Cyberaanvallen kunnen overal toeslaan, en dit keer was het de beurt aan het sociale netwerk Taringa. De verantwoordelijken meldden begin augustus “een aanval” die de interne databases in gevaar bracht, waardoor de toegang van getroffen accounts tijdelijk werd geblokkeerd en het wijzigen van wachtwoorden werd afgedwongen. In de afgelopen uren werd echter een datalek bevestigd dat het aantal getroffen accounts op meer dan 28 miljoen brengt, en alsof dat nog niet genoeg is, het gebruik van het MD5-algoritme ervoor dat de gegevens gemakkelijk konden worden ontcijferd.
Sommige cyberaanvallen zijn het werk van perfect geplande en gecoördineerde operaties, die de zwakheden van een slecht onderhouden platform maximaal benutten. De gemiddelde gebruiker leert dit op de harde manier wanneer hij ontdekt dat een malwarevariant zijn computer heeft getroffen vanwege een niet-geüpdatete Windows-versie, maar de situatie is veel serieuzer als de aanval gericht is op een populair platform zoals een sociaal netwerk. Dat is precies wat het Taringa-portaal overkwam.
In de eerste dagen van augustus publiceerden de beheerders van het sociale netwerk een algemeen bericht waarin ze een externe aanval aankondigden die zowel de databases als de code van de site in gevaar bracht. De tekst benadrukte ook de mogelijkheid dat de aanvallers een kopie hadden verkregen met bijnamen, e-mailadressen en versleutelde wachtwoorden, maar de inloggegevens van andere netwerken werden niet getroffen, net als de Bitcoin-portefeuilles van het Taringa Creadores-programma. De mensen van Taringa namen contact op met de gebruikers die door de aanval waren getroffen en dwongen een wachtwoordwijziging af, naast het versterken van hun versleutelingsmethode. Helaas slaagden de aanvallers er wel in om een kopie van de database te bemachtigen, en enkele uren geleden bevestigde het portaal LeakBase de lek. Het totale aantal blootgestelde accounts was 28.722.877.
Het meest ernstige is dat de wachtwoorden waren versleuteld met het MD5-algoritme, dat vanwege zijn vele beveiligingsfouten als verouderd is verklaard. Het herstelproces is zo eenvoudig dat LeakBase bijna 94 procent van de versleutelde wachtwoorden binnen enkele dagen kon kraken. Dit maakte het mogelijk om een lijst te genereren met de 50 meest gebruikte wachtwoorden, de meest populaire wachtwoordlengte en de belangrijkste e-maildiensten. In dit specifieke geval is het gebruik van een zwak of sterk wachtwoord niet helemaal relevant, omdat de fout ligt in de implementatie van MD5. Taringa zei dat het zal worden vervangen door SHA256… maar het is duidelijk dat ze een beetje te laat komen.