält attacken.

Har du konto hos Spray?
Det är inte längre tillåtet att rösta.

2008-04-22 11:42
Just nu på Cloudmagazine.se | besök sajten »
Smygtitt på Libreoffice Online

Artikelkommentatorerna ansvarar själva för sina inlägg
RSS Den här artikeln har 26 kommentarer:

2 rader kod - (Mattias (Eskes)) 2008-04-21 11:57

Liten risk - (Petterssons) 2008-04-21 12:07

Liten risk - (Dick Svensson) 2008-04-21 12:29

För helvete.. - (bar mofftak) 2008-04-21 12:34

home.se? - (MrRice) 2008-04-21 12:51

Varför... - (J.L) 2008-04-21 12:51

Till Mr Rice - (Daniel A.) 2008-04-21 13:02

home.se? - (oddity) 2008-04-21 13:15

Min teori om omfattningen - (henriko) 2008-04-21 13:17

knark.php - (stahl) 2008-04-21 13:20

OBS! Denna artikel är mer än 60 dygn gammal och är därför stängd för vidare debatt.

EXKLUSIVT FÖR COMPUTER SWEDENS PRENUMERANTER

Google Dart ingen fullträff

Teknik Google tror stenhårt på att programmeringsspråket Dart ska utmana Javascript, enligt projektledaren Lars Bak. Men resten av världen är skeptisk.



- IT24:

Statoil väljer HCL


1 500 utvecklare samlas

Teknik I dag mjukstartar jättekonferensen Jfokus i Stockholm. 1 500 utvecklare kommer de närmaste dagarna att förkovra sig i Java, webbutveckling, mobilutveckling och mycket annat.

(5 kommentarer)

CS Jobb:

  1. Utvecklarkonferenser

    Jobb Besökarna fortsätter att strömma till, samtidigt som evenemangen växer i antal. Här finns en lista på årets utvecklarkonferenser.

(2 kommentarer)

Computer Sweden:

  1. Vilken typ är du?

    Teknik Programmerare kan delas in i väldigt olika kategorier. CS utvecklingsreporter Lars Danielsson listar fem arketyper.

(3 kommentarer)


Loopiamejl borta för gott

Nyheter Analysen av Loopias säkerhetskopior efter mejlhaveriet är klar. Det har tagit åtta veckor och slutsaten är att en del mejl är borta för alltid.

(31 kommentarer)

Computer Sweden:

  1. Ingen lösning i sikte

    Nyheter Efter Loopias kraftiga haveri i början av december är mejlen fortfarande borta.

(30 kommentarer)

Computer Sweden:

  1. Konkurrenternas kupp

    Nyheter Flera konkurrenter lanserar flyttjänster för att sno kunder.

(12 kommentarer)


- Computer Sweden:

Nu vill KTH uppgradera

(3 kommentarer)


- Computer Sweden:

Så enkelt hackas Google Wallet

(14 kommentarer)

Mest läst

Efter jobbet





Krönikan

Dålig täckning inte bara på internetsociologer

I en demokrati bör inte en privatperson angripas offentligt av en mediemakthavare

Senaste nytt





Missa inte











Partnermaterial

Nya kompendier

Kundvård med kunden i framsätet

Utvalda whitepaper

Säkerställ era webbapplikationers tillgänglighet
Ta kontroll över filöverföringarna
Inriktning, profilering och anpassning

Nyhetsbrev

CS nyhetsbrev varje dag

Utbildningsguide

Utbildningsguiden

Senaste tidningen

Kompendier



RSS-flöden

Nyhetsbrev
  • Dagliga
  • Veckobrev
  • Affärsfokus
  • CSjobb
  • Affärssystem
  • Språksamt

Prenumerera här

Kontakta oss
Prenumerationsärenden:
computersweden.se/info
eller ring 08-799 62 35.

Ring
till 08-453 60 00.
Skicka gärna e-post till: cs@idg.se

Postadressen är:
Computer Sweden 106 78 Stockholm

Om tidningen




AdtechSynpunkter på sajten? Kontakta nyhetschef Linus Larsson
Kontakta CS redaktion | Policy om personuppgifter & copyrightinfo
Karlbergsv. 77 106 78 Stockholm Tel: 08-453 60 00 | Copyright © 1996-2012 International Data Group