Linkedin, il più noto social network professionale del mondo, ha confermato di aver subito un grave attacco informatico che ha compromesso 6,5 milioni di password criptate. Su un sito hacker russo ieri sono comparse online le liste dei codici, dopodiché è partito un attacco phishing verso gli stessi utenti Linkedin.
In pratica gli hacker stanno cercando di approfittare di questo momento per ottenere dati sensibili. In molti hanno iniziato a ricevere mail fasulle con link che rimandano a servizi e siti truffaldini - insomma puro scam.

I tecnici del social network ovviamente stanno spiegando che distinguere le comunicazioni originali da quelle fasulle è semplice: le prime forniscono solo informazioni testuali sull'accaduto ed eventuali consigli; le secondo sono apparentemente simili nei contenuti ma mostrano link.
"Confermiamo che le parole chiave compromesse corrispondo ai profili di alcuni utenti", ha sottolineato Vincente Silvera di LinkedIn. "Stiamo continuando a investigare, ma abbiamo messo a punto alcuni semplici passaggi per coloro ai quali è stata rubata la password".
Le utenze compromesse non hanno più la password valida, quindi bisognerà procedere con il reset (si riceve una mail di conferma). Contestualmente saranno fornite tutte le informazioni per l'inserimento di una nuova password. "Ci scusiamo sinceramente per gli inconvenienti che questa cosa ha causato ai nostri utenti. Ci teniamo molto alla sicurezza", ha sottolineato Silvera.
Guida all'acquisto dei PROCESSORI Guida all'acquisto della SCHEDA VIDEO Guida all'acquisto del PC COMPLETO
SCOPRI LE MIGLIORI TARIFFE
DI TELEFONIA MOBILE
SCOPRI LE MIGLIORI TARIFFE
PER LA TUA ADSL
SCOPRI LE MIGLIORI OFFERTE
PER CHIAVETTE INTERNET
![]() EK-GC100ZWAITV |
Samsung Galaxy Camera Android 4.1 + Accessory KIT Fotocamera Samsung Galaxy Camera EK-GC100 , con sistema operativo Android 4.1 Jelly Bean, Connettività GSM 3G , HSPA-PLUS , display 4.8" e sensore da 16.3 Mpx. Colore Bianco |
| € 479,90 € 499,00 | |

Test Ultrabook Asus, Samsung, Acer, Sony, Fujitsu, Dell, Toshiba, Prezzo Ultrabook Asus, Prezzo Ultrabook Sony 
Windows 8, notizie, guide, test, tablet e smartphone.
Windows 8 Download e Preview
Trucchi e consigli per Windows 8
Guida: come trasformare Windows 8 in Windows 7
15 Suggerimenti per usare Windows 8
Windows 8 e le CPU AMD FX Bulldozer
Recensione di Windows 8
Windows 8 prestazioni nei videogiochi

Commenti dei lettori (15)
tra l'altro un conto è il furto della password del profilo fessbook e un conto il furto di un profilo creato a scopo professionale/lavorativo (coi tempi che corrono poi già avere un laovoro è quasi un privilegio)...
Questo è nulla!!!
tu aspetta di vedere cosa succederà tra 10/15 anni quando tutte le informazioni saranno sul Cloud, vedrai come si divertiranno gli haker
... ha confermato di aver subito un grave attacco informatico che ha compromesso 6,5 milioni di password criptate.
Leggere non dico l'articolo, ma almeno il sottotitolo...
A parte che mi risulta che l'md5 non si usi più da diversi anni perché, se non erro, c'era una specie di errore nell'algoritmo per il quale due parole diverse portavano allo stesso hash. Inoltre sul web è pieno di parole "decriptate" (anche se non è vero decriptaggio). Nel senso che per le parole semplici-medie, se gli fai l'md5 e cerchi quell'hash su Google ti viene fuori la parola in chiaro.
Riguardo il caso di linkedin se non erro tenevano le password in SHA1 senza salt.
Per tenere le password con l'MD5 fai prima a tenerle in chiaro.
Sai che bella protezione l'md5!
Per password inferiori o uguali a 8 caratteri, e non casuali è totalmente inutile…
tra rainbow tables, database md5 online, attacchi dictionary, e cluster di GPU, non dura più di qualche secondo o minuto!
Serve solo a scoraggiare gli utenti bimbomi****a che si trovano per qualche motivo in possesso di un database con delle password.
E sinceramente non penso che chi ha bucato LinkedIn sia un dilettante.
spero che al momento di togliere il profilo abbiano cancellato almeno i miei dati ...anche se cèra forse giusto la password.