Der unabhängige IT- und Tech-Kanal!
internet.board.entertainment.games.hardware

gulli Logo
  • Home
    • Seit 1998 unabhängiger IT- und Tech Kanal, Forum mit über 1 Million registrierter Usern
  • Board
    • Seit 1998 unabhängiger IT- und Tech Kanal, Forum mit über 1 Million registrierter Usern
  • News
    • Topnews
    • Interviews
    • Glossen
    • Reportagen
    • Kurioses
    • RSS-Feed
    • Twitter
    • Newsletter
  • NewsPresso
    • Newsübersicht
    • Regeln
    • Highscore
    • RSS-Feed
  • Internet
    • Wissenswertes
    • Filesharing
    • Denkanstösse
  • IT-Sicherheit
    • IT-Lexikon
    • Gesetzliche Lage
    • Cyberkriminalität
    • Abwehrmaßnahmen
    • IT-Forensik
    • Privatsphäre bei Facebook
  • Hard- und Software
    • Zeitreise - PC und N-books
    • Tools
  • Games
    • Geschichte, Gegenwart und Zukunft der PC-Spiele
    • Online-Spiele
    • gulli:Wettbewerbe
    • gulli:Spiele
  • Mobile
    • Zeitreise - Mobile Endgeräte
  • Ansichtssache
    • Kommentiere und bewerte die Fundstücke.
  • Videos
    • Seit 1998 unabhängiger IT- und Tech Kanal, Forum mit über 1 Million registrierter Usern
  • Apps
    • Seit 1998 unabhängiger IT- und Tech Kanal, Forum mit über 1 Million registrierter Usern
  • gulli
  • News
  • LinkedIn bestätigt Passwort-Leak
vorherige News
nächste News
Kurz notiert:

LinkedIn bestätigt Passwort-Leak

LinkedIn (Logo)

LinkedIn (Logo)

Das Soziale Netzwerk LinkedIn bestätigte am heutigen Donnerstag den Leak von 6,5 Millionen Login-Datensätzen einschließlich der gehashten Passwörter. Die genauen Umstände des Vorfalls werden derzeit noch untersucht. Die betroffenen Nutzer wurden mittlerweile angeschrieben und ihre Passwörter gesperrt.

Unbekannte hatten am gestrigen Mittwoch in einem einschlägigen Forum damit geprahlt, 6,5 Millionen LinkedIn-Datensätze erbeutet zu haben (gulli:News berichtete). Entsprechende Datensätze tauchten auf einem russischen Filehoster auf. Heute bestätigte LinkedIn den Vorfall; die Betroffenen wurden bereits per E-Mail informiert und dazu aufgefordert, ihre zwischenzeitlich gesperrten Passwörter durch neue zu ersetzen. 

Bei den erbeuteten Passwort-Hashes wurde kein Salt verwendet, was die Hashes für bestimmte Angriffe anfälliger macht. Dies wurde nach Angaben der LinkedIn-Administratoren mittlerweile geändert. In einem Blog-Posting teilte das Unternehmen mit, die Passwörter nicht betroffener Nutzer sowie die neuen Passwörter der Betroffenen würden nun mit einem Salt gehasht. LinkedIn entschuldigte sich bei seinen Nutzern für den Vorfall. 

Text-Quellen: The Register

Annika Kremer (g+) am Donnerstag, 07.06.2012 15:57 Uhr

Tags: passwort hash linkedin

Rating Rating Rating
 
Weitere interessante News
5 Reaktionen zu dieser Nachricht
  • BetaINFO am 08.06.2012 09:51:18

    Das liegt doch mehr am Verhalten der Nutzer und deren unzureichenden Informationen. Als User kann ich doch auch gar nicht wissen, ob mein Passwort jetzt gehashed und gesalzen (mit Marinade und lecker Gewürzen) in der Datenbank gespeichert wird, oder evt als Plain text für alle lesbar in einem Ordner ...

