2min

Crackers hebben recentelijk de database van Second Life gekraakt, waardoor ze de beschikking kregen over de persoonsgegevens van de meer dan 650.000 spelers van het populaire online spel.

Second Life is een online spel, waarin mensen een tweede leven kunnen beleven. Bijna alles wat in de echte wereld kan, kan ook in Second Life. De Linden dollar, die als valuta in het spel wordt gebruikt, vertegenwoordigt ook een echte geldwaarde, waardoor sommige spelers zichzelf in het echte leven kunnen onderhouden met de zaken in het virtuele spel.

Ook grote bedrijven hebben inmiddels een virtuele variant van hun zaken gecreëerd in Second Life en diverse populaire artiesten hebben al een digitaal optreden gegeven in het spel. De populariteit heeft er echter op 6 september voor gezorgd dat crackers een succesvolle poging hebben ondernomen om de database te kraken.

Bij deze actie zijn de krakers aan de persoonsgegevens van de spelers gekomen en aan de versleutelde gegevens van de wachtwoorden en gegevens over het betalingsverkeer. De onversleutelde gegevens met creditcardinformatie zijn in een andere database opgeslagen en dus niet ten prooi gevallen aan de aanvallers. Bekend is dat de aanvallers gebruik hebben gemaakt van een zogenaamd Zero-Day exploit in de commerciële software op de Second Live servers.

Second Live heeft haar 650.000 leden inmiddels op de hoogte gesteld en heeft als eerste maatregel alle wachtwoorden gereset. Overige maatregelen die genomen gaan worden zal Second Live aankondigen op de weblog van het spel.