Facebook koopt gestolen wachtwoorden op zwarte markt

password-1433221-m

Veel gebruikers kiezen ervoor bij meerdere online accounts hetzelfde wachtwoord te gebruiken. Indien inloggegevens van één van deze diensten in handen vallen van aanvallers kunnen deze hierdoor ook op andere accounts in te loggen. Om te voorkomen dat Facebook gebruikers slachtoffer worden van dergelijke aanvallen koopt Facebook op de zwarte markt gestolen inloggegevens op.

Dit heeft Alex Stamos, Chief Security Officer (CSO) bij Facebook, bekend gemaakt op de Web Summit in Lissabon, meldt CNET. “Het blijkt dat we perfect veilige software kunnen bouwen, maar mensen nog steeds geraakt kunnen worden”, aldus Stamos. “Hergebruik van wachtwoorden is de nummer één oorzaak van schade op internet.”

Gestolen inloggegevens kopen

Stamos stelt dat Facebook op de zwarte markt databestanden met gestolen inloggegevens opkoopt. Door deze wachtwoorden naast de versleutelde wachtwoorden te leggen kan Facebook nagaan welke gestolen wachtwoorden ook op het social media platform in gebruik zijn. Deze gebruikers worden vervolgens gealarmeerd en krijgen het verzoek hun wachtwoord te wijzigen.

Facebook werkt daarnaast aan andere beveiligingsmaatregelen om accounts van gebruikers veilig te houden. Zo past het bedrijf machine learning algoritmes toe om frauduleuze activiteiten op accounts te detecteren. Daarnaast werkt het bedrijf aan een methode om misbruik van accountherstelfunctionaliteiten te voorkomen. Indien een aanvaller toegang heeft tot het e-mailaccount van een gebruiker kan deze aanvaller namelijk ook eenvoudig toegang krijgen tot het Facebook account van een slachtoffer. Facebook wil daarom accountherstelverzoeken voortaan laten goedkeuren door goede vrienden van gebruikers.

Meer over
Lees ook
Gegevens van 97.000 Bugzilla-gebruikers liggen op straat

Gegevens van 97.000 Bugzilla-gebruikers liggen op straat

Mozilla werkt aan een tool waarmee bugs in softwareprojecten kunnen worden gemeld: Bugzilla. Door een bug zijn de e-mailadressen en versleutelde wachtwoorden van 97.000 Bugzilla-gebruikers echter op straat te komen liggen. De gebruikers waren een testversie van Bugzilla aan het testen. Tijdens de migratie van een testserver is er echter iets fout1

LinkedIn schikt rechtszaak over cyberinbraak voor 940.000 euro

LinkedIn schikt rechtszaak over cyberinbraak voor 940.000 euro

LinkedIn heeft een schikking getroffen van 940.000 euro voor een grootschalige diefstal van gehashte wachtwoorden in 2012. Cybercriminelen gingen er in totaal met 6,5 miljoen wachtwoordhashes vandoor. Khalilah Wright, een premium LinkedIn-gebruiker, was een rechtszaak begonnen tegen LinkedIn voor de diefstal van wachtwoorden. Het ging hierbij om e1

Tool voor kraken van wachtwoordhashes flink sneller na update

Tool voor kraken van wachtwoordhashes flink sneller na update

Wachtwoordhashes worden gebruikt om wachtwoorden versleuteld in een database op te slaan, wat voorkomt dat eventuele kwaadwillenden die de gegevens in handen krijgen aan de haal kunnen gaan met de wachtwoorden. Een tool die gebruikt kan worden om deze hashes te kraken heeft een update uitgevoerd. Door de update kan oclHashcat wachtwoordhashes snel1