  • Trollolol am 07.06.2012 21:01:17

    Häh, wird der Salt nicht pro Datenbank und nicht pro Passwort erstellt? Muss ja irgendwo auch gespeichert und zugewiesen werden. Und wie schaffen die es im Nachhinein von den alten Passwörtern, die ja nur als Hash vorliegen, eine salted Version zu erstellen? Das geht ja nur wenn die einfach nur ein ...

  • narozed am 07.06.2012 18:08:48

    Eine 0815 Rainbowtable mit neuem Salt ist trotzdem schnell berechnet (damit bekommt man sicher 80% der Passwörter.) (Wenn die Leute schon auf dem Server waren gibts das Salt im Loginscript.) Das "salzen" von Kennwort-Hashes verhindert die Benutzung von Rainbow-Ta ...

  • Waldmeisda am 07.06.2012 17:22:27

    oh mann, warum man sowas nicht GLEICH machen kann? Eine 0815 Rainbowtable mit neuem Salt ist trotzdem schnell berechnet (damit bekommt man sicher 80% der Passwörter.) (Wenn die Leute schon auf dem Server waren gibts das Salt im Loginscript.) ...

  • Novo am 07.06.2012 16:42:13

    Bei den erbeuteten Passwort-Hashes wurde kein Salt verwendet, was die Hashes für bestimmte Angriffe anfälliger macht. Dies wurde nach Angaben der LinkedIn-Administratoren mittlerweile geändert. oh mann, warum man sowas nicht GLEICH machen kann? ...

weitere Kommentare lesen     Nachricht kommentieren

Games [Teamspeak]

Teamspeak Server

Teamspeak

Heutzutage ist die Internettelefonie neben Fest- und Mobilnetztelefonie immer gefragter. Per Internet zu kommunizieren ist nicht nur komfortabler und billiger, man ist zudem unabhängig von Tarifen, welche nur eine bestimmte Gesprächszeit günstig ermöglichen. Also wieso nicht auch Internet-Telefonie nutzen?

mehr lesen...

Aktuelle gulli:Videos
Play
Gamezoom on Tour - Alles zur neuen Xbox One Konsole
Play
Gamezoom PlayTime - Rising Storm Beta
Play
Samsung Galaxy S4 Außenaufnahme
News [Interviews]

Interview mit dem Petitionsausschuss des Deutschen Bundestages

Lars Sobiraj am 14.05.2013, 13:52 Uhr

Bundestag

Der Petitionsausschuss des Deutschen Bundestags steht seit vielen Jahren den Bürgern und Gruppen für ihre Anliegen offen. Wir haben uns kürzlich mit einem der 80 Mitarbeiter des Hauses unterhalten. Da seit der Gründung nur sehr wenige Gesetzesänderungen durch Petitionen entstanden sind, wollen wir den Sinn dieser Institution hinterfragen. Dies ist vorerst der letzte Teil unserer Interview-Serie.

mehr lesen...

News [Kurioses]

Japaner erstellt seine Gemälde mit Microsoft Excel

Lars Sobiraj am 12.05.2013, 12:51 Uhr

Gemälde von Tatsuo Horiuchi

Wie ein 73-jährige Japaner beweist, kann man das am häufigsten benutzte Tabellenkalkulationsprogramm Microsoft Excel nicht nur für reguläre Berechnungen einsetzen. Tatsuo Horiuchi erstellt ausnahmslos seine traditionellen Gemälde mit Hilfe dieses Programms. Er arbeitet bereits seit 10 Jahren mit der Software und stellt seine Bilder in diversen Ausstellungen vor.

mehr lesen...

gulli:picsArtikel empfehlengulli RSS News Feedsgulli RSS NewsPresso Feedsgulli:Newslettergulli twittertgulli bei facebookGoogle+gulli:news im AppStore
  • Home
  • Board
  • News
  • NewsPresso
  • Internet
  • IT-Sicherheit
  • Hard- und Software
  • Games
  • Mobile
  • Werbung
  • Presse
  • Kontakt
  • Betreiberinfos
  • Chat
  • Jobs
  • Suche

© 1998-2013 InQnet GmbH

Hardwareclips