• Login
  • Register
  • Zoek
This Thread
  • Everywhere
  • This Thread
  • This Forum
  • Articles
  • Pages
  • Forum
  • Filebase Entry
  • More Options

ICTscripters

Dé plek voor IT

Dé plek voor IT

Login

Geavanceerde opties
  1. Home
  2. Forum
    1. Alle berichten
    2. Recente activiteiten
  3. ICT Nieuws
  4. Blog
  5. Marktplaats
    1. Werk
    2. Advertenties
    3. Domeinnamen
    4. Websites
    5. Design & lay-outs
    6. Scripts
    7. Overige
  6. Design
  7. Leden
    1. Actieve bezoekers
    2. Team
    3. Leden zoeken
  8. Downloads
  9. Goedkope domeinnamen
  1. Home
  2. Forum
    1. Alle berichten
    2. Recente activiteiten
  3. ICT Nieuws
  4. Blog
  5. Marktplaats
    1. Werk
    2. Advertenties
    3. Domeinnamen
    4. Websites
    5. Design & lay-outs
    6. Scripts
    7. Overige
  6. Design
  7. Leden
    1. Actieve bezoekers
    2. Team
    3. Leden zoeken
  8. Downloads
  9. Goedkope domeinnamen
  1. Home
  2. Forum
    1. Alle berichten
    2. Recente activiteiten
  3. ICT Nieuws
  4. Blog
  5. Marktplaats
    1. Werk
    2. Advertenties
    3. Domeinnamen
    4. Websites
    5. Design & lay-outs
    6. Scripts
    7. Overige
  6. Design
  7. Leden
    1. Actieve bezoekers
    2. Team
    3. Leden zoeken
  8. Downloads
  9. Goedkope domeinnamen
  1. Dé plek voor IT - ICTscripters
  2. Forum
  3. Overig
  4. De lounge

Forum

  • Beta-testers gezocht voor Crypto-oefenplatform

    Syntax 29 januari 2026 om 16:11
  • Na 15 jaar terug van weggeweest: iCriminals.nl is terug (BETA)!

    Syntax 19 januari 2026 om 09:34
  • Developer Gezocht

    Mikevdk 10 januari 2026 om 18:57
  • Op zoek naar de legends

    Syntax 5 januari 2026 om 13:50
  • [FREE] WeFact Hosting module

    Jeroen.G 13 oktober 2025 om 14:09
  • Help testers nodig voor android app Urgent

    urgentotservices 26 september 2025 om 10:21
  • Versio vervanger

    Jeroen.G 25 augustus 2025 om 15:56
  • Afspraken systeem met planbeperking

    Lijno 1 augustus 2025 om 23:04

Marktplaats

  • 350 Nieuwe Domeinnamen Januari 2026

    shiga 1 februari 2026 om 14:21
  • 321 Nieuwe Domeinnamen December 2025

    shiga 1 januari 2026 om 10:26
  • Meerdere mafia game template te koop

    Syntax 26 december 2025 om 00:07

Facebook hacked

  • K.Rens
  • 17 december 2009 om 11:47
  • Closed
  • K.Rens
    Eigenaar
    Ontvangen Reacties
    241
    Berichten
    4.473
    Filebase Entries
    2
    • 17 december 2009 om 11:47
    • #1

    32 miljoen Facebook en MySpace wachtwoorden gestolen
    Verander je wachtwoord!

    Aanvallers zijn erin geslaagd om via SQL-injectie de wachtwoorden van 32,6 miljoen Facebook en MySpace gebruikers te bemachtigen. De kwetsbaarheid trof alleen gebruikers van de sociale netwerksites die ook widgets van RockYou gebruikten. Niet alleen was de website van RockYou lek, voorheen bekend als RockMySpace, maar waren de wachtwoorden als platte tekst opgeslagen. Uit voorzorg wordt gebruikers geadviseerd om het wachtwoord van MySpace en Facebook, alsmede hun e-mail en andere online diensten te wijzigen. RockYou bewaarde in de database namelijk ook de inloggegevens van andere partnersites. De website zou tevens het gebruik van korte wachtwoorden van 5 tot maximaal 15 karakters hebben toegestaan, wat de beveiliging ook niet ten goede komt, maar in het geval van het opslaan als platte tekst niet veel uitmaakt.

    Talloze mensen gebruiken nog altijd dezelfde inloggegevens voor verschillende accounts, waarschuwt Imperva dat het lek bekend maakte. De aanval zou al veel eerder hebben plaatsgevonden. RockYou zegt zelf dat het op 4 december werd ingelicht dat de database was gestolen. Daarop werd de site uit de lucht gehaald en het SQL-injectie lek verholpen, maar de gegevens kon het niet meer redden.

  • Guest, wil je besparen op je domeinnamen? (ad)
  • Pim
    Love Me Two Times
    Berichten
    2.039
    • 17 december 2009 om 12:05
    • #2

    Wow.. Ik denk dat ik die RockYou niet heb :) Gelukkig

  • -Maikel
    IStillLoveMilk
    Berichten
    273
    • 17 december 2009 om 13:10
    • #3

    ik zou zeggen "FAAAAL"

  • Kabling
    Ex-moderator
    Berichten
    355
    • 17 december 2009 om 14:00
    • #4

    Echt FAAAL ja, als je zo'n 'bekende' site hebt. Dan zal je toch wel een beetje beveiliging hebben of niet dan?

