Troy Hunt, eigenaar van HaveIBeenPwned, gewoon gemeld dat 71,000 gebruikersaccounts en IP-adressen zijn gelekt uit een Minecraft fan website (minecraftworldmap(.)met). De stortplaatsen zijn e-mailadressen, IP adressen, gebruikersnamen en wachtwoorden in verband met die site. De gelekte wachtwoorden werden gezouten en hash.
belangwekkend, meer dan de helft van de geschonden rekeningen werden reeds geschonden, zoals zichtbaar door de lijst die door HaveIBeenPwned.
van HaveIBeenPwned:
In ongeveer januari 2016, de Minecraft World Map website ontworpen voor het delen van kaarten gemaakt voor het spel werd gehackt en meer dan 71k user accounts werden blootgesteld. De gegevens opgenomen gebruikersnamen, e-mail en IP-adressen, samen met gezouten en gehashte wachtwoorden.
Geen verdere informatie van de overtreding is verstrekt, als Troy Hunt alleen getweet over de gegevens inbreuk 2 dagen geleden:
Wat moet ik doen om beveilig ik mijn wachtwoorden?
Optie 1: Gebruik een Password Manager
Het gemiddelde password manager zou zichzelf te installeren als een browser plug-in en verzorgen van het wachtwoord capture.
Hoe zal het werken? Wanneer u zich aanmeldt bij een beveiligde website (HTTPS), de password manager zou bieden aan uw logins op te slaan. Wanneer kom je terug naar die pagina, de manager zal automatisch in uw referenties te vullen, en soms webformulieren. Meest wachtwoord managers bieden een browser-toolbar menu met alle opgeslagen logins om het gemakkelijker maken om in te loggen om gered te plaatsen.
Echter, password managers zijn toepassingen, en toepassingen kunnen eveneens worden gekraakt. Niets is volledig veilig tegenwoordig. Dus we krijgen optie 2.
Optie 2: Verbeter uw Habits
Misschien is de beste manier om uw wachtwoorden veilig te stellen is het meest voor de hand liggende – verander uw wachtwoorden vaak en combinaties van letters, getallen, symbolen, en de bovenste gevallen. Complex en lange wachtwoorden maken het moeilijk voor aanvallers uit te voeren bruteforcing aanvallen.
- Als je referenties zijn aangetast in een data-inbreuk, weet je oude wachtwoord niet te recyclen. Zorg ervoor dat nieuwe wachtwoorden, naar aanleiding van de bovenstaande tips. U kunt uw wachtwoorden te controleren’ sterkte via websites zoals PasswordMeter.
- Als de online service biedt 2-factor authenticatie, gebruik het! Controleer wat extra bescherming beschikbaar is en toe te passen.