LinkedIn heeft een schikking van 940.000 euro getroffen voor de diefstal van een database met 6,5 miljoen wachtwoordhashes in 2012. Het ging om een Amerikaanse "class action" rechtszaak die door Khalilah Wright was aangespannen. Volgens Wright was de beveiliging van de netwerksite echter inadequaat en gedateerd, waardoor aanvallers de database met gegevens konden buitmaken. LinkedIn zou de beveiliging van de website dan ook verkeerd hebben voorgesteld. De website had de wachtwoorden van gebruikers wel gehasht, maar niet gesalt.

Uiteindelijk wisten onderzoekers dan ook een groot deel van de 6,5 miljoen wachtwoordhashes te kraken. Mensen die zich bij de gemeenschappelijke rechtszaak hebben aangesloten en tussen maart 2006 en juni 2012 een betaald account hadden kunnen een vergoeding van maximaal 50 dollar krijgen als de schikking wordt goedgekeurd.

Alles bij de bron; Security