/ / Kickstarter gehackt, Kunden haben empfohlen, das Passwort zurückzusetzen

Kickstarter gehackt, Kunden haben empfohlen, das Passwort zurückzusetzen

Beliebte Crowdfunding-Site Kickstarter angekündigtAn diesem Sonntag wurden einige Kundendaten gehackt. Zu den angegriffenen Informationen gehören Benutzernamen, E-Mail-Adressen, Telefonnummern und verschlüsselte Passwörter. Es wurden keinerlei Kreditkarteninformationen abgerufen.

Kickstarter

Laut CEO Yancey Strickler „Am Mittwochabend Beamte der Strafverfolgungsbehördenkontaktierte Kickstarter und informierte uns darüber, dass Hacker unbefugten Zugriff auf einige Daten unserer Kunden gesucht hatten. Als wir dies erfahren haben, haben wir die Sicherheitslücke sofort geschlossen und begonnen, die Sicherheitsmaßnahmen im gesamten Kickstarter-System zu verstärken. “

Während die gestohlenen Passwörter warenverschlüsselt, so dass es schwierig zu knacken ist, besteht immer noch die Möglichkeit, dass jemand es herausfindet. Aus diesem Grund empfiehlt das Unternehmen seinen Kunden, ihr Passwort auch für andere Konten von verschiedenen Standorten mit demselben Passwort zu ändern.

Hier ist eine FAQ, die von der Firma veröffentlicht wurde

Wie wurden Passwörter verschlüsselt?

  • Ältere Passwörter wurden mit SHA-1 mehrfach gesalzen und verdaut. Neuere Kennwörter werden mit bcrypt gehasht.

Speichert Kickstarter Kreditkartendaten?

  • Kickstarter speichert keine vollständige KreditkarteZahlen. Für Versprechen an Projekte außerhalb der USA speichern wir die letzten vier Ziffern und Ablaufdaten für Kreditkarten. Auf diese Daten wurde in keiner Weise zugegriffen.

Wenn Kickstarter Mittwochabend benachrichtigt wurde, warum wurden die Leute am Samstag benachrichtigt?

  • Wir haben den Verstoß sofort geschlossen und alle benachrichtigt, sobald wir die Situation gründlich untersucht hatten.

Wird Kickstarter mit den beiden Personen arbeiten, deren Konten kompromittiert wurden?

  • Ja. Wir haben sie angesprochen und ihre Konten gesichert.

Ich benutze Facebook, um mich bei Kickstarter anzumelden. Ist mein Login gefährdet?

  • Nein, vorsorglich setzen wir alle Facebook-Anmeldedaten zurück. Facebook-Benutzer können sich einfach wieder verbinden, wenn sie zu Kickstarter kommen.

via cnet

Wohnungen