Duizenden Hotmail-wachtwoorden gelekt
Vooral Europese accounts
06 oktober 2009 | Janneke ScheepersVolgens technologieblog Neowin zijn meer dan tienduizend wachtwoorden van Hotmail-accounts online gepost.
Op 1 oktober heeft een anoniem persoon de wachtwoorden van de accounts op Pastebin.com gezet. Die site wordt door ontwikkelaars gebruikt om code te delen. De lijst met wachtwoordgegevens is alweer verwijderd, maar Neowin heeft een deel ervan nog kunnen bekijken.
Verontrustend
Volgens de site beschrijft de lijst meer dan tienduizend echte accounts. De meeste lijken te zijn geregistreerd in Europa. Verontrustend is dat de lijst alleen accounts bevat met gebruikersnamen die beginnen met de letter A of B. Dit suggereert dat er nog veel meer lijsten zijn.
Neowin denkt dat het probleem beperkt is tot Windows Live Hotmail-accounts (eindigend op @hotmail.com, @msn.com en @live.com). De technologieblog heeft de kwestie direct aan Microsofts beveiligingscentrum gemeld.
Reactie Microsoft
Tegenover de BBC zegt Microsoft dat het op de hoogte is van "de beweringen dat Windows Live ID's en wachtwoorden beschikbaar zijn gemaakt op het web".
Een woordvoerder tegen de Britse publieke omroep: "We onderzoeken de situatie actief en zullen zo snel mogelijk passende stappen ondernemen."
bron: ZDNet
Gerelateerde artikels op Clickx
Reacties
Reageer op dit artikel
7 reacties op dit artikel:
Veel hackers doen het ook gewoon voor de kick. Grootschalige misdrijven zijn meestal gepleegd door professionele organisaties.
Maar om je computerkennis uit te breiden is het wel een soort van kick wanneer je erin slaagt om iets te hacken. Zolang je het maar niet gaat misbruiken. En spijtig genoeg doen meeste hackers het nu wel om het te misbruiken.
Maarja er zijn genoeg mensen die het wel zouden willen zijn denk ik.
Ik zou als gouden raad willen meegeven: reageer nooit op dit soort mails. Microsoft, of een andere (mail)provider, zal je nooit of te nimmer vragen je gebruikersnaam of wachtwoord door te sturen. Door te reageren op een spam- of phishing-mail, weten de "bandieten" dat je e-mailadres bestaat. Aangezien je je wachtwoord hebt veranderd, hebben ze in ieder geval geen toegang tot je account. Als je je wachtwoord sowieso niet hebt toegegeven, hadden ze sowieso geen toegang.
Nog tips om zo'n valse mails te herkennen, vind je hier (wel meer van toepassing op kettingmails, maar de tips helpen je ook spam en ander onheil te herkennen).
De meest efficiënte manier om geen spam te krijgen is een spamfilter (dikwijls standaard in je e-mailprogramma). Krijg je veel spam van dezelfde afzender, dan kan je een zgn. e-mailregel maken waarin je zegt dat je e-mailprogramma de mails, afkomstig van die bepaalde afzender moet verwijderen.
In België heeft de Federale Politie een speciale éénheid die zich enkel bezighoudt met computercriminaliteit: de Federal Computer Crime Unit (FCCU). De FCCU houdt zich bezig met de meest uiteenlopende vormen van computercriminaliteit, gaande van internetfraude tot de bestrijding van kinderporno op het internet. Zij hebben ook een meldpunt (eCops) waar je aangifte kan doen van computercriminaliteit.
Het grootste probleem met dit soort misdrijven is dat ze dikwijls kaderen in het Internationaal Recht, want de kans is groot dat jouw spammer vanuit het buitenland opereert. De tijd dat het om virussen ging die onvakkundig werden in elkaar gebokst door een slimme puber, ligt al een tijdje achter ons. Tegenwoordig is cybercriminaliteit een lucratieve business geworden, waar grote (internationale) criminele organisaties achter zitten, die heel goed weten waar ze mee bezig zijn en tot welk doel. Zij weten in welke landen ze veel kans maken vervolgd te worden en in welke landen men hen laat betijen. Mocht jij crimineel zijn, welk land zou jij dan kiezen?
