Gå til hovedindhold
Version2 it for professionelle
Forsiden

Hovedmenu

  • It-nyheder
  • Blogs
  • It-job
  • It-firmaer
  • Whitepapers
  • Opret bruger
  • Log ind
Du kan logge ind med din e-mail-adresse
Der er forskel på store og små bogstaver i adgangskoden.
Glemt adgangskode?
Se kommentarer (3)
Emner Hacking, Sikkerhedshuller, Webapplikationer

10.000 brugere af gratis-ting.dk hacket - måske i årevis

E-mail-adresser og krypterede passwords for mindst 10.000 brugere af et diskussionsforum på Gratis-ting.dk er blevet lækket. Direktøren tager det roligt.

Af Jesper Kildebogaard Torsdag, 20. december 2012 - 6:29

Et lidt hengemt diskussionsforum på websiden Gratis-ting.dk er blevet overmandet af en hacker, som har hentet databasen med brugernavne, e-mailadresser og passwords ud og offentliggjort dem. Alle passwords er dog hashet, altså forvansket, så de ikke umiddelbart kan bruges.

Mellem 10.000 og 15.000 brugere er ramt og har fået deres e-mail-adresser offentliggjort, men hvor let eller svært, det er at få alle passwords lavet om til klartekst, afhænger af hashing-metoden.

I dag er firmaet Sitevision teknisk ansvarlig for Gratis-ting.dk, på vegne af ejerne af sitet, Comon24.com. Men Gratis-ting.dk blev købt for et år siden, og der har ikke været en fuld overdragelse af alt den nødvendige teknik, forklarer Ronnie Gasseholm, direktør for Sitevision.

»Vi er i gang med at komme til bunds i dette her og med at lukke hullet. Systemet ligger stadig på nogle servere i Tyskland, for det blev besluttet at lade sitet køre videre der i resten af 2012, og vi mangler stadig nogle adgange, før vi kan sende en mail til alle forumbrugerne. Det regner vi med at kunne gøre i morgen,« siger han til Version2.

Comon24.com fik besked om hackerangrebet den 12. december, men på grund af sygdom både hos Comon24.com og hos Sitevision har det taget tid at komme i gang med at løse problemerne, forklarer direktøren. Først i denne uge, altså mandag den 17. december, var beskeden kommet videre og mandskab nok til at sætte kræfter ind på sikkerhedsbristen.

»Ethvert dataudslip er alvorligt. Men som udgangspunkt har der ikke været personfølsomme oplysninger her. Så det er ikke noget, jeg sætter ti mand på. Vi har drift af mange andre systemer her, og hvis jeg bruger alle mine mand på én ting, har jeg ikke drift af resten,« siger han.

Hackerne er kommet ind gennem et hul i forumsoftwaren phpBB, som på Gratis-ting.dk ifølge kildekoden kører i version 2, der fik sin sidste opdatering i februar 2008.

»Det er et hul, som køberne af sitet ikke har været bekendt med, der er blevet udnyttet. Vi kan se, at nogle af oplysningerne, som hackerne har fået, er uploadet i 2011. Det interessante er, om der også har været nye udslip, eller om det hele er fra 2011,« siger Ronnie Gasseholm.

Forummet på Gratis-ting.dk er en blandet landhandel, hvor brugerne kan diskutere alt fra lektiehjælp og computerspil til soduku. Mange af trådene har ligget ubrugt hen i flere år.

Send Tweet
Udskriv

Omtalte virksomheder

Sitevision

Udgivet 6. jan 2012 14.17Opdateret 6. jan 2012 14.17
LokationTaastrup

Mere om Hacking

Opret en konto eller log ind for at følge indhold på Version2 - og bliv opdateret via e-mail eller rss

Følg dette emne

Teenager står frem: Derfor hackede jeg Version2

Udgivet 17. maj 16.40Opdateret 17. maj 16.40

CPR.dk affejer hacker-video på Youtube som uinteressant: "Vi er sikre nok"

Udgivet 16. maj 6.29Opdateret 16. maj 6.29

RSA's direktør deler ud: Sådan skal du beskytte dig fremover

Udgivet 15. maj 6.29Opdateret 15. maj 6.29

It-kriminelle stjæler 255 millioner kroner i verdensomspændende bankkup

Udgivet 10. maj 9.34Opdateret 10. maj 11.15

IT-job & karriere

  • Se alle it-job
  • Importer din kompetenceprofil fra LinkedIn
Javaudvikler til IT Udvikling i Aalborg eller København
Udgivet 3. maj 14.46
Erfaren Microsoft server konsulent tæt på kunden
Udgivet 8. maj 16.23
Softwareudvikler - Stibo Systems
Udgivet 17. maj 10.14
Udvikler til platformsudvikling
Udgivet 23. apr 14.34

Kommentarer (3)

Opret en konto eller log ind for at følge indhold på Version2 - og bliv opdateret via e-mail eller rss

Følg kommentarer
Jeppe Toustrup 20. dec. 2012 - 08.49
 
»[...] Det interessante er,
»[...] Det interessante er, om der også har været nye udslip, eller om det hele er fra 2011,« siger Ronnie Gasseholm.

