Recibí el siguiente correo electrónico de un foro al que estaba suscrito:
Es nuestro deber informarle que ha habido una violación de seguridad en el servidor en el que estaba alojado Doom10. No parece como el La (s) persona (s) que hizo la violación fue después de información privada (en su mayoría solo spam agregado a las páginas que se mostraron a los rastreadores de Google), pero como siempre, uno siempre debe esperar lo peor. Tenían sistema de archivos acceso, por lo que fue posible acceder a la base de datos que contiene Información del usuario (nombre de usuario / contraseña hash / correo electrónico).
Las contraseñas fueron / han sido hash y saldadas en la base de datos, pero todavía Urge que aquellos que han reutilizado su contraseña la cambien por el otro. servicios; y si desea seguir utilizando el foro de Doom10, cambiarlo localmente también.
Puede encontrar más información sobre la intrusión en: enlace
Lamentamos los problemas que pueda experimentar porque de esto.
Saludos, The Doom10 Forum: Equipo de discusión de video digital.
Utilizo diferentes contraseñas en diferentes sitios, por lo que no estoy realmente preocupado, pero tengo curiosidad acerca de ¿por qué un posible atacante que tenga acceso a una contraseña con hash y salada se considera un riesgo de seguridad? No creo que la contraseña real pueda recuperarse, ¿y el atacante no tendría que encontrar una colisión de hash para explotar la información?