Flere nettby-brukere ble hacket klokka to i natt.

Annonse


Nettby-brukere hacket

Hackeren som går under navnet Mr Hacker Dude Norway la ut sensitiv brukerinformasjon på Nettby.

Passord på avveie

Nettby.no som er eid av VG Nett er Norges største nettsamfunn og ble i natt hacket. Hackeren la ut epostadressen og Nettby-passordene til flere brukere, i hovedsak brukere med Hotmail-konto skal vi tro skjermdumpen.

Dessverre er det slik at mange bruker samme passord på mange nettjenester. Dermed har flere klart å logge seg inn på andres Facebook også.

Skift passord

– Informasjonen ble først lagt ut som en nyhet på Nettby rundt klokka to i natt. Nyheten ble fjernet, men informasjonen ligger fortsatt ute i form av en debatt, forklarer utvikleren Terje Pedersen.

Annonse


VG sperret ifølge Teknofil kontoene kjapt etter at nyheten ble kjent, men dette hjelper jo selvsagt ikke de brukerne som bruker samme passord på andre tjenester som Facebook og epost.

– Jeg har selv kommet inn på fremmedes Facebook-konto med brukernavnene og passordene som ligger ute. VG bør derfor snarest advare de personene som har blitt rammet. Det er utvilsomt flere her som benytter samme innlogningsinformasjon flere steder. Ikke minst bør de fjerne kontoinformasjonen som fortsatt ligger åpent tilgjengelig, forklarer Pedersen.

Brute force eller sosial-hacking?

Nettby-sjef Rune Røsten forklarer til ITavisen at hackerne neppe har brudt seg inn i nettsidens systemer, men sannsyneligvis har brukt en teknikk kalt brute force som går ut på at man prøver mange passord i innloggingsfeltet helt til man treffer blink.

– Vi har sjekket lista med passordene, og passordene er endret av brukerne, forklarer Røsten til ITavisen som legger til at nettsiden kommer til å legge til restriksjon på hvor mange påloggingsforsøk man kan ha. En slik restriksjon er svært vanlig på nettsamfunn.

– Vedkommende har fått ut passord, men sannsynligvis ved bruk av metoder hvor brukerne har blitt lurt til å oppgi brukernavnet sitt, forklarer Røsten.

Kilde:
Teknofil.no

Annonse