Æhm, nej? Sådan som jeg læser det, lyder det ikke til der har været lavet nogle ændringer på siden siden ~2008, så om data'ene er fra 2011 eller 2012 kan vel sådan set gøre lige meget, hvis hullet stadig eksisterer.

  • Stem op 1
  • Stem ned 0
  • anmeld
  • Log ind eller opret en konto for at skrive kommentarer
Peter Warholm 20. dec. 2012 - 12.47
 
Re: »[...] Det interessante er,

»[...] Det interessante er, om der også har været nye udslip, eller om det hele er fra 2011,« siger Ronnie Gasseholm. Æhm, nej? Sådan som jeg læser det, lyder det ikke til der har været lavet nogle ændringer på siden siden ~2008, så om data'ene er fra 2011 eller 2012 kan vel sådan set gøre lige meget, hvis hullet stadig eksisterer.

Fra Artiklen
"at nogle af oplysningerne, som hackerne har fået, er uploadet i 2011."

Uploaded.

  • Stem op 0
  • Stem ned 4
  • anmeld
  • Log ind eller opret en konto for at skrive kommentarer
Mikkel Kirkgaard Nielsens billede
Mikkel Kirkgaard Nielsen 21. dec. 2012 - 02.42
 
Re: »[...] Det interessante er,

Uploaded.

Retskrivningsordbogen på dsn.dk (og undertegnede) er enig med Jesper i at artiklen er på dansk, og der derfor skal anvendes dansk tid og endelse:

uploade vb., -r, -de, -t (overføre data fra egen computer til central computer el. server)

Mikkel

  • Stem op 2
  • Stem ned 0
  • anmeld
  • Log ind eller opret en konto for at skrive kommentarer

Tilføj kommentar

Opret en konto eller log ind for at følge indhold på Version2 - og bliv opdateret via e-mail eller rss

Følg kommentarer
Log ind herunder eller opret en bruger for at skrive kommentarer
Du kan logge ind med din e-mail-adresse
Der er forskel på store og små bogstaver i adgangskoden.
Glemt adgangskode?

Seneste nyt

Firefox vil blokere cookies som standard - men teknikken driller

Udgivet 22. maj 15.49Opdateret 22. maj 15.49

40.000 digitale afgangsprøver blev rettet automatisk i år

Udgivet 22. maj 14.50Opdateret 22. maj 14.50

CSC indgår millionforlig i sag om regnskabssvindel

Udgivet 22. maj 13.34Opdateret 22. maj 13.34

Det offentliges digitaliseringsboss: Her er de største udfordringer

Udgivet 22. maj 12.36Opdateret 22. maj 12.36

DF vil gøre det muligt for ofre for identitetstyveri at få nyt CPR-nummer

Udgivet 22. maj 11.37Opdateret 22. maj 11.37

Flere it-nyheder »

Tilmeld dig Version2's it-nyhedsbrev og vind den nye iPad.

Whitepapers

Version2 Insight: Softwaretest

Mediehuset Ingeniøren

Mobile Test Service - Device & Test Coverage

Testhuset

Succes historier om OPS – Optimized Print Services

Konica Minolta Business Solutions Denmark

OPS - Optimized Print Services

Konica Minolta Business Solutions Denmark

Mobile Test Service - Device Strategy & Planning

Testhuset
  • Flere whitepapers

Branchenyheder

BoConcept satser stort på Office 365

ProActive

Projectplace opnår ISO sikkerhedscertificering

Projectplace

Lyncs stormløb - høje ambitioner og køb af Skype

GlobalConnect

Redpill Linpro hjælper kunderne ud af IBM Notes' databaser

Redpill Linpro

VP SECURITIES skaber overblik over kunderne med ny Microsoft CRM løsning

ProActive

It-virksomheder

BEC
|
Incube
|
Hera IT
|
Coolsms
|
Zylinc
|
Halibut
|
Efferbach
|
Liga Distribution
|
C2IT
|
Comparex Danmark
|
Cometpeople
|
Huawei Technologies (denmark)
 

Information

  • Kontakt redaktionen
  • Job- og annoncesalg
  • Teknisk support
  • Om Version2
  • Brugerbetingelser
  • Cookie- & privatlivspolitik

Aktuelle emner

  • Agil udvikling
  • Business Intelligence
  • Cloud computing
  • Intranet
  • It-sikkerhed
  • NemID
  • Open source CMS
  • Projektledelse
  • Scrum
  • Sharepoint intranet
  • Storage
  • Ubuntu
  • Virtualisering
  • Windows 8
  • Windows Server 2012
  • iOS 6
  • iPhone 5

Tjenester

  • iPhone-app
  • RSS-feeds
Følg @version2dk
Tilmeld dig Version2's it-nyhedsbrev og vind den nye iPad.

Version2 udgives af

  • Mediehuset Ingeniøren A/S work Trekronergade 26 2500 Valby
  • Tlf. work 33265300