• Login
  • Register
  • Zoek
This Thread
  • Everywhere
  • This Thread
  • This Forum
  • Articles
  • Pages
  • Forum
  • Filebase Entry
  • More Options

ICTscripters

Dé plek voor IT

Dé plek voor IT

Login

Geavanceerde opties
  1. Home
  2. Forum
    1. Alle berichten
    2. Recente activiteiten
  3. ICT Nieuws
  4. Blog
  5. Marktplaats
    1. Werk
    2. Advertenties
    3. Domeinnamen
    4. Websites
    5. Design & lay-outs
    6. Scripts
    7. Overige
  6. Design
  7. Leden
    1. Actieve bezoekers
    2. Team
    3. Leden zoeken
  8. Downloads
  9. Goedkope domeinnamen
  1. Home
  2. Forum
    1. Alle berichten
    2. Recente activiteiten
  3. ICT Nieuws
  4. Blog
  5. Marktplaats
    1. Werk
    2. Advertenties
    3. Domeinnamen
    4. Websites
    5. Design & lay-outs
    6. Scripts
    7. Overige
  6. Design
  7. Leden
    1. Actieve bezoekers
    2. Team
    3. Leden zoeken
  8. Downloads
  9. Goedkope domeinnamen
  1. Home
  2. Forum
    1. Alle berichten
    2. Recente activiteiten
  3. ICT Nieuws
  4. Blog
  5. Marktplaats
    1. Werk
    2. Advertenties
    3. Domeinnamen
    4. Websites
    5. Design & lay-outs
    6. Scripts
    7. Overige
  6. Design
  7. Leden
    1. Actieve bezoekers
    2. Team
    3. Leden zoeken
  8. Downloads
  9. Goedkope domeinnamen
  1. Dé plek voor IT - ICTscripters
  2. Forum
  3. Algemeen
  4. ICT Nieuws

Forum

  • Beta-testers gezocht voor Crypto-oefenplatform

    Syntax 29 januari 2026 om 16:11
  • Na 15 jaar terug van weggeweest: iCriminals.nl is terug (BETA)!

    Syntax 19 januari 2026 om 09:34
  • Developer Gezocht

    Mikevdk 10 januari 2026 om 18:57
  • Op zoek naar de legends

    Syntax 5 januari 2026 om 13:50
  • [FREE] WeFact Hosting module

    Jeroen.G 13 oktober 2025 om 14:09
  • Help testers nodig voor android app Urgent

    urgentotservices 26 september 2025 om 10:21
  • Versio vervanger

    Jeroen.G 25 augustus 2025 om 15:56
  • Afspraken systeem met planbeperking

    Lijno 1 augustus 2025 om 23:04

Marktplaats

  • 321 Nieuwe Domeinnamen December 2025

    shiga 1 januari 2026 om 10:26
  • Meerdere mafia game template te koop

    Syntax 26 december 2025 om 00:07
  • Van een pixelige afbeelding naar een strakke, moderne website

    Syntax 21 december 2025 om 17:05

MacKeeper lekt gegevens 13 miljoen gebruikers

  • P.Yntema
  • 15 december 2015 om 21:48
  • P.Yntema
    Intermediate
    Ontvangen Reacties
    7
    Berichten
    185
    • 15 december 2015 om 21:48
    • #1

    Op Reddit werd gisteren door een beveiligingsonderzoeker bekend gemaakt dat een database van MacKeeper de gegevens lekte van 13 miljoen gebruikers. Het kostte Kromtech, het bedrijf achter MacKeeper, meer dan 6 uur om erachter te komen dat er ingebroken was in hun database.

    Inmiddels is het lek gedicht en heeft de onderzoeker meer informatie geplaatst over hoe hij dit lek heeft gebruikt om de gegevens van 13 miljoen klanten te stelen. Kromtech zelf zegt dat er nooit eerder toegang is verschaft tot de Database en de beveiligingsonderzoeker dus de eerste was die het lek ontdekte. Een ingesteld onderzoek zal dit eerst moeten bevestigen. Het lijkt er op dat Kromtech beveiliging echter niet erg serieus nam: Wachtwoorden waren gehashed met MD5 en zonder salt.

    MacKeeper is een programma dat de gebruiker's Mac computer schoon zou moeten houden. Het programma detecteert 'problemen' die het vervolgens 'gratis' oplost. Meer problemen kunnen echter pas opgelost worden na het aanschaffen van een abonnement op de dienst van 39,95 tot 89,95 euro per jaar. Van de 13 miljoen waren er ongeveer 1 miljoen betalende klanten. Het programma staat voor velen bekend als Scareware: Software die de gebruiker bang probeert te maken om hem vervolgens over te halen om bijvoorbeeld een abonnement aan te schaffen.

    Bezig met een nieuw project: overhoorprogramma. Laat weten wat je ervan denkt. :)

    Bewerkt één keer, laatst door Aaron (16 december 2015 om 14:11).

