De populaire voedings- en fitnessapp MyFitnessPal is getroffen door een enorm data-lek. Hierbij zijn de persoonlijke gegevens van 150 miljoen gebruikers ontvreemd. Dit meldt Under Armour, het bedrijf achter de app.
Wachtwoorden MyFitnessPal gestolen
Bij de gestolen gegevens gaat het om gebruikersnamen, e-mailadressen en gehashte wachtwoorden. Andere gevoelige informatie, zoals burgerservicenummers en creditcardgegevens, zijn niet door de hackers buitgemaakt.
De iPhone 14 Pro nu tot €10 korting per maand!
Heb je al internet van KPN thuis? Profiteer dan van extra voordelen
Een gehasht wachtwoord is geen platte tekst, maar een gecodeerde versie van het wachtwoord. De hackers van MyFitnessPal hebben de wachtwoorden van de gebruikers daardoor niet meteen in handen. Toch zijn ze met met behulp van speciale technieken en de rekenkracht van computers in vaak staat om vrijwel alle gehackte wachtwoorden te ontcijferen – en daar hebben ze meestal niet meer dan een paar uur voor nodig.
Under Armour raadt het gebruikers dan ook dringend aan hun wachtwoorden direct aan te passen. Via e-mail en in-app-berichten zijn zij op de hoogte gesteld. Wie achter de hack zit, is nog onbekend. Daar doet het bedrijf in samenbewerking met beveiligingsdiensten momenteel onderzoek naar.
Zijn mijn wachtwoorden gestolen?
Het is zeker niet de eerste (en ook niet de laatste) keer dat hackers een grote hoeveelheid wachtwoorden ontfutselen. Inmiddels liggen wereldwijd zeker 1,4 miljard account-gegevens op straat, waarvan 3,3 miljoen e-mailadressen en wachtwoorden van Nederlanders. Dit meldt het AD vandaag.
Een hacker heeft deze gegevens verzameld en maakt ze vandaag toegankelijk via een zoekmachine. In de zoekmachine zijn de eerste twee tekens van een e-mailadres en de eerste drie van het wachtwoord zichtbaar, zodat je kunt zien welke van jouw wachtwoorden op straat liggen.
Het initiatief van de hacker, die zichzelf d0gberry noemt, is vergelijkbaar met de website Have I Been Pwned. Ook deze website beschikt over een enorme wachtwoorddatabase. Door je e-mailadres in te voeren zie je direct welke gegevens in ieder geval van je zijn onderschept. Meer over deze website lees je in onze iTip:
Praat mee!