SweClockers drabbas av dataintrång

En eller flera angripare lyckas stjäla SweClockers användardatabas med e-postadresser och hashade lösenord. Till följd av detta uppmanas samtliga medlemmar att byta lösenord.

Ingen går säker från attacker. Nu står det klart att angripare lyckats lägga vantarna på en äldre version av SweClockers användardatabas och att medlemmarnas e-postadresser och (hashade) lösenord beklagligt nog hamnat i orätta händer. Med andra ord har SweClockers drabbats av ett dataintrång.

Även om lösenorden skyddas med hashfunktion bör alla medlemmar ta det säkra före det osäkra och omedelbart byta lösenord genom att klicka till Profil > Inställningar. Den som använder samma lösenord på fler tjänster bör samtidigt passa på att även byta ut dessa till unika fraser.

SweClockers kan inte annat än att beklaga det inträffade och kommer nu att genomföra en större inventering av säkerheten för att upptäcka och förhindra framtida angrepp. Den som har information om intrånget kan kontakta SweClockers anonymt via kontaktformuläret.

Vanliga frågor och svar

Vad har hänt?

– Någon eller några har kommit över en äldre version av SweClockers medlemsdatabas med e-postadresser och hashsummor av lösenord.

Är lösenorden krypterade?

– Ja, alla lösenord lagras i form av hashsummor.

Lagrar SweClockers personuppgifter?

– Nej, inga personuppgifter utöver vad som frivilligt anges i den öppna medlemsprofilen sparas i databasen.

Kan angriparna läsa mitt lösenord?

– Även om hashfunktionen erbjuder ett visst skydd finns risken att målmedvetna angripare ändå lyckas lista ut lösenordet. Det gäller särskilt om lösenordet består av ett mindre antal tecken eller förekommer i ordlistor.

Bör jag byta lösenord?

– Ja, byt lösenord på SweClockers. Den som använder samma lösenord på fler tjänster bör även byta dessa.

Klicka här för att läsa

Uppdatering: Rapport om intrånget

Bakgrund

Datasäkerhet kan tyckas vara något diffust och svårgreppbart. Precis som att det inte går att göra ett bostadshus helt säkert för inbrott går det inte heller att uppnå hundraprocentig datasäkerhet. Istället gäller det att ständigt arbeta för att höja trösklarna och redan från början se till att minimera potentiella skador av ett eventuellt intrång.

Natten mot torsdagen den 9 juli fastställdes att någon stulit SweClockers medlemsdatabas. Omedelbart efter att administratörerna försäkrat sig om att angreppet inte var pågående fattades beslutet att informera alla om det inträffade och uppmana medlemmarna till att byta lösenord. Detta skedde offentligt på webbplatsen samt via e-post till berörda användare.

Intrånget upptäcktes vid en undersökning av en omärkt databasdump som återfanns i hackerkretsar. Denna databas består åtminstone delvis av SweClockers medlemsregister med e-postadresser och hashsummor av lösenord. Det bör klargöras att SweClockers inte lagrar några personuppgifter utöver vad som frivilligt anges i den öppna medlemsprofilen.

Analys

Så länge angriparen inte ger sig till känna och informerar om tillvägagångssättet är det inte möjligt att i efterhand ta reda på det exakta händelseförloppet. Istället är administratörerna hänvisade till att analysera det inträffade och dra egna slutsatser. Detta kompliceras av att hårdvaran och mjukvaran som användes vid intrångstillfället inte längre är i bruk utan avvecklades i samband med övergången till SweClockers 6.0.

Först och främst kan det konstateras att den stulna databasen är från i början av mars månad. Eftersom intrånget inte upptäcktes förrän den 9 juli innebär det att angriparna sannolikt haft möjlighet att fortsätta utnyttja samma säkerhetshål fram till lanseringen av SweClockers 6.0, som ägde rum den 12 maj.

Den äldre versionen av webbplatsen baserades på den populära forummjukvaran Vbulletin. I efterforskningarna har administratörerna upptäckt att SweClockers.com under denna period innehöll minst en Vbulletin-relaterad säkerhetsbrist, som sannolikt utnyttjats för att exekvera kod och därigenom stjäla användardatabasen.

Det finns inga tecken på att kodbasen manipulerats eller att administratörskonton tillgripits utan allt tyder på att angriparna stannat vid att stjäla lagrade uppgifter. Även om det inte går att få några garantier sprids databasen (enligt uppgift) inte vind för våg utan förvaras hos en avgränsad grupp hackare.

Eftersom alla lösenord hanteras av en kryptografisk hashfunktion med dynamiskt "salt" per användare är det inte möjligt att snabbt lista ut lösenorden genom att använda så kallade regnbågstabeller. I praktiken innebär det att endast kortare lösenord och lösenord som återfinns i ordlistor löper någon påtaglig risk att hamna i orätta händer.

