มีรายงานว่ารหัสผ่าน (ที่ถูกเข้ารหัส) ของ LinkedIn เครือข่ายสังคมของคนทำงานจำนวน 6.5 ล้านบัญชีหลุดไปโผล่บนเว็บไซต์แฮ็กเกอร์รัสเซีย
ตอนนี้ยังไม่มีข้อมูลอย่างเป็นทางการจาก LinkedIn แต่คาดว่าเว็บไซต์โดนเจาะและไม่รู้ว่ามีข้อมูลอะไรหลุดออกมาบ้าง เนื่องจากสิ่งที่แฮ็กเกอร์นำมาโพสต์มีเพียงรหัสผ่าน เพื่อขอให้ชุมชนแฮ็กเกอร์ช่วยกันถอดรหัส
ผู้ใช้รายหนึ่งที่ได้รายการรหัสผ่านออกมา ทดลองคำนวณ hash รหัสผ่านของตัวเอง (แบบไม่ใส่ salt) และเจอ hash ชุดเดียวกันในรายการรหัสผ่านที่หลุดออกมา
ทาง LinkedIn บอกเพียงแค่จะตรวจสอบเรื่องนี้ ระหว่างนี้ผู้ใช้ LinkedIn ทุกคนก็ควรเข้าไปเปลี่ยนรหัสผ่านกันโดยด่วน และใครที่ใช้รหัสผ่านกับเว็บไซต์อื่นๆ ก็ควรเปลี่ยนด้วยทั้งหมดครับ
ที่มา - The Next Web
อัพเดต ล่าสุด LinkedIn ออกมายืนยันว่าโดนเจาะจริงๆ และผู้ใช้ที่รหัสผ่านหลุดจะได้รับแจ้งทางอีเมลจาก LinkedIn ว่าต้องแก้ไขอย่างไรด้วย - LinkedIn
Comments
เวรกรรมมาก
อ้าว... ชิปหายแล้ว
กด caplock ไปพลางๆก่อน พอแก้ขัดไปได้
อันนี้ฮาดีครับ
ติดสตั้น 15 วิ กว่าจะฮา
เปลี่ยนรหัสแล้วทันที -*-
โชคดี ทุกเวปที่เราใช้ รหัสไม่เหมือนกันซักกะเวป
~(-_-)~ เอิ่มมม...
เปลี่ยนแล้วๆ
เปลี่ยนละ ต้องเปลี่ยนที่ 4-5เว็บเลยทีเดียว
ทำไมต้องเปลี่ยนหลายที่ครับ?
จ๊ากกกกกกกกกกก แก้ไขด่วน
Coder | Designer | Thinker | Blogger
LinkedIn ออกมายอมรับว่าโดนเจาะแล้ว
ลบบัญชีไปแล้ว...
http://leakedin.org/
ที่สำคัญคือ LinkedIn ไม่ salt password ด้วย
pittaya.com