Ik ken ecops wel
wie zou er een computerhacker willen zijn ?
Ik zou als gouden raad willen meegeven: reageer nooit op dit soort mails. Microsoft, of een andere (mail)provider, zal je nooit of te nimmer vragen je gebruikersnaam of wachtwoord door te sturen. Door te reageren op een spam- of phishing-mail, weten de "bandieten" dat je e-mailadres bestaat. Aangezien je je wachtwoord hebt veranderd, hebben ze in ieder geval geen toegang tot je account. Als je je wachtwoord sowieso niet hebt toegegeven, hadden ze sowieso geen toegang.
Nog tips om zo'n valse mails te herkennen, vind je hier (wel meer van toepassing op kettingmails, maar de tips helpen je ook spam en ander onheil te herkennen).
De meest efficiënte manier om geen spam te krijgen is een spamfilter (dikwijls standaard in je e-mailprogramma). Krijg je veel spam van dezelfde afzender, dan kan je een zgn. e-mailregel maken waarin je zegt dat je e-mailprogramma de mails, afkomstig van die bepaalde afzender moet verwijderen.
In België heeft de Federale Politie een speciale éénheid die zich enkel bezighoudt met computercriminaliteit: de Federal Computer Crime Unit (FCCU). De FCCU houdt zich bezig met de meest uiteenlopende vormen van computercriminaliteit, gaande van internetfraude tot de bestrijding van kinderporno op het internet. Zij hebben ook een meldpunt (eCops) waar je aangifte kan doen van computercriminaliteit.
Het grootste probleem met dit soort misdrijven is dat ze dikwijls kaderen in het Internationaal Recht, want de kans is groot dat jouw spammer vanuit het buitenland opereert. De tijd dat het om virussen ging die onvakkundig werden in elkaar gebokst door een slimme puber, ligt al een tijdje achter ons. Tegenwoordig is cybercriminaliteit een lucratieve business geworden, waar grote (internationale) criminele organisaties achter zitten, die heel goed weten waar ze mee bezig zijn en tot welk doel. Zij weten in welke landen ze veel kans maken vervolgd te worden en in welke landen men hen laat betijen. Mocht jij crimineel zijn, welk land zou jij dan kiezen?
Ik heb inderdaad tweemaal een bericht gekregen in mijn Hotmail box met een logo van Microsoft met de vraag (in het engels) naar mijn paswoord anders zou over twee weken mijn account worden afgesloten.
Ik heb gereageerd met de vraag om te bewijzen dat de afzender wel degelijk van microsoft is. Ik heb nu toch mijn paswoord veranderd.
Mijn vraag is : “Bestaat er een “dienst� die verdachte mails onderzoekt en zo nodig de daders opspoort en een vervolging inspant ? Ik vind een poging tot phising een misdaad die bestraft moet worden waar de dader zich ook moge bevinden.
Ik krijg iedere maand minstens een bericht dat ik (duizenden) euros gewonnen heb en dat ik mijn gegevens moet overmaken om mijn “gewonnen� geld te krijgen.
Wie speurt op deze daders die mijn inbox “bedoezeld� ?
Dat van A of B klopt niet helemaal. De meeste adressen beginnen met a of b, maar er zijn er genoeg met andere letters.
Volgens het VRT-journaal zou niet enkel Microsoft en de Hotmail-dienst slachtoffer geweest zijn, maar heeft ook de gmail-dienst van Google prijs. Nog volgens dat journaal zouden de gebruikersnaam en wachtwoorden bekomen zijn via phising. De slachtoffers zouden een mail van zogezegd Microsoft resp. Google hebben gehad met de vraag hun gebruikersnaam en wachtwoord door te sturen via e-mail.
Ik vind het jammer voor de slachtoffers, maar met alle respect, sinds wanneer vraagt een provider om gebruikersnaam en wachtwoord door te sturen via e-mail? Eigenlijk moeten al je alarmbellen beginnen te rinkelen als je zo’n mail krijgt.