Åtgärder

Det fina i kråksången är att SweClockers 6.0 helt och hållet är skild från den äldre versionen av webbplatsen (som drabbades av intrånget). Eftersom all mjukvara är utbytt finns inte heller samma säkerhetsbrister kvar. En av huvudanledningarna till beslutet att gå över till en egen plattform var just att bli av med den ofta angripna mjukvaran Vbulletin.

SweClockers 6.0 innehåller mängder av säkerhetsmässiga förbättringar, bland annat en moderniserad hashfunktion enligt konstens alla regler. Om olyckan skulle vara framme är det extremt dyrt även för en mycket resursstark motståndare att försöka knäcka lösenord. Dessutom är det nu enklare att höja styrkan och kompensera för utvecklingen av kraftfullare hårdvara.

Det kan tilläggas att den äldre versionen av webbplatsen inte var någon standardinstallation av Vbulletin utan bland annat innehöll en på eget initiativ förstärkt hashfunktion. SweClockers administratörer är väl bevandrade inom området och arbetar ständigt med att förbättra den tekniska plattformen och de interna säkerhetsrutinerna.

Intrånget är dock en smärtsam påminnelse om att det aldrig går att vara helt säker. Alla, även vanliga användare, behöver tänka på sin personliga datasäkerhet och arbeta förebyggande. I detta fall genom att se till att använda riktiga lösenordsfraser och inte återanvända eller dela samma lösenord mellan flera olika sajter. Att installera en lösenordshanterare är en alldeles utmärkt start!

Visa mer
Kommentarer till artikeln

421 debattinlägg

Skicka en rättelse
15

Asus lanserar plånboksvänliga Vivobook S15 och Vivobook Pro

Förutom påkostade flaggskeppsdatorer bjuder även Asus presskonferens på två nya datorer i Vivobook-familjen, vars syfte är att erbjuda en prisvärd bärbar lösning med hög kvalitetskänsla. Läs mer

19

Nintendo uppges öka produktionen av Switch

Inför den kommande julhandeln och lanseringen av Super Mario Oddyssey ökar Nintendo produktionen av Switch ytterligare, från 16 miljoner till 18 miljoner under det kommande året. Läs mer

11

European Hardware Association utser årets produkter på Computex 2017

Veckor av överläggningar är förbi och inför Computex 2017 presenterar EHA vinnarna i European Hardware Awards 2017, där utmärkelser i 41 olika kategorier delas ut. Läs mer

4

Konstverk och akvarium plockar hem moddpriser under Birdie 27

SweClockers var på plats under Birdie 27 och har bevittnat den traditionsenliga moddtävlingen. Fyra unika byggen kammade hem en hel del priser från Corsair. Läs mer

43

Cryorigs skrivbordschassi Taku lanseras på Kickstarter

Istället för att gå via traditionella kanaler väljer nu Cryorig att lansera chassit Taku via Kickstarter. Detta då produkten anses vara nischad och företaget vill se om intresset finns bland kunder. Läs mer

18

Asus Zenbook Flip S är världens tunnaste bärbara hybriddator

Asus rivstartar Computex 2017 med avtäckandet av Zenbook Flip S – en bärbar hybriddator som sägs vara tunnast i sin klass med en vridbar skärm i 360 grader. Läs mer

72

AMD Ryzen Threadripper med 16 kärnor hittar ut på webben

Efter Ryzen 7 satsar AMD på entusiastsegmentet med Ryzen Threadripper, där två modeller ur processorfamiljen listas nu på en prisjämförelsesajt. Läs mer

12

SweClockers på plats för Computex 2017

Inom kort drar årets upplaga av världens största mässa för datorkomponenter, Computex, igång i Taipei. SweClockers redaktion är givetvis på plats för att rapportera om alla spännande nyheter. Läs mer

16

Yami by Zoyadog

Med ett redan läckert yttre i härdat glas har "zoyadog" utöver mandala-inspirerade mönster fokuserat på ett konstverk invändigt, med hennes tredje stora projekt – Yami. Läs mer

97

Bland datorer, drakar och nördar: Kyffens "hörna"

Det finns gallerier och så finns det gallerier. Den som hängt på SweClockers länge minns kanske drakälskaren Kyffen, brorsan och den där datorhörnan, som för snart sex år sedan gjorde succé. Läs mer

79

Test: Radeon RX 580 från Asus och MSI

Det blir ytterligare en batalj i mellanklassen när Asus och MSI äntrar testlabbet med sina varianter av Radeon RX 580, med allt ifrån fläskiga kylare till fabriksöverklockning på menyn. Läs mer

92

Bugg i Windows 7 och Windows 8 kraschar datorn via webbläsaren

En nyupptäckt sårbarhet i Windows Vista, Windows 7 och Windows 8 gör att webbplatser kan utnyttja hur operativsystemet läser av vissa typer av filer för att krascha systemet. Läs mer