Stort intrång i helgen
| 2008-01-29 16:11
- Computer Sweden:
Mecenat byter alla lösenord
Av
|
Säkerhet
Samtliga lösenord kopplade till studentkorten Mecenat och CSN-kortet, nästan en miljon, ska bytas ut. Beslutet togs efter helgens dataintrång, som enligt hackarna innebar att hela databasen kunde stjälas.
Intrånget uppdagades på lördagen, då någon eller några lade in ett budskap på webbplatsen som häcklade dess säkerhet. Personerna bakom intrånget bad också ironiskt om ursäkt för att de ”knyckte hela eran databas inklusive personuppgifter om hela Svea Rikes studenter och deras lösenord”.
Sammanlagt är knappt en miljon studenter anslutna till Mecenat- eller CSN-kortet.
I dagsläget tyder ingenting på att de som har begått intrånget har för avsikt att lägga ut informationen på nätet, uppger Mecenats vd Jonas Levin
– Om man lyssnar på dem som har gjort det här så verkar syftet vara att visa att vi inte har tillräckligt bra säkerhet. Vi hoppas att det stannar vid det.
Nu ska läckans omfattning utredas.
– Beslutet att byta lösenorden tog vi direkt. Vi har inlett en skadeinventering, men oaktat den så är det självklart att vi byter lösenorden.
Hemsidan kommer hållas stängd tills bytet är genomfört och en fullständig genomgång av säkerheteten har gjorts.
Genom samarbete med bland andra Apple och Dell är det möjligt att köpa produkter via Mecenats hemsida.
– Någon kan missbruka det här för att handla produkter på internet, säger Jonas Levin, som dock betonar att Mecenat bara fungerar som en front mot leverantörernas e-handelssajter. Kortet kan inte användas som ett betalningsmedel.
Efter de de stora intrången mot webbplatserna Bilddagboken och Efterfesten spreds stora listor över lösenord på nätet. Eftersom många användare har valt samma lösenord på de webbplatserna som för sin e-post har detta öppnat för fler intrång.
– Vi rekommenderar alla som använder sitt lösenord på Mecenatkortets eller CSN-kortets hemsidor även för andra inloggningar att byta ut detta lösenord, säger Jonas Levin.
Studentkorten ger rabatter på en rad varor och tjänster. Att hemsidan ligger nere ska dock inte påverka bokning av studentresor med SJ eller bussbolag, men det kan uppstå problem för dem som vill boka flygresor med studentrabatt.
OBS! Denna artikel är mer än tio dygn gammal och är därför stängd för vidare debatt.