Last.fm โดนเจาะเมื่อปี 2012 มีรหัสผ่านรั่วไหลกว่า 43 ล้านรหัส

by nismod
2 September 2016 - 06:48

เมื่อปี 2012 Last.fm ได้แจ้งเตือนผู้ใช้ให้เปลี่ยนรหัส หลังสงสัยว่าจะถูกแฮ็ก ล่าสุด LeakedSource เปิดเผยออกมาว่า การแฮ็กคราวนั้น ทำให้พาสเวิร์ดของผู้ใช้กว่า 43 ล้านพาสเวิร์สรั่วไหลออกมา

อย่างไรก็ตาม LeakedSource ระบุว่าถึงแม้พาสเวิร์ดเหล่านั้น จะไม่ได้อยู่ในรูป plaintext แต่ก็ถูกแฮชแบบ MD5 โดยไม่ได้เพิ่มค่า salt ทำให้พาสเวิร์ดเหล่านั้นถูกถอดรหัสง่ายมาก ซึ่งพาสเวิร์ดที่ถูกใช้บน Last.fm มากที่สุดคือ 123456

ที่มา - TechCrunch

Blognone Jobs Premium