Artikel top billede

Elendige kodeord afslører identiteten af brugere på Sex.dk

Taget med bukserne nede: Hackere har offentliggjort login og kodeord for 30.000 brugere af sex.dk. Alt for personlige kodeord har gjort det nemt at identificere de ellers anonyme brugere.

Adskillige brugere på datingsiden Sex.dk risikerer at stå i en yderst penibel situation, hvor deres identitet kan blive afsløret. 

Det skyldes, at det for et par uger siden lykkedes hackere at få fingre i over 30.000 brugernavne og kodeord til datingsiden Sex.dk, der sidenhen blev offentliggjort på hjemmesiden Pastebin.com.

Men en del af brugerne har været så uforsigtige i deres valg af kodeord, at det på kort tid er muligt at afsløre, hvem der gemmer sig bag brugernavnet.

Telefonnummer som kodeord

ComON har gennemgået de 30.000 kodeord og fundet frem til adskillige brugere, der har brugt deres telefonnummer som kodeord.

Mens andre har brugt kodeord, der meget vel kan være deres CPR-nummer.

En af dem, der har fået sine personlige oplysninger lækket, er en mandlig Sex.dk-bruger, som ComON har talt med.

Han har ikke blot brugt sit telefonnummer som password, men har også ladet en del af sit navn indgå i brugernavnet.

Den anonyme bruger erkender, at han næsten altid bruger sit telefonnummer som password på diverse netsider.

"Det bruger jeg da altid. Ellers kan jeg jo ikke huske kodeordet igen," siger brugeren, der ønsker at være anonym.

Vil det få konsekvenser for, hvilke brugernavne du vælger i fremtiden?

"Ja, det tror jeg da nok, at det vil. Man skal jo åbenbart tænke sig mere om, når man bruger den slags skidt," siger den yderst fåmælte Sex.dk-bruger.

Lover anonymitet

Websiden Sex.dk lover 100 procent anonymitet og 
over for it-mediet Version2 har Bo Jacobsen, der er webmaster for Sex.dk, tidligere afvist, at der er blevet lækket personfølsomme oplysninger i forbindelse med hackerangrebet.

Men det er først nu, han er blevet klar over, at der var telefonnumre blandt de tusindvis af lækkede kodeord.

"Jeg har kigget nogle af dem (kodeordene, red.) igennem løbende under vores administration, men jeg er ikke gået listen struktureret igennem," siger Bo Jacobsen til ComOn.dk.

Han erkender, at det ikke er brugernes fejl, at de har brugt et password, der nu kan identificere dem.

"Vi skulle selvfølgelig passe på oplysningerne. Jeg vil absolut gerne beklage. Vi er nødt til at gøre sikkerheden bedre, da den åbenbart ikke har været god nok før." siger han og understreger, at det er hackere og ikke Sex.dk, som har spredt de personlige oplysninger på nettet.




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
JN Data A/S
Driver og udvikler it-systemer for finanssektoren.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Bliv klar til AI Act: Det vil påvirke både din udvikling, drift og organisation

Fordelene ved at anvende kunstig intelligens bliver stadig mere udtalte, og både som virksomhed og myndighed er det i stigende grad uholdbart ikke at udforske mulighederne. Men der er også risici forbundet på den nye teknologi, og på dette formiddagsseminar ser vi på, hvordan verdens første regulatoriske kompleks – EUs kommende AI Act – adresserer behovet for en etisk, ansvarlig og kontrolleret anvendelse af AI.

20. august 2024 | Læs mere


Det Digitale Produktpas

Kom med og hør om, hvordan du kommer i gang med at sikre din virksomhed er klar til Det Digitale Produktpas. Vi sætter fokus på, hvordan du bliver klædt på til at få styr og struktur på dine data, samt hvilke krav du skal sætte til dine leverandører og andre i din værdikæde, for at sikre den nødvendige information er tilgængelig.

21. august 2024 | Læs mere


Cyber Security Summit 2024

På Cyber Security Summit får du indsigt i det aktuelle trusselslandskab, overblikket over de nyeste værktøjer og trends indenfor sikkerhedsløsninger, indsigt i de relevante rammeværktøjer og krav samt de bedste løsninger og værktøjer til at sikre effektiv drift og høj compliance.

27. august 2024 | Læs mere