HWSW: 7 millió Minecraft-játékos adatait lopták el

  • Írta: zoenn
  • 2016. április 27.
  • Gyászhír
Link másolása
Tájékoztatás viszont nem volt. Az egyedi szervereket üzemeltető Lifeboat, nem pedig a Mojang a hunyó. A Lifeboat szerverein játszóknak azonnal érdemes jelszót változtatni, ott is, ahol ugyanezt vagy hasonló jelszót használnak.

Óriási adatvesztést próbált meg eltussolni az egyedi Minecraft Pocket Edition-szervereket üzemeltető Lifeboat. Troy Hunt biztonsági szakértő tegnap délelőtt már jelezte, hogy milliós nagyságrendű adatlopást fog nyilvánosságra hozni, délután pedig a Have I Been Pwnd? top 10-es listáján megjelent a Lifeboat, és mellette a szám: 7 089 395. Az eddigi információk szerint a cég teljesen a szőnyeg alá akarta söpörni az incidenst, mert szerintük ez volt "játékosaik legjobb érdeke".

A sikeres támadás a Lifeboat szerint valamikor idén január elején történt, és bár általános személyes információkat (név, cím stb.) a szolgáltatás használatához a cég nem kér és nem is tárol, felhasználónevet, email címet és jelszót igen. Ezek kerültek ki, és forognak Hunt szerint jelenleg is a feketepiacon – az ő figyelmét is egy "kereskedő" kapcsolata hívta fel az adatbázisra.

Bár a jelszavakat a Lifeboat szerencsére nem sima szöveges (plaintext) formátumban, hanem hash-elve tárolta, egyrészt az iparágban köztudottan gyenge MD5 algoritmust alkalmazta, másrészt nem védte azokat "sózással" (salted hash), azaz további, véletlenszerűen generált adat hozzáadásával. Hunt szerint így a jelszavak jelentős része céleszközökkel (például célkönyvtárakat alkalmazó brute force programokkal és szivárványtáblázatokkal) viszonylag könnyen visszafejthető. Ekkora merítésnél nagyon sok az általános, rövid és gyenge jelszó, ahogy ezt néhány éve a szintén milliós nagyságrendű Adobe-incidens is megmutatta.

Ha kíváncsi vagy a további részletekre, olvasd el a teljes cikket a HWSW-n!

5.
5.
Levente008
#4: Akkor jó mert egyáltalán nem játszottam pocket editionnal :)
4.
4.
anarchoid
#3: pontosan ;) alapvetoen nemis a minecraft hibaja , hanem a hotingosok benasagae ,


tehat ha nem jatszottal pocket editionnal a szervereiken akkor az egadta semmi bajod nem lehet....
3.
3.
Levente008
Az az aki PC-n/Konzolon játszik azt ez nem érinti csak azt aki a Lifeboat-on játszott?
2.
2.
anarchoid
#1: de inkabb a 2 milliard dollart valasztotta ;) most biraljuk ezert ? :)
1.
1.
mestermagyar
Ha notch betartotta volna amit elképzelt hogy publikussá domainné nyilvánítja akkor ma egy fokkal egészségesebb és ki nem használt játéközösség lenne a világban.
Hozzászólás írásához be kell jelentkezned!
Ha nem vagy még tag, regisztrálj! 2 perc az egész.
Egy kis türelmet kérünk...