Dropbox泄密事件仍在蔓延 一家成人网站被爆掉80万帐号密码

上周黑客在暗网相继泄漏了 Dropbox 和 Last.fm 两家公司的上亿条账号密码,暴露了互联网公司在保护用户信息上的严重缺陷。但现在这场“泄密事件”仍没有停止的迹象,最新的消息是黑客团队泄漏了色情网站 Brazzers 近 80 万条用户账号密码。

这个被黑客公布在暗网上的数据库包含条 928072 个账号的信息,其中包括 790724 个不同的电子邮箱地址以及许多用户名和明文密码。

在接受The Next Web采访时,Brazzers的公关经理Matt Stevens说:“这个数据库最早是于 2012 在我们的 Brazzers 论坛上被泄漏的,但这个论坛由一个第三方机构管理。”

Stevens说这个“第三方机构”使用的 vBulletin 管理软件上存在的漏洞是数据库泄漏的原因。而为了让用户使用方便, Brazzers 网站和 Brazzers 论坛之间的账号是共享的。

上周一,Dropbox披露该公司于 2012 年泄漏的 6800 万条用户的账号密码已经流出至暗网中,当时的数据泄漏源于Dropbox的一次“安全事故”。

2012 年 Dropbox 官方博客对此事件的解释是:“丢失的密码被用于访问 Dropbox 的员工账号,其中包括带用户电子邮件地址的项目文件。我们认为,这一非法访问导致了垃圾邮件的出现。我们对此感到抱歉,并采取了额外的控制措施,确保这种事故不会再次发生。”

也就是说 Dropbox 一直认为被泄漏的只有用户的电子邮箱地址,所以他们才会担心用户受到垃圾邮件的侵染。但实际情况更加可怕,那就是这 6800 万用户的邮箱地址和密码都被泄漏了。

但令人欣慰的是,这些被泄漏的密码是已经被加密过的暗文密码,而不是用户直接输入的明文密码。在 2012 年信息被泄漏之前,Dropbox 曾将自己的加密算法从 SHA-1 升级为 bcrypt,此外这些密码还采用了随机数据串去强化加密的 salt 技术。也就是说即使黑客拿到了这些密码,他们也只能看到一串没有意义的字符。

而在上周五,黑客又将 2012 年从音乐服务网站 Last.fm 上窃取的 4357 万条用户密码公布在了 LeakedSource 网站上。这个数据库是在 2012 年 5 月 22 日被泄漏的,当时 Last.fm 要求用户重置自己的密码。

LeakedSource 表示,他们花了 2 小时便破解了这个数据库里 96% 的密码,这是因为 Last.fm 用户的密码并没有用 salt 技术加强加密。

在 2012 年 6 月 7 日,也就是密码被泄漏之后,Last.fm 的研发人员 Russ Garrett 就曾在 Twitter上承认该公司用户密码使用的是 MD5 加密方法,但这种方法早在 2012 年之前就被认定是一种弱加密方法,目前已经有很多网站提供了 MD5 加密的一键破解工具。

根据 LeakedSource 公布的信息,这批被泄漏的数据包括用户的电子邮箱地址、用户名、密码、注册日期和一些 Last.fm 内部的服务数据。

在这些被泄漏的密码中,诸如 123456、password、qwerty、abc123、music 这样的低级别密码也占据了相当大一部分,可见用户对信息安全有多么不重视。

今年 5 月,职业社交网站 LinkedIn也曾许宣布有 1 亿多条用户的电子邮箱和密码被泄漏至暗网,这些数据同样来自 2012 年的一场黑客攻击。

2012 年 6 月,一个名叫“dwdm”的黑客在一家俄罗斯论坛上公布了 650 万条 LinkedIn 的用户加密密码,随后 LinkedIn 证实有 1 亿用户的账号信息被泄漏。

直到最近,一个名为“Peace”的黑客在暗网上以 5 个比特币(约 2200 美元)的价格公开出售这个数据库。经验证,这个数据库里包含了 1.17 亿LinkedIn 用户的账号密码,而很多用户目前仍在使用这些密码。

有趣的是,2012 年 Dropbox 的用户密码被泄漏的原因就是黑客利用了该公司开发人员的 LinkedIn 账号信息登录了 Dropbox 的后台管理系统。

本文转自d1net(转载)

时间: 2024-10-24 16:43:36

Dropbox泄密事件仍在蔓延 一家成人网站被爆掉80万帐号密码的相关文章

黑客在黑市叫卖“爆款”:4000万成人网站用户信息

    选一个汉子/妹子今晚推倒吧!"这是成人交友网站 Fling 的 Slogen.不过,一个悲伤的事情发生了,整个网站都被黑客"推倒"了. 最近,一个著名的黑客 Peace in Mind(内心的平静)在著名暗网黑市 The Real Deal 挂出了一个"爆款"商品,那就是4000万 Fling 的用户注册信息. 根据黑客描述,这些信息非常"到位",包括所有用户的邮箱地址.注册名.明文密码.历史登陆IP地址,还有生日.当然,这个大

