Deltog du til NLP i 2016? Så skal du skifte dine kodeord
Det er efterhånden noget tid siden, at Nordsjællandsk LAN-Party, også kaldet NLP, sidst blev omtalt her på Dust2.dk, men nu er eventet tilbage i nyhedstrømmen.
Sidst vi berettede om eventet, var da NLP aflyste deres 2017 event trods 678 solgte billetter ud af de udbudte 800. Senere anklagede en tidligere ansat dem for at snyde med tallene, men det afviste direktøren, da Dust2.dk ringede ham op.
Nu bliver ridserne i NLP's lak endnu dybere, for alle deltagere fra 2016 har fået lækket navne, brugernavne, adresser, e-mailadresser og kodeord, det skriver it-mediet Version2.dk.
Lækket berører i alt 1.300 deltagere fra 2016, som nu opfordres til at skifte kodeord, såfremt de har brugt det samme flere steder.
Ingen kryptering
Ifølge Version2.dk, som er et medie "der henvender sig til de mange, der arbejder professionelt med it", er listen med de personlige oplysninger lagt op på et dansk hackerforum.
Personen skriver i opslaget, at alle oplysningerne er gemt i cleartext, som betyder, at det ikke er krypteret og dermed let tilgængeligt:
Dette er hele nlparty.dk's database, inklusiv deres brugerinformationer, hvor de har valgt at gemme alle kodeord i clear text...Husk at jeg ikke har bruteforced alle passwords, NLParty har selv valgt at gemme dem i clear text. Jeg synes det virker utrolig sketchy at de har gjort dette, og tvivler på at de kan komme med en god forklaring, skriver personen, som har lækket alle oplysningerne, ifølge Version2.dk.
Oliver Rimmer, som stod bag NLP, og som selv kodede programmet til deltagerlisten, siger til Version2.dk, at ingen af dem, som tidligere stod for eventet, har haft adgang til systemet siden de lukkede ned sidste år.
Ydermere stiller han sig uforstående over for, at oplysningerne ligger gemt uden kryptering:
Der kan ikke ligge noget ukrypteret, vi havde sat programmet op til at hashe alle kodeord, så jeg kan ikke se, hvorfor det skulle ligge i klartekst, siger Oliver Rimmer.
Ifølge Version2.dk var der i går allerede 2.000 visninger på opslaget, og det forventes derfor at være steget betragteligt siden da.