'Database van 8,4 miljard wachtwoorden online gezet'

Nieuws Breedband Wereld 8 JUN 2021
'Database van 8,4 miljard wachtwoorden online gezet'

Een database met daarin 8,4 miljard wachtwoorden is gelekt op een populair hackersforum, zo meldt Cybernews. De database wordt RockYou2021 genoemd, waarschijnlijk een referentie naar het RockYou-datalek dat in 2009 plaatsvond. Destijds zijn 32 miljoen wachtwoorden buitgemaakt.

Volgens de auteur zijn alle wachtwoorden 6-20 karakters lang en zijn alle niet ASCII-tekens en witruimtes weggehaald. Dezelfde gebruiker zegt echter ook dat er bijna 82 miljard wachtwoorden in het document staan. Volgens tests van Cybernews is het eigenlijke aantal echter bijna tien keer lager, met precies 8.459.060.239 unieke wachtwoorden. Het bestand is naar verluidt zo'n 100 GB groot.

De database is waarschijnlijk niet door de gebruiker geheel zelf opgesteld, maar naar alle waarschijnlijkheid een verzameling van gegevens die zijn verzameld bij eerdere datalekken. Dit jaar kregen onder meer Facebook, LinkedIn en Parkmobile te maken met een datalek.

Het risico op het zogenoemde credential stuffing is bij een datalek als dit aanzienlijk. Veel mensen hergebruiken hun wachtwoorden op meerdere websites en apps. Daarom kunnen hackers met de gebruikersdata van één website proberen op meerdere websites toegang te krijgen tot gebruikersaccounts.

Categorieën:

Regio's:

Gerelateerde artikelen