Gigantyczna kradzież danych z portalu motoryzacyjnego
W poniedziałek 5 lutego popularny serwis motoryzacyjny AutoCentrum.pl poinformował swoich klientów o kradzieży z ich bazy ponad 140 tysięcy adresów mailowych i haseł służących do logowania. W poście umieszczonym na Facebooku czytamy, że wszystkie hasła były szyfrowane, „ale te łatwe zostały złamane”. Szczęściem w nieszczęściu jest fakt, że hakerom nie udało się zrabować loginów. Właśnie one są potrzebne do zalogowania na portalu. Cyberprzestępcy nie uzyskają więc dostępu do kont użytkowników. AutoCentrum.pl prosi jednak o zmianę hasła nie tylko na ich portalu (co jest oczywiste), ale również w innych miejscach, gdzie skradzione hasło było poprzednio używane do logowania.
Jeśli chodzi o same zrabowane hasła, to zostały one przesłane do Niebezpiecznika.pl przez jednego z czujnych czytelników. Poinformował on wówczas serwis o przypadkowym natknięciu się w Internecie na plik zawierający 143 725 wyników. Składały się one z samych e-maili i haseł do logowania na stronie AutoCentrum.pl. Portal faktycznie potwierdził, że znalezione rekordy znajdowały się w ich bazie, ale miejscami można też zauważyć pewne luki. Po przeprowadzeniu dokładnej analizy stwierdzono, że wykradzione dane pochodzą prawdopodobnie z pierwszej połowy 2016 roku.
„myszka”, „misiaczek”, „nissan”, „polska” – tak chronimy swoją prywatność
Najpopularniejszymi hasłami używanymi przez polską społeczność były układy składające się np. z nazwy samego serwisu internetowego, nazw marek samochodów (bardzo popularny Mercedes, Honda, Polonez) imion użytkowników z dodaną na końcu cyfrą (monika1, marta1), lub po prostu z samych liter (aaaaaaaa), czy liczb (66666666).
Spis wszystkich tych haseł nie tylko potwierdza fakt, że jesteśmy krajem bardzo kreatywnym i „pomysłowym” jeśli chodzi o ich tworzenie. Przede wszystkim pokazuje, że w dalszym ciągu nie zdajemy sobie sprawy z tego jak zachować bezpieczeństwo w sieci.
Pamiętajcie! Przestrzegajcie zasad dobrego hasła
Kradzieże haseł to niestety bardzo częsty i poważny problem, dlatego nie należy go lekceważyć. Pamiętajmy jednak, żeby nie używać tego samego hasła do kilku kont jednocześnie. Niech one się różnią. Jeśli jednak koniecznie musimy wszędzie logować się tym samym hasłem, to przynajmniej postarajmy się zachować pewne zasady. Nie pozwólmy cyberprzestępcom przejąć naszych danych i dostępu do kont.
Dobre hasło powinno zawsze składać się z kombinacji wielkich, małych liter z dodatkiem symboli, liczb, a nawet losowych słów i zawierać przynajmniej 8 znaków.
Mimo tak nieprzyjemnej sprawy, należy się jednak wielki plus za profesjonalizm dla serwisu AutoCentrum.pl, który od razu po całym zdarzeniu szczerze poinformował i przeprosił swoich użytkowników. Zapewnił także, że dokona wszelkich starań, aby podobna sytuacja już nigdy nie miała miejsca – czego i my oczywiście życzymy.
A użytkownikom? Przede wszystkim więcej rozwagi przy “serfowaniu” po Internecie.
Redaktorka Net Complex Blog