  • Jasper
    Professional
    Berichten
    812
    • 17 december 2009 om 14:32
    • #5

    ligt er ook maar net aan hoe goed de hackers zijn..

    maar opzich wel een prestatie :P

  • RiiCk
    ondergetekende.
    Berichten
    1.091
    • 17 december 2009 om 14:33
    • #6

    alle sites zijn wel te hacken. Maar zeer slecht dat dit met een sql injectie gewoon mogelijk was..xD Maarja, op cp zijn er ook genoeg dingen mogelijk..xD

    Klik hier om mijn verkoop topic te bekijken

  • Kabling
    Ex-moderator
    Berichten
    355
    • 17 december 2009 om 14:37
    • #7

    @puddinghoofd, ja dat is ook waar. maar zoals RiiCk zegt met een SQL injectie 8-) dat is echt lame.

    En waarom zou je facebook trouwens willen hacken, wat heeft het voor een nut ?.

  • RiiCk
    ondergetekende.
    Berichten
    1.091
    • 17 december 2009 om 14:39
    • #8

    Groot doen tegen je kameraden erover.


    [offtopic]Woehoe ik heb 500 posts in iets meer dan 2 maand(a)[/offtopic]

    Klik hier om mijn verkoop topic te bekijken

  • Kabling
    Ex-moderator
    Berichten
    355
    • 17 december 2009 om 14:49
    • #9

    Ja oke, maar alsnog is het lame. Het heeft totaal geen nut, maar ja zo denk ik er natuurlijk over ;).

  • Pharox
    Enjoy Coding
    Berichten
    517
    • 17 december 2009 om 15:05
    • #10

    Vind hacken persoonlijk al erg laag..

    Wat is het nut er eigenlijk van, ja dat de eigenaar de beveiliging aanpast meer niet...

    Tevens wel zeer slecht dat het zo makkelijk te kraken was, meeste hebben toch wel basic md5();.
    Gebruik zelf een SALT hash hiervoor die zijn wat veiliger en betrouwbaarder.
    Gelukkig zit ik niet op van die dergelijke profielen sites, heb enkel hyves & partyflock.

    PostCounter: 0 - 100 - 200 - 300 - 400 - 500 - 600 - 700 - 800 - 900 - 1000

    Project vendettagame.com:
    10% klaar

  • Kabling
    Ex-moderator
    Berichten
    355
    • 17 december 2009 om 15:15
    • #11

    Ik gebruik het ook niet dus heb ook nergens last van :D.
    Maar ja, tegen hacken kan je nou eenmaal helemaal niks aan doen. Het lukt ze toch op een manier.

  • Db-maffia
    Professional
    Berichten
    1.356
    • 17 december 2009 om 15:17
    • #12

    Kabling het scheelt al een hoop als je de meest simpele dingen beveiligt.. zoals al je inputvelden.. En je wachtwoorden lijkt me toch wel een simpel iets en vooral nodig deze tijd.

    Je moet het ze niet makkelijker maken...

    Project Maffiadeluxe.nl

  • Pharox
    Enjoy Coding
    Berichten
    517
    • 17 december 2009 om 15:18
    • #13

    Dat is waar kabling.

    Als je code goed is gaan ze je server aanvallen, lage acties maar doe je niks aan.
    Niks is veilig op internet gebied.


    Zat laatst stukje te lezen over een man van 37 met de ziekte van Asperges (weet niet zeker)..
    Maar die had het pentagon gehackt met de bedoeling meer te weten over buitenaardse wezens.
    De man is uiteraard wel gepakt maar bewijst weer dat niks veilig is.

    PostCounter: 0 - 100 - 200 - 300 - 400 - 500 - 600 - 700 - 800 - 900 - 1000

    Project vendettagame.com:
    10% klaar

  • K.Rens
    Eigenaar
    Ontvangen Reacties
    241
    Berichten
    4.473
    Filebase Entries
    2
    • 17 december 2009 om 15:41
    • #14

    Zelfs als het niet veilig is, kun je nog steeds je klanten beschermen door minstens hun wachtwoord te encrypteren...
    En dan bedoel ik niet met een md5, maar minstens een andere codering met een salt erbij.
    Dit is zeer noob van rockyou...

    Schande.
    Verder moet je je inbeelden dat alle medewerkers van rockyou die in de database konden, het wachtwoord wisten van MILJOENEN mensen!
    Beeld je eens in wat voor een macht dit hen geeft en hoeveel men hiermee kan misbruiken!

  • RiiCk
    ondergetekende.
    Berichten
    1.091
    • 17 december 2009 om 15:46
    • #15

    Eigenlijk zal het verplicht moeten worden door servers dat wachtwoord gegevens automatiche een andere codering met salt kregen. Helaas is dit denk ik niet mogelijk anders zouden ze het toch wel hebben gedaan. Daarnaast is het niet alleen veilger voor de leden zelf die bang zijn hun msn kwijt te raken. Maar ook voor de site beheerders zelf. De lol is er al aardig af voor hackers als ze er geen gegevens mee kunnen scoren.

