Amazon advarer brugere med genbrugte kodeord efter tjek af databasen

12. oktober 2016 kl. 10:391
Amazon har fundet et større antal brugere, som har brugt de samme login-oplysninger på Amazon, som er frigivet i forbindelse med et læk af passwords.
Artiklen er ældre end 30 dage
Manglende links i teksten kan sandsynligvis findes i bunden af artiklen.

Et ukendt antal Amazon-brugere har modtaget en advarsel pr. e-mail fra Amazon, som har nulstillet brugernes kodeord. Det skriver Venture Beat.

Amazons begrundelse for at nulstille kodeordene er, at Amazon har gennemgået selskabets egen brugerdatabase i kølvandet på en offentliggjort læk af kodeord fra et andet sitet og har fundet frem til, at brugerne har genbrugt de samme login-oplysninger hos Amazon.

Det er en fremgangsmåde, Amazon ifølge Venture Beat tidligere har benyttet sig af, når større læk af login-oplysninger er sluppet ud.

Problemet er, at mange brugere benytter det samme brugernavn, der ofte er en e-mailadresse, i kombination med det samme kodeord.

Artiklen fortsætter efter annoncen

Hvis der er tale om en læk, hvor kodeordet kan knækkes, så har kriminelle altså en liste med login-oplysninger, de kan afprøve på andre websites, som eksempelvis Amazon.

Amazon har kreditkortoplysninger

Amazon lagrer ofte brugernes kreditkortoplysninger, og derfor kan det være mere træls at få hacket sin Amazon-konto, end det var, at hackerne fik adgang til en Dropbox eller Yahoo Mail, som man ikke længere brugte.

Amazon har ikke meddelt, hvilken læk af kodeord der har udløst den seneste nulstilling af kodeord, men der har været flere store læk som følge af hacking i det seneste års tid.

Når login-oplysningerne er offentlige, kan Amazon selv afprøve dem mod selskabets egen brugerdatabase. Det er uvist, hvorvidt Amazon rent faktisk har afprøvet kodeordene, eller blot konstateret, at brugernavnet var på listen over lækkede koder og nulstillet dem for en sikkerheds skyld.

Under alle omstændigheder understreger Amazons advarsel, at det er uklogt at genbruge de samme login-oplysninger på tværs af mange internettjenester, da et enkelt læk kan kompromittere adgangen til de øvrige tjenester. Desuden er det ikke sikkert, at brugerne er opmærksomme på at skifte deres Amazon-kodeord efter et hack af for eksempel LinkedIn.

1 kommentar.  Hop til debatten
Denne artikel er gratis...

...men det er dyrt at lave god journalistik. Derfor beder vi dig overveje at tegne abonnement på Version2.

Digitaliseringen buldrer derudaf, og it-folkene tegner fremtidens Danmark. Derfor er det vigtigere end nogensinde med et kvalificeret bud på, hvordan it bedst kan være med til at udvikle det danske samfund og erhvervsliv.

Og der har aldrig været mere akut brug for en kritisk vagthund, der råber op, når der tages forkerte it-beslutninger.

Den rolle har Version2 indtaget siden 2006 - og det bliver vi ved med.

Debatten
Log ind eller opret en bruger for at deltage i debatten.
settingsDebatindstillinger
1
12. oktober 2016 kl. 13:23

Og resten får separate kodeord. Virkelig vigtige ting får 2-faktor auth.

Mit genbrugskodeord er vidst allerede blevet lækket tror jeg, men det gør lige meget, for det er kun til ligegyldige sider.