... wenn Ihr im englischsprachigen Forum auch registriert seit (und das Passwort dort noch wo anders verwendet, wie z.B. hier):
----
Zitat:
----
We are sorry to inform you that the forum has been hacked.
We are working hard to fully investigate the event.
The status so far is :
1) No data loss , or the posts of 28/3 in the worst case.
2) we know how it happened, from where (Ukraine IP), and what to do to prevent it.
3) We DONT know if the UserDB is stolen. If this is the case , the hacker may have the user emails and the passwords in cryptographic form. Although the passwords are cryptographed, they can be breaked. So if a user uses the same password in some other websites it is recommended as a precotion to change his password at these other websites.
we will bring up the forum as soon as possible, till then go out and get some flying.
Update 30/3/2009
We forced to believe that a big percentage of the user passwords is stolen. If you use the same password you have in this forum in any other way , WE STRONGLY URGE YOU TO CHANGE IT NOW!!
We will reset your password of the forum and send you an email with the new one.
-----
Hintergrund:
Fast alle Foren speichern die Passwörter als md5-hash. Solche Paßwörter stehen also nicht im Klartext dort. ABER: Der md5-Hash ist nicht besonders sicher, sprich es gibt im Internet frei verfügbar große "Reverse" Datenbanken, wo so ziemlich alle in Wörterbücher auftauchenden Wörter drin sind. Ebenso alle Kombinationen mit einfachen Ziffern, einfache Verfremdungen und sogar alle Zufallskombinationen bis zu ca. 6 Zeichen.
Kein Anlaß, sein Passwort zu ändern, haben also nur Leute die entweder
1. Das dortige Paßwort nirgends anders verwendet haben,
2. Ein derart sicheres Paßwort verwendet haben, daß es garantiert nicht in irgendwelchen Datenbanken drinsteht. Auf die Mehrzahl der üblicherweise verwendeten Paßwörter trifft das in der Regel nicht zu.
----
Zitat:
----
We are sorry to inform you that the forum has been hacked.
We are working hard to fully investigate the event.
The status so far is :
1) No data loss , or the posts of 28/3 in the worst case.
2) we know how it happened, from where (Ukraine IP), and what to do to prevent it.
3) We DONT know if the UserDB is stolen. If this is the case , the hacker may have the user emails and the passwords in cryptographic form. Although the passwords are cryptographed, they can be breaked. So if a user uses the same password in some other websites it is recommended as a precotion to change his password at these other websites.
we will bring up the forum as soon as possible, till then go out and get some flying.
Update 30/3/2009
We forced to believe that a big percentage of the user passwords is stolen. If you use the same password you have in this forum in any other way , WE STRONGLY URGE YOU TO CHANGE IT NOW!!
We will reset your password of the forum and send you an email with the new one.
-----
Hintergrund:
Fast alle Foren speichern die Passwörter als md5-hash. Solche Paßwörter stehen also nicht im Klartext dort. ABER: Der md5-Hash ist nicht besonders sicher, sprich es gibt im Internet frei verfügbar große "Reverse" Datenbanken, wo so ziemlich alle in Wörterbücher auftauchenden Wörter drin sind. Ebenso alle Kombinationen mit einfachen Ziffern, einfache Verfremdungen und sogar alle Zufallskombinationen bis zu ca. 6 Zeichen.
Kein Anlaß, sein Passwort zu ändern, haben also nur Leute die entweder
1. Das dortige Paßwort nirgends anders verwendet haben,
2. Ein derart sicheres Paßwort verwendet haben, daß es garantiert nicht in irgendwelchen Datenbanken drinsteht. Auf die Mehrzahl der üblicherweise verwendeten Paßwörter trifft das in der Regel nicht zu.
Kommentar