Caschys Blog

Imgur: 1,7 Millionen Account-Daten erbeutet

Der beliebte Bilder-Hosting-Dienst Imgur ist Opfer eines Angriffs geworden, bei dem Daten von rund 1,7 Millionen Accounts erbeutet wurden. Die betroffenen Daten beinhalten laut Imgur E-Mail-Adresse und Passwort. Der Angriff fand im Jahre 2014 statt. Man untersucht derzeit immer noch, wie das Ganze geschehen konnte. Laut Imgur war die Datenbank verschlüsselt, diese könnte aber aufgrund des in 2014 eingesetzten Hash-Algorithmus (SHA-256) bereits geknackt worden sein.

Dafür spricht auch die Aussage des Dienstes haveibeenpwned.com. Bei diesem kann jeder testen, ob Nutzername oder E-Mail-Adresse bei irgendeinem bekannten Dateneinbruch abhanden gekommen sind. Im Falle von Imgur vermerkt man, dass die gefundenen Daten Passwörter im Klartext enthalten. Dies spricht für eine Entschlüsselung der erbeuteten Imgur-Daten. Erst im letzten Jahr stellte Imgur auf bcrypt um. Betroffene Nutzer werden per E-Mail informiert, diese aufgefordert, ihr Passwort zu ändern.

Aktuelle Beiträge

Die mobile Version verlassen