  • FangorN
    Professional
    Ontvangen Reacties
    196
    Articles
    2
    Berichten
    737
    • 16 december 2015 om 14:35
    • #2
    Citaat van P.Yntema

    Het lijkt er op dat Kromtech beveiliging echter niet erg serieus nam: Wachtwoorden waren gehashed met MD5 en zonder salt.

    Maar dat is toch niet het directe probleem hier? De database is gelicht. Het is niet alsof de wachtwoorden van 13 miljoen gebruikers gebruteforced zijn? Het lek kwam waarschijnlijk op een andere manier tot stand en is op een andere manier uitgebuit (heb je ook een bron naar het Reddit artikel?). Het versleutelen van wachtwoorden middels MD5 is een bijkomstigheid. Gestolen is niet hetzelfde als gekraakt. Dit is zoiets als het onderscheppen van een geëncodeerd bericht: deze zul je nog moeten ontcijferen. En dat dat dan niet zoveel moeite kost, soit. Nat ben je toch.

    MD5 als hashing algoritme voor wachtwoorden is al een tijd in onmin geraakt maar als je dan vraagt waarom dat zo is dan mompelen mensen iets over "rainbow tables" en "collisions" maar daar ligt volgens mij niet vaak (of in ieder geval niet altijd) de oorzaak dat gegevens ontvreemd kunnen worden. Zelden is er slechts één oorzaak maar is het een samenloop van factoren dat dit soort dingen mogelijk zijn. Daarnaast is volgens mij het gebruik van een salt niet per definitie veiliger (dit weet ik niet)?

    Misschien was het wel zoiets banaals als SQL injectie of het gebruik maken van (andere) bekende veiligheidsgaten in verouderde software. Of een simpel root wachtwoord?

    Anyway, heb je een bron naar het bewuste artikel?

  • P.Yntema
    Intermediate
    Ontvangen Reacties
    7
    Berichten
    185
    • 16 december 2015 om 15:43
    • #3

    De oorzaak is inderdaad niet het hashen van de wachtwoorden met MD5, dit was alleen om te laten zien dat Kromtech laks omgaat met de beveiliging van zijn gegevens.

    Als je een salt op de goede manier gebruikt, is dit altijd veiliger. Sterker nog, het is sterk aangeraden een salt te gebruiken. Er wordt zelfs al over een 'pepper' gesproken die naast de salt het wachtwoord nog ietsje veiliger moet opslaan.

    De oorzaak was een poort die geïndexeerd was door een zoekmachine. De server draaide op deze poort een MongoDB-database die niet was geüpdatet. Hierdoor kon de beveiligingsonderzoeker binnenkomen.

    https://www.reddit.com/r/apple/commen…ve_data_breach/
    http://tweakers.net/nieuws/106835/…-uitlekken.html
    https://www.security.nl/posting/454514…eper-gebruikers

    Bezig met een nieuw project: overhoorprogramma. Laat weten wat je ervan denkt. :)

  • FangorN
    Professional
    Ontvangen Reacties
    196
    Articles
    2
    Berichten
    737
    • 16 december 2015 om 15:59
    • #4

    Ah MongoDB, dat was al een tijdje bekend.

  • P.Yntema
    Intermediate
    Ontvangen Reacties
    7
    Berichten
    185
    • 16 december 2015 om 16:26
    • #5
    Citaat van FangorN

    Ah MongoDB, dat was al een tijdje bekend.

    Klopt, maar MacKeeper was blijkbaar één van de 40.000 websites die het nog niet geüpdatet had en daardoor erg kwetsbaar was.

    Bezig met een nieuw project: overhoorprogramma. Laat weten wat je ervan denkt. :)

Participate now!

Heb je nog geen account? Registreer je nu en word deel van onze community!

Maak een account aan Login

ICT Nieuws

  • Fijne feestdagen

    tcbhome 28 december 2025 om 13:55
  • Kritieke update voor Really Simple Security-plug-in

    K.Rens 16 november 2024 om 16:12
  • ING Nederland streeft naar ondersteuning van Google Pay tegen eind februari

    K.Rens 2 november 2024 om 16:09

Blogs

  • Functioneel ontwerp

    Dees 28 december 2014 om 12:38
  • Access Control List implementatie in PHP/MySQL - deel 1/2

    FangorN 28 december 2018 om 12:35
  • Access Control List implementatie in PHP/MySQL - deel 2/2

    FangorN 29 december 2018 om 12:37
  1. Marktplaats
  2. Design
  3. Voorwaarden
  4. Ons team
  5. Leden
  6. Geschiedenis
  7. Regels
  8. Links
  9. Privacy Policy
ICTscripters ©2005 - 2026 , goedkope hosting door DiMoWeb.com, BE0558.915.582
Sponsors: Beste kattenhotel provincie Antwerpen | Beste Zetes eid kaartlezer webshop
Style: Nexus by cls-design
Stylename
Nexus
Manufacturer
cls-design
Licence
Commercial styles
Help
Supportforum
Visit cls-design