    Klik hier om mijn verkoop topic te bekijken

  • Pharox
    Enjoy Coding
    Berichten
    517
    • 17 december 2009 om 15:52
    • #16

    Ben het met koen eens...

    Elke idioot heeft tegenwoordig een encrypted wachtwoord opslag.
    Dat iedereen hierbij kon en zomaar wachtwoorden kon lezen is privacy schending.
    Dit zal je natuurlijk nooit meer vertrouwen van hun aangezien iedereen kon lezen wat je pass was.

    RiiCk
    Een SALT zou indd verplicht moeten worden tegenwoordig.
    md5(); kan je nu al online laten decoderen door een opslag van md5(); wachtwoorden.

    PostCounter: 0 - 100 - 200 - 300 - 400 - 500 - 600 - 700 - 800 - 900 - 1000

    Project vendettagame.com:
    10% klaar

  • RiiCk
    ondergetekende.
    Berichten
    1.091
    • 17 december 2009 om 15:56
    • #17

    ik gebruik op elke site bijna de wachtwoord van de site zelf of kijknietnaarmewachtwoord. Gewoon omdat vele webmasters destijds niet meer te vertrouwen zijn.

    Klik hier om mijn verkoop topic te bekijken

  • Pharox
    Enjoy Coding
    Berichten
    517
    • 17 december 2009 om 15:59
    • #18

    Ik ben zelf van sha1(); overgestapt op een SALT password.
    Heb nog nooit wachtwoorden als plaintext opgeslagen.
    Vindt dit vrij nutteloos want wat heb jij eraan als webmaster?
    Je kan makkelijk een script bouwen waarbij je zijn gegevens kan aanpassen zonder zijn pass nodig te hebben.
    Snap de reden dus ook niet waarom hun plaintext gebruikt hebben.
    Zullen waarschijnlijk wel gewoon nieuwsgierig zijn geweest naar wachtwoorden.

    Slechte zaak al zeg ik het zelf ;)

    PostCounter: 0 - 100 - 200 - 300 - 400 - 500 - 600 - 700 - 800 - 900 - 1000

    Project vendettagame.com:
    10% klaar

  • Creativ3
    Professional
    Berichten
    1.658
    • 17 december 2009 om 16:04
    • #19

    Pff zeer slecht van YouRock maar ik vind het zeker zo slecht van facebook. Op dit niveau mogen zulke foutjes niet worden gemaakt!

    Met vriendelijke groet,
    Creativ3

  • K.Rens
    Eigenaar
    Ontvangen Reacties
    241
    Berichten
    4.473
    Filebase Entries
    2
    • 17 december 2009 om 16:04
    • #20

    Ofwel was het omdat ze nieuwsgierig waren, omdat ze veel mach willen, of om de verbinding naar facebook te maken...
    Hoe dan ook is geen van bovenstaande een geldige reden om dit te doen.

    Voor het geval dit niet duidelijk zou zijn:
    salt is gewoon iets dat voor of na het echte wachtwoord wordt geplaatst en mee wordt versleuteld (kan sha1 of md5 of ... zijn).
    Je kan een encryptie niet vervangen door een salt, een encryptie moet een salt gebruiken.

    Dit is ook 1 van de redenen waarom ik vroeger het gamecoll login systeem heb gemaakt voor websites, zodat je:
    1x moet registeren en kan overal inloggen
    EN omdat ik dan zeker weet dat mijn wachtwoord altijd veilig wordt opgeslagen.

Participate now!

Heb je nog geen account? Registreer je nu en word deel van onze community!

Maak een account aan Login

ICT Nieuws

  • Fijne feestdagen

    tcbhome 28 december 2025 om 13:55
  • Kritieke update voor Really Simple Security-plug-in

    K.Rens 16 november 2024 om 16:12
  • ING Nederland streeft naar ondersteuning van Google Pay tegen eind februari

    K.Rens 2 november 2024 om 16:09

Blogs

  • Functioneel ontwerp

    Dees 28 december 2014 om 12:38
  • Access Control List implementatie in PHP/MySQL - deel 1/2

    FangorN 28 december 2018 om 12:35
  • Access Control List implementatie in PHP/MySQL - deel 2/2

    FangorN 29 december 2018 om 12:37
  1. Marktplaats
  2. Design
  3. Voorwaarden
  4. Ons team
  5. Leden
  6. Geschiedenis
  7. Regels
  8. Links
  9. Privacy Policy
ICTscripters ©2005 - 2026 , goedkope hosting door DiMoWeb.com, BE0558.915.582
Sponsors: Beste kattenhotel provincie Antwerpen | Beste Zetes eid kaartlezer webshop
Style: Nexus by cls-design
Stylename
Nexus
Manufacturer
cls-design
Licence
Commercial styles
Help
Supportforum
Visit cls-design