速来报名!AICon北京站鸿蒙专场~ 了解详情
写点什么

热门云服务超 87GB 电子邮箱和密码泄露,黑客已验证大部分数据

  • 2019-01-17
  • 本文字数:1518 字

    阅读完需:约 5 分钟

热门云服务超87GB电子邮箱和密码泄露,黑客已验证大部分数据

热门云存储服务 Mega 被曝发现超 87GB 电子邮件地址和密码泄露(源数据目前已被删除,但已流传到个别黑客网站),其中包含近 7.73 亿电子邮件地址和 2200 万密码。


近日,国外一名安全研究人员 Troy Hunt(很多人也会将他称为“数据泄露爱好者”)接到爆料,称热门云服务 Mega 上的大量文件被泄露,内含超过 12,000 个独立文件和 87GB 数据,这些数据目前很可能已流传到某黑客论坛。由于这 2,692,818,238 行数据有许多不同的用户和网站来源,因此黑客正在验证邮件地址和密码匹配程度。



图源:Troy Hunt


本次被暴露数据的根文件夹叫做 Collection#1,因此本次泄露也被用该名字命名。据悉,Troy Hunt 本人的数据就在泄露列表中,其本人证实为真实数据。他在博客中写道,这些数据可能不单单是某个电子邮件的当前密码,很可能包括用户之前使用的多个密码,这说明什么?


现在很多用户往往会准备多套密码,然后所有社交平台账户和电子邮件等全部用这几套密码搞定,一旦这些数据被泄露,多个平台均很容易被黑客攻击。

本次泄露的潜在风险

简单地说,本次泄露的主要是用户名和密码的组合,因为不少人也会用邮箱作为用户名。在这种情况下,这些数据有数亿种组合可能。换句话说,黑客会采用包含电子邮件地址和密码的列表,尝试登录其他网站或平台,这种方法的成功取决于人们在多个服务上重用相同凭证的习惯。或许,你的个人数据就在该列表中,但因为你忘记自己曾经注册过某个论坛,且一直使用相同的密码,很可能造成所有社交账号都被攻击。


对于黑客来说,只要通过一些自动化工具很快就可以得到一些破解结果。



在 Reddit 上,很多网友留言表示,虽然每次看到这类事件都很怕自己的数据被泄露,但从来没见过数据泄露列表,不知道从何查起,只能再次更改一堆密码。对此,Troy Hunt 在个人博客中给出了一些建议。

如何检测并预防密码泄露

Troy Hunt 在自己的博客上提供了一个名为 HIBP 的网站,这是他在 18 个月前建立的,该网站集合了众多泄露或者安全性较低的密码。根据 Troy Hunt 的检测,本次泄露的数据有 81.89%与 HIBP 库不匹配,这也就意味着这些数据非常新。


该网站的具体操作方法是,用户在该平台输入想要设置的密码,平台会通过匹配结果对密码进行等级划分并给出详细信息,比如较强、强、弱、较弱等,也会告知此密码的被泄露情况。如果有人在其他地方使用了该密码(比如黑客),该平台也会向用户发出电话提醒。


国内很多网站在用户设置密码时也会给出相应评级,一般安全性较强的密码会包括英文大小写、数字和其他平台可识别的字符。


如果觉得挨个验证很麻烦,也可以选择一些不错的密码管理软件,比如 1Password Watchtower。1Password 是来自加拿大开发商 agilebits 的一款跨平台(Windows,Mac,Android,iPhone,iPad)密码管理应用,使用的是 AES(advanced encryption standard)256 位加密,而非 OpenSSL。1Password Watchtower 是该公司近日推出的新功能,可帮助鉴别容易遭受 Heartbleed 的网站并建议用户及时更改密码。


该软件使用方法很简单,用户只需要给 1Password 设置一个极其复杂并且要牢牢记住的主密码,然后,1Password 就可以帮用户记住每个网站的不同登陆密码,并且可以保证安全性。


据统计,该云存储服务平台去年也曾发生一起类似的数据泄露事件,当时的泄露文件包含超过 15500 条数据、密码和文件名。当时的分析人士认为数据应该不是由该平台直接泄露,而是被撞库所致。


