أشارت مصادر إعلامية إلى قيام مجموعة هاكرز روسية باختراق شبكة LinkedIn وتسريب ثمانية ملايين من كلمات المرور فيها ونشرها على الشبكة.
ورغم أن الشبكة تستهدف فئة المحترفين في مختلف قطاعات العمل مثل الساعين وراء توسيع شبكات معارفهم المهنية أو الباحثين عن عمل، فإن كلمات المرور الأكثر استخداماً فيها وفقاً لما كشفه هذا التسريب، سهلة التخمين، ولم يبذل كثيرون أيّ جهد في اختيار كلمة مرور لائقة مثل 123456، فضلاً عن أسوأ كلمة مرور معروفة وهي ذاتها كلمة مرور أيpassword ، وعبارات مثل ihatemyjob “أكره عملي” و“أكره حياتي”.
إذا كنت مشتركاً بهذه الشبكة فما عليك سوى التحقق من تسرّب معلومات حسابك من موقع http://leakedin.org/ الذي أطلق أخيراً استجابة لقلق المشتركين. ورغم أن كلمات المرور كانت مخزنة بطريقة مشفرة تمكن الهاكرز من فك تشفير معظمها ونشروها على الإنترنت. ويعتقد أن الهاكرز يملكون أسماء المشتركين المرتبطين بكلمات المرور التي سرّبوها إلا أنهم لم ينشروا هذه الأسماء.
تكمن المشكلة في أن الهاكرز سيُدخلون كلمات المرور في أدوات اختراق المواقع (وتسمّى الجداول الزهرية rainbow tables، من خلال تخزين هذه الكلمات الواسعة الاستخدام للاستفادة منها في عمليات مستقبلية، وبالتالي فإن استخدام كلمة مرور بالغة التعقيد سيصبح بلا فائدة إذا كانت من كلمات المرور التي جرى تسريبها، وستكون قد أصبحت معروفة على نطاق واسع لدى مبرمجي أدوات الاختراق.
ونشرت LinkedIn تعليمات خاصة لمشتركيها لتدارك المشكلة من خلال تغيير كلمات المرور وبعض إعدادات الحساب.