Netflix zoekt actief naar gebruikers die uitgelekte wachtwoorden gebruiken

password-1433221-m

Netflix gaat actief controleren of gebruikers uitgelekte wachtwoorden gebruiken om hun Netflix-account te beveiligen. Het bedrijf wil alle wachtwoorden van gebruikers naast alle uitgelekte wachtwoorden leggen. Komt zo’n wachtwoord overeen? Dan moet de gebruiker zijn wachtwoord veranderen.

Dit meldt Netflix tegenover beveiligingsonderzoeker Brian Krebs. Netflix zou hiervoor de tool ‘Scumblr’ gebruiken, die het bedrijf de mogelijkheid biedt op internet naar bepaalde gegevens te zoeken. In dit geval zet Netflix de tool dus in om wachtwoorden op te sporen.

Krebs legt uit dat de werkwijze van Netflix overigens niet betekent dat het bedrijf wachtwoorden van gebruikers kan inzien. Veel recent uitgelekte wachtwoorden zijn inmiddels gekraakt en beschikbaar op internet. Netflix kan deze wachtwoorden voorzien van een interne hash, waarmee het ook reguliere wachtwoorden beveiligd. De hashes die hierdoor ontstaan kunnen vervolgens worden vergeleken met de eigen database van gehashte wachtwoorden van gebruikers om overeenkomsten op te sporen.

Lees ook
Gestolen informatie levert miljoenen euro's op

Gestolen informatie levert miljoenen euro's op

Gestolen informatie is veel geld waard. Het Amerikaanse IT-bedrijf Hold ontdekte onlangs dat ongeveer 1,2 miljard datasets van klantgegevens waarschijnlijk in handen zijn gevallen van een Russische hackersgroep. De datasets bevatten in ieder geval gebruikersnamen en wachtwoorden en zijn afkomstig van circa 420.000 websites. De data kan de hackers1

Gegevens van 97.000 Bugzilla-gebruikers liggen op straat

Gegevens van 97.000 Bugzilla-gebruikers liggen op straat

Mozilla werkt aan een tool waarmee bugs in softwareprojecten kunnen worden gemeld: Bugzilla. Door een bug zijn de e-mailadressen en versleutelde wachtwoorden van 97.000 Bugzilla-gebruikers echter op straat te komen liggen. De gebruikers waren een testversie van Bugzilla aan het testen. Tijdens de migratie van een testserver is er echter iets fout1

LinkedIn schikt rechtszaak over cyberinbraak voor 940.000 euro

LinkedIn schikt rechtszaak over cyberinbraak voor 940.000 euro

LinkedIn heeft een schikking getroffen van 940.000 euro voor een grootschalige diefstal van gehashte wachtwoorden in 2012. Cybercriminelen gingen er in totaal met 6,5 miljoen wachtwoordhashes vandoor. Khalilah Wright, een premium LinkedIn-gebruiker, was een rechtszaak begonnen tegen LinkedIn voor de diefstal van wachtwoorden. Het ging hierbij om e1