数据泄密事件频发 但密码仍有生命力

美国<华尔街日报>网络版今天刊登题为<尽管数据大盗盛行 但密码仍有生命力>(Despite Data Thefts, the Password Endures)的评论文章称,虽然密码技术存在种种弊端,而且引发了诸多数据泄密事件,但由于其成本低廉.使用简单的特点,还是获得了普通大众的青睐.更何况,对于已经习惯了密码的用户来说,要转用全新的技术并非易事. 以下为文章全文: 密码噩梦 二十世纪六十年代初,当费尔南多·卡巴托(Fernando Corbató)在麻省理工学院创造出第一个电脑

CSDN大规模泄密事件的危害还在蔓延

时隔3个月,CSDN大规模泄密事件的危害还在蔓延.近日,http://www.aliyun.com/zixun/aggregation/493.html">当当网发布公告称,为了用户账户及资金安全,于3月19日至22日冻结账户中的礼品卡及余额. 昨天,当当网公关总监郭鹤透露,当当监测到自3月以来,每天有几十万规模的异常登录情况发生,当当断定为盗号分子利用编程软件,试图破解当当用户账号.近日,当当网已有近100名用户的账号被盗.当当紧急决定冻结所有账户的余额及礼品卡,建议用户修改密码,23日

云端还是本地,数据放哪儿更安全之泄密事件篇

这年头,许多公司在以绝对惊人的速度生成数据,没有理由认为这种情形会有所改变.虽然其中一些信息不是特别值得关注,但是要是其他种类的信息最后落到坏人手里,会要了企业组织的命. 这就是为什么你考虑将贵公司的数据放在哪里:放在本地还是云端如此重要的缘故.虽然两者各有相对的优点,但在数据泄密屡见不鲜的这个时代,最重要的还是安全. 本文中,我们将探讨这两种方案的利弊.数据泄密可能发生的途径,以及我们刚才提到的这两种方案之间有没有一种更安全的选择. 云端还是本地,数据放哪儿更安全之泄密事件篇 将数据存储在本地

NSA泄密事件之SMB系列远程命令执行漏洞及Doublepulsar后门全球数据分析

本文讲的是NSA泄密事件之SMB系列远程命令执行漏洞及Doublepulsar后门全球数据分析, 1.   概述 2017 年 4 月 14 日,黑客组织Shadow Brokers 公布了一批新的NSA(美国国家安全局)黑客工具.这批黑客工具中含有可以配合使用的一个攻击框架和多个攻击漏洞.这次的工具主要面向的是Windows系统,攻击框架非常易用,漏洞也大都是核弹级别的RCE(远程命令执行),配合框架和漏洞,可以非常容易地在存在漏洞的 Windows 主机上执行命令.植入后门.一时间,各路选手

被漠视的“灯下黑”现象 探究企业内部泄密事件

信息系统越来越多的使用于日常工作,成为不可或缺的工具和手段.通过企业信息化大大提高了企业生产效率,企业正在利用信息化技术来打破地域之间的阻碍,同时还会产生大量如客户资料.营销方案.财务报表.研发数据等关乎企业核心竞争力的机密资料.然而,信息技术本身的双刃剑特性也在广泛应用中不断显现:强大的开放性和互通性催生了商业泄密.网络间谍等 众多灰色名词.随之而来的企业信息安全问题,越来越被公司的领导重视,各大公司.中小企业等也 纷纷加大了对信息安全体系的建设.然而, 例如"华裔工程师大闹Gucci&quo

麦格劳希尔回应iPad泄密事件:只是猜测性评论

北京时间1月29日早间消息,据国外媒体报道,美国出版巨头麦格劳希尔(McGraw-Hill)周四对iPad泄密事件发表回应称,所谓的"泄密"不过是一些"猜测性评论",而苹果也并未因此而"报复"该公司. 现年61岁的麦格劳希尔董事长兼CEO哈罗德·麦格劳三世(Harold McGraw III)当地时间周二下午接受美国CNBC采访时,泄露了苹果iPad的细节信息.随后有消息人士指出,由于苹果不满麦格劳希尔的做法,因此在发布会前夕从幻灯片中删除了该公

iPad2泄密事件三被告被判侵犯商业秘密罪入狱

[<财经>综合报道]深圳市宝安区人民法院6月14日通过其官方微薄宣布了一起IPad2泄密事件的审判结果,肖承松.林克诚.侯鹏娜盗取富士康集团苹果ipad2后壳数据图档后用于生产后壳保护套.6月9日,深圳市宝安区人民法院对三被告侵犯富士康集团商业秘密案进行一审公开宣判,认定三被告构成侵犯商业秘密罪,分别判处有期徒刑一年六个月并处罚金十五万元,有期徒刑一年两个月并处罚金十万元,有期徒刑一年缓刑两年并处罚金三万元. 经审理查明:肖承松系深圳市迈拓电子有限公司的法定代表人,该公司从事电子产品相关配套.

“携程”安全门事件仍在发酵

摘要: 尽管过去了十多天,携程安全门事件仍在发酵.最近,有企业主爆料称,由于担心安全等问题,他们已经陆续弃用携程卡作为公司差旅服务.北京市万国教育公司CEO骆勇告诉记者,不光 尽管过去了十多天,"携程"安全门事件仍在发酵.最近,有企业主爆料称,由于担心安全等问题,他们已经陆续弃用携程卡作为公司差旅服务.北京市万国教育公司CEO骆勇告诉记者,不光只是他,他周边很多朋友都主动弃用了携程卡. 骆勇:那个(安全门)报道不是都说这件事么?我们就谨慎点,不用了呗. 记者:身边的朋友经历这件事,有没