Hackerangriff auf virtuelle Bibliothek Scribd
Die Inhaber der Webseite Scribd bestätigen, dass Hacker circa eine Million Passwörter von Nutzern ausfindig gemacht haben. Scribd ist eine virtuelle Bibliothek, die über Filmrezensionen genauso wie über wissenschaftliche Artikel und Regierungsdokumente verfügt.
Die virtuelle Bibliothek kann auch ohne Registrierung gratis genutzt werden. Insgesamt sind ca. 50 Millionen Nutzer auf Scribd registriert. Von einigen wurden bei einem Cyberangriff im April 2013 die Passwörter gestohlen. Die Daten wurden mit Hilfe eines veralteten Hashing-Algorithmus gespeichert. Ein Softwareingenieur von Scribd erklärt, dass die Accounts selber nicht beeinträchtigt wurden. Das Unternehmen hat die betroffenen Kunden sofort kontaktiert und sie angewiesen, ihr Passwort zu ändern. Auch wurde den Kunden vom Unternehmen mitgeteilt, wie sie ihre Passwörter sicherer machen können.
Wie genau der Cyberangriff erfolgte, legt Scribd nicht offen. Allerdings ist unwahrscheinlich, dass die Hacker die Passwörter entkodifiziert und sich Zugriff auf die Accounts verschafft haben. Selbst wenn ein solcher Zugriff erfolgen sollte, können Nutzer immer noch aufatmen. Scribd speichert keinerlei Kreditkarten- oder Bankdetails auf den Nutzerkonten.
Laut einem Statement von Scribd bedauert diese den Zwischenfall sehr. Die Firma weist aber auch darauf hin, dass sie nicht die erste und einzige ist, die Opfer eines Hackerangriffs wurde. Zudem weist Scribd darauf hin, in Zukunft sichere Passwörter zu nutzen, um eine weitere Cyberattacke zu verhindern. So sollen niemals zweimal die gleichen Passwörter hintereinander verwendet werden. Auch sollen einfach zu erratende Passwörter oder Wörter, die so auch im Wörterbuch zu finden sind, vermieden werden.
Artikel von zdnet.com, 05.04.2013: Up to 1 million Scribd user passwords may have been compromised