2016 年,黑客曾声称通过利用其平台服务器中的安全漏洞获取了大量内部文档和与管理账户相关的电子邮件地址。虽然 Mega 当时的官方回复是未发现任何用户数据被破坏,但还是足以证明其平台存在一定安全问题。


参考链接:https://www.troyhunt.com/the-773-million-record-collection-1-data-reach/


2019-01-17 10:217912
用户头像
赵钰莹 极客邦科技 总编辑

发布了 883 篇内容, 共 647.0 次阅读, 收获喜欢 2679 次。

关注

评论

发布
暂无评论
发现更多内容

【Flutter 专题】39 图解 iOS 打包 IPA 文件

阿策小和尚

Flutter 小菜 0 基础学习 Flutter Android 小菜鸟 10月月更

4. Python 函数式编程之 functools 模块初体验

梦想橡皮擦

10月月更

SpringMVC源码分析-HandlerAdapter(7)-ServletInvocableHandlerMethod组件分析

Brave

源码 springmvc 10月月更

项目开发过程中,成员提离职,怎么办?

石云升

项目管理 管理 引航计划 内容合集 10月月更

团队管理之如何成为合格的TeamLeader

小诚信驿站

团队管理 管理 引航计划 内容合集

Ember Data 之模型定义

devpoint

model ember.js 10月月更

Kotlin中逻辑运算符操作分析

maijun

and kotlin逻辑运算符 &&

Redis 面试那些事(30问与答)

Seven七哥

redis 面试 后端

MySQL性能分析和索引优化

程序员阿杜

MySQL

架构实战营模块九作业

老猎人

架构实战营

007云原生之Service Mesh(中心化Broker)

穿过生命散发芬芳

云原生 10月月更

容器 & 服务:Helm Charts(三)K8s集群信息

程序员架构进阶

架构 Kubernetes 容器 Helm Charts 10月月更

【LeetCode】窥探迭代器Java题解

Albert

算法 LeetCode 10月月更

5分钟搞懂URI、URL和URN

俞凡

网络 10月月更

回忆录:「技术主管」练成记

蔡建斌

管理 引航计划 内容合集

一种基于Kotlin DSL的静态代码分析AST规则扩展实现

maijun

Java dsl 静态代码分析 结构化规则 规则扩展

【初恋系列】那年的试卷我们再肝一遍(试卷存储详细设计)

人工智能~~~

存储 详细设计 那年的试卷我们再肝一遍 试题

如何画好架构图

十二万伏特皮卡丘

在线摇骰子/色子工具

入门小站

工具

【Flutter 专题】38 图解 Android 打包 APK 文件

阿策小和尚

Flutter 小菜 0 基础学习 Flutter Android 小菜鸟 10月月更

golang--进程,线程,协程调度

en

Go 语言

【LeetCode】密钥格式化Java题解

Albert

算法 LeetCode 10月月更

看山聊Java:开始使用 Java8 中的时间类

看山

Java java8 DATE类型 10月月更

🍃【SpringBoot技术专题】「开发实战系列」动态化Quartz任务调度机制+实时推送任务数据到前端

洛神灬殇

springboot quartz DeferredResult 任务调度 10月月更

Ember Data 之记录查询

devpoint

store ember.js 10月月更

linux时间格式化命令

入门小站

Linux

15个开发者最常犯的错误,你中招了吗?

俞凡

认知 10月月更

「绝密档案」“爆料”完整秒杀架构的设计到技术关键点的“八卦资料”

洛神灬殇

秒杀系统 秒杀架构 秒杀架构设计 web技术分析 10月月更

架构实战营 - 模块 9 - 设计电商秒杀系统

雪中亮

架构实战营 #架构实战营

怎么给程序员做职业规划?

石云升

团队管理 管理 引航计划 内容合集 10月月更

读书笔记:彼得原理

程序员架构进阶

自我提升 管理者 彼得原理 10月月更

热门云服务超87GB电子邮箱和密码泄露,黑客已验证大部分数据_服务革新_赵钰莹_InfoQ精选文章