Gå til hovedindhold
Version2 it for professionelle
Forsiden

Hovedmenu

  • It-nyheder
  • Blogs
  • It-job
  • It-firmaer
  • Whitepapers
  • Opret bruger
  • Log ind
Du kan logge ind med din e-mail-adresse
Der er forskel på store og små bogstaver i adgangskoden.
Glemt adgangskode?
Se kommentarer (5)
Emner Sikkerhedshuller, Social software

LinkedIn sagsøgt efter kodeords-læk

Et kollektivt søgsmål stormer på vej mod LinkedIn, efter at 6 millioner kodeord er blevet lækket fra det sociale karrierenetværk.

Af Theis Holtz Hansen Torsdag, 21. juni 2012 - 8:03

En vred LinkedIn-bruger vil nu sagsøge LinkedIn, efter at det sociale netværk fik lækket 6 millioner kodeord. Det skriver ZDnet.

Læs også: LinkedIn: SKIFT PASSWORD!

Katie Szpyrka har været bruger af LinkedIn siden 2010 og mener, at virksomheden ikke lever op til branchens sikkerhedsstandarder. Derfor søger hun nu om at få godkendt et kollektivt søgsmål.

Anklagen går på, at LinkedIn brugte en svag kryptering, der gjorde det lettere for hackere at bryde den, og at LinkedIn først offentliggjorde lækagen efter at tredjeparter gjorde opmærksom på problemet. Det er ifølge anklagen ikke den optimale måde at håndtere brugernes data på.

Læs også: Er din LinkedIn-konto blevet hacket? Tjek dit password her

Derudover har LinkedIn ikke saltet kodeordene, hvilket betyder at man tilfører de krypterede kodeord tilfældige tegn, som gør krypteringen stærkere. Noget LinkedIn er begyndt at gøre efterfølgende.

Via: zdnet.com
Send Tweet
Udskriv

Mere om Sikkerhedshuller

Opret en konto eller log ind for at følge indhold på Version2 - og bliv opdateret via e-mail eller rss

Følg dette emne

Microsoft oplyser om sårbarheder til CIA og NSA, før de bliver udbedret

Udgivet 17. jun 11.32Opdateret 17. jun 12.46

Microsoft lukker kritiske Internet Explorer-huller

Udgivet 12. jun 14.14Opdateret 12. jun 14.33

Sådan blev CSC's mainframe hacket

Udgivet 7. jun 11.13Opdateret 7. jun 11.50

Oplader kan inficere din iPhone

Udgivet 4. jun 13.29Opdateret 4. jun 14.44

IT-job & karriere

  • Se alle it-job
  • Importer din kompetenceprofil fra LinkedIn
Lead Developer
Udgivet 17. jun 12.49
d60 søger Senior Business Intelligence-konsulent til Aarhus eller København
Udgivet 12. dec 2012 12.25
IT Task Manager for high performance IT Operations Team at Danske Commodities
Udgivet 31. maj 9.52
Netcompany søger udviklere, der vil arbejde fra Odense
Udgivet 24. maj 10.09

Kommentarer (5)

Opret en konto eller log ind for at følge indhold på Version2 - og bliv opdateret via e-mail eller rss

Følg kommentarer
Rud W. Wichmann 21. jun. 2012 - 09.30
 
Læk

Så mangler der vel bare, at man skynder sig at slette sin profil - husk, hvis du ikke betaler for en service så er du en del af produktet !!

  • Stem op 3
  • Stem ned 1
  • anmeld
  • Log ind eller opret en konto for at skrive kommentarer
Peter Mogensen 21. jun. 2012 - 10.03
 
Ønskes der dom om teknik?

"Anklagen går på, at LinkedIn brugte en svag kryptering, "

Ingen tvivl om at det kunne være mindre optimalt, men er sagsøger nu også sikker på at hun (og IT-verdenen i det hele taget) ønsker en dom med præcedens for hvilke tekniske løsninger der kan laves uden at risikere sagsanlæg?
Der er massere af systemer rundt omkring med betydelig bedre sikkerhed end LinkedIn, som opbevarer passwords i klartekst. Det er simpelthen et teknisk krav, hvis man ønsker at lave anden authentikering end med plaintext passwords. En dom, der udelukkende tager stilling som om "krypteringen" svar svag er meningsløs.

