Möglicherweise wurden Nutzer-Daten von 2,5 Millionen Usern illegal von Chip.de kopiert
Chip Online gilt als eines der populärsten und meist genutzten deutschsprachigen IT-Foren. Wie jetzt bekannt wurde, ist das Forum von “chip.de” von bislang unbekannten Tätern gehackt worden.
Laut einem Rundschreiben von Chip Online habe sich “ein unberechtigter Dritter Zugriff auf die Verwaltung des CHIP Forums verschafft”.
Möglicherweise wurden die E-Mail-Adressen und Passwort-Hashes aller 2,5 Millionen Nutzer abgezogen. Wer auch immer das “chip.de” Passwort noch bei anderen Diensten verwendet, sollte dieses schnellstens ändern, so die Empfehlung.
Denn die bei “chip.de” benutzen Passwörter könnten trotz Verschlüsselung schnell gehackt werden. “chip.de” setzt noch ungesalzene SHA1-Hashes ein. Längst sind aber sicherere Algorithmen wie bcrypt oder PBKDF2 der Standard.
Chip will über eine Forensikfirma nachzeichnen lassen, wie der Angreifer vorging.
Quelle: heise.de