

Bruk forskjellig passord
03.01.2012
Hemmelig.com sin database med 26 000 norske brukere og alle deres meldinger, er på avveie.
Det finnes nå telefonlister tilgjengelig på internett der ivrige sjeler har koblet abonnentens navn til brukernavn og epost. Det vil si at det er for sent å bestille skjult/hemmelig telefonnummer for å unngå bli synlig. Disse listene er nå tilgjengelig via torrent-nedlastingstjenester, dvs at listene ligger på private datamaskiner som deler seg i mellom.
Passordene er nå dekryptert og deles mellom ulike nettbrukere. NorSIS er blitt informert om at lister med over 6000 passord er publisert sammen med brukerens epostkonto. Det er nå å forvente at mange hackere prøver ut om noen har benyttet samme brukernavn og passord flere steder. Det er derfor viktig at alle som tror de kan ha vært innom denne siden noen gang går gjennom sine ulike konti og bytter passord!
Databaselistene fra hemmelig.com kan vanskelig la seg slette fra nett. Årsaken til dette er at delingen av dette dokumentet i hovedsak foregår via torrents. Dette betyr at selve dokumentet er lagret på enkeltpersoners private maskiner, og derfra får du den ikke bort.
Publisering av sensitiv brukerinformasjon er noe vi har sett mye av i 2011. For noen dager siden ble Stratfor.com hacket og 10.000 e-post adresser og krypterte passord ble gjort tilgjengelig. I sommer publiserte også LulzSec sensitiv informasjon fra flere store selskaper og diverse nettforum. Det er ingenting som tyder på at trenden kommer til å avta i 2012.
En av de store utfordringene i forhold til dette, utover at svært privat informasjon har kommet på avveie, er at mange bruker samme påloggingsinformasjon til flere tjenester. Derfor understreker dette viktigheten av å ha ulike passord til ulike tjenester.
NorSIS anbefaler
Unngå å ha samme passord på private og jobbrelaterte tjenester. Det er anbefalt å ha ulike passord på alle tjenester. Se vår veiledning for bra passordvett.
http://norsis.no/veiledninger/Passord.html
Les mer
http://www.slettmeg.no/39334-Sletting-av-hemmelig-com
http://norsis.no/nyheter/2011-12-21-Hemmeligcom.html
http://norsis.no/nyheter/2011-12-28-Stratfor-hacket.html
Informasjon fra NorSIS er hentet fra flere kilder. NorSIS vurderer informasjon før publisering, men NorSIS kan ikke holdes ansvarlig for skade eller tap som kan oppstå som følge av ukorrekt, manglende eller utilstrekkelig informasjon.