  • Stem op 1
  • Stem ned 0
  • anmeld
  • Log ind eller opret en konto for at skrive kommentarer
Agge kempff-Andersen 21. jun. 2012 - 10.13
 
Svag kryptering

Det var ikke krypteret, men hashed. Det er ikke det samme :)

Her er lidt om det:
http://blog.akaconsult.dk/post/2012/06/13/Password-hashing-101-(Don180;t-forget-the-salt).aspx

  • Stem op 0
  • Stem ned 0
  • anmeld
  • Log ind eller opret en konto for at skrive kommentarer
Børge Jensen 21. jun. 2012 - 11.31
 
Re: Svag kryptering

Burde man ikke overveje et alternativ til simple(hurtigt beregnelige) hash-funktioner og bruge mere egnede teknikker?

Som de så fint siger: 'use bcrypt': http://codahale.com/how-to-safely-store-a-password/

(som alternativ til 'bcrypt' kan man overveje 'scrypt')

  • Stem op 2
  • Stem ned 0
  • anmeld
  • Log ind eller opret en konto for at skrive kommentarer
Johannes Ulfkjær Jensen 21. jun. 2012 - 14.17
 
Re: Ønskes der dom om teknik?

LinkedIn gemte ikke passwords forsvarligt, da der eksisterer bedre teknikker der ikke "koster" ekstra. Meget længere er den vel ikke.

Havde de faktisk haft brug for plaintext ville det selvfølgelig ikke påvirke dem at de gjorde.. men så må man nok også forvente at beskyttelsen er det bedre. F.eks. med isolering af services osv.

  • Stem op 0
  • Stem ned 0
  • anmeld
  • Log ind eller opret en konto for at skrive kommentarer

Tilføj kommentar

Opret en konto eller log ind for at følge indhold på Version2 - og bliv opdateret via e-mail eller rss

Følg kommentarer
Log ind herunder eller opret en bruger for at skrive kommentarer
Du kan logge ind med din e-mail-adresse
Der er forskel på store og små bogstaver i adgangskoden.
Glemt adgangskode?

Seneste nyt

Lektor: Problematisk at sælge NemID til udlandet

Udgivet 19. jun 16.12Opdateret 19. jun 16.12

Samsung på vej med lynhurtig mini-SSD med PCIe-forbindelse

Udgivet 19. jun 15.31Opdateret 19. jun 15.31

Amazon bygger privat sky til CIA for 3,3 milliarder kroner

Udgivet 19. jun 14.47Opdateret 19. jun 14.47

Trine Bramsen: Handicapfilm er skræmmekampagne

Udgivet 19. jun 14.02Opdateret 19. jun 16.58

Microsoft kaster Surface RT i grams til studerende for 1.100 kroner

Udgivet 19. jun 13.08Opdateret 19. jun 14.39

Flere it-nyheder »

Tilmeld dig Version2's it-nyhedsbrev og vind en iPad mini.

Whitepapers

Version2 Insight: Bring Your Own Device (BYOD)

Mediehuset Ingeniøren

Version2 Insight: Business analytics

Mediehuset Ingeniøren

MobileTest Service – App Performance Evaluation

Testhuset

IT challenges in the mobile community

Interxion Danmark

Redpill Linpro Learning Management System

Redpill Linpro
  • Flere whitepapers

Branchenyheder

Projectplace opnår ISO sikkerhedscertificering

Projectplace

Digitale samarbejdsværktøjer vokser eksplosivt

Projectplace

Det største teknologiskift siden internettet

Projectplace

Social teknologi som katalysator for vækst

Projectplace

Ny trend: Projectplace flytter ’lean’ fra produktion til service

Projectplace

It-virksomheder

Adactit
|
Trustpilot
|
REALTECH NORDIC ApS
|
Agema
|
Simitu
|
Segment
|
NHC
|
Epista IT
|
Simpelt Regnskab
|
Presswire
|
Siemens
|
Woodbo
 

Information

  • Kontakt redaktionen
  • Job- og annoncesalg
  • Teknisk support
  • Om Version2
  • Brugerbetingelser
  • Cookie- & privatlivspolitik

Aktuelle emner

  • Business Intelligence
  • CSC-hacking
  • Cloud computing
  • Intranet
  • It-sikkerhed
  • NSA Prism
  • NemID
  • Open source CMS
  • Projektledelse
  • Scrum
  • Storage
  • Virtualisering
  • Windows 8
  • iOS 7

Tjenester

  • iPhone-app
  • RSS-feeds
Følg @version2dk
Tilmeld dig Version2's it-nyhedsbrev og vind en iPad mini.

Version2 udgives af

  • Mediehuset Ingeniøren A/S work Trekronergade 26 2500 Valby
  • Tlf. work 33265300