QIP.ru即时通讯服务3300万明文密码被泄

QIP.ru是一家主要在俄罗斯本土运营的即时通讯服务提供商,但最近曝出了其3300万用户明文密码被黑客盗取的大事件。外媒SoftPedia从网络安全初创企业HEROIC得到了一份样本数据,后者的主要业务是保护用户远离黑客攻击和网络威胁。该公司称,数据来自某个化名为Jabber ID(daykalif@xmpp.jp)的黑客,此前他还泄露过Last.fm和Rambler.ru的数据。

为了验证泄露数据的可靠性,SoftPedia和HEROIC都尝试了注册样本中相同名称/电子邮件地址的账户,然后成功地申请了密码重置。

这次拖库涉及3338万0559个账户,其中包含了QIP的用户名、密码、电子邮件地址、注册日期、电话号码(部分)、以及其它与QIP服务相关的细节。

最令人震惊的是,所有QIP密码竟然都是明文存储的,没有部署任何哈希或加盐措施。这是近几个月第三起针对俄罗斯网络服务的泄露事件,此前的受害者包括VK和Rambler。

一位HEROIC发言人向SoftPedia表示,这批数据集涉及从2009年2011年间注册的QIP用户。

要使用QIP,用户得先下载该公司的一个IM客户端(Windows PC、Android/iOS版本),该IM支持文本、语音、以及视频通讯。

鉴于本次泄露的数据年份比较久远,我们只希望大多数用户已经改过了他们的密码。至于在其它地方使用了与QIP相同账户名称/电子邮件地址/密码的人们,还请批量地更换一遍,以防撞库。

如果你不确定自己是否躺枪,也可以搜索QIP的数据库(传送门),该公司声称其中包含了超过1400起安全泄露事件中的21亿份用户记录。

本文转自d1net(转载)

时间: 2024-08-26 09:11:07

QIP.ru即时通讯服务3300万明文密码被泄的相关文章

环信刘俊彦:最关注的是即时通讯服务的稳定性

成立于2013年初的环信即时通讯云是提供移动即时通讯能力的云计算 PaaS平台服务商.他们将基于移动互联网的即时通讯能力,通过云端开放的 Rest API 和客户端 SDK 包的方式提供给开发者和企业.并且全面支持Android.iOS.Web等多种平台,让移动开发者摆脱繁重的移动IM通讯底层开发,最大限度地缩短产品开发周期,最短的时间内让App拥有移动IM能力. 创始团队来自开发者,他们深知做好移动IM的种种坑点和难点,深知一个支撑几万用户的聊天服务器到一个千万用户在线的运营级的聊天服务器的差

即时通讯服务不止于发送表情和照片,Facebook也能发红包

3月18日,据纽约时报网站报道,Facebook的即时通讯服务不再仅仅用于发送表情符号和照片,现在用户可以利用它给好友转账了. Facebook当地时间周二宣布,旗下Messenger应用的美国用户将能把借记卡与该服务相连,像发送照片或文字那样简单地给好友转账. 鉴于其用户群的规模及其影响力,Facebook推出支付功能将在P2P支付市场上引起震动.华尔街一直在期望Facebook推出支付功能. 包括微信在内的亚洲社交服务已经向它们数以亿计的用户提供支付服务,但这一技术才刚刚开始在美国出现.在美

黑莓即时通讯服务BBM负责人离职BBM并入企业部门

安德鲁·博金2月11日消息,据国外媒体报道,黑莓公司周一宣布,该公司BBM即时通讯业务负责人安德鲁·博金(Andrew Bocking)已经离职.黑莓表示,公司企业服务部门负责人约翰·西姆斯(John Sims)将兼任BBM负责人,并将BBM团队并入企业服务部门.黑莓并未透露博金离职的原因是内部管理层重组,还是为了追求其他机会,只是表示,博金"决定离开黑莓".程守宗自去年接手CEO大权后,不断进行高层人事调整.这其中包括,公司 首席运营官(COO)克里斯蒂安•蒂尔(Kristian T

免费Web托管公司000Webhost被黑 1350万明文密码泄露

全球最流行的免费Web 托管公司000Webhost遭遇了一次大规模的数据泄露事件,1350万用户的个人数据泄露. 百科:000webhost 000webhost是国外著名空间商Hosting24旗下的免费虚拟主机产品,号称"比收费虚拟主机更好用".而确实如其所说的,该空间非常优质和稳定.而该空间提供商也见识到了中国人口之多,中国用户申请到有一定难度.他的口碑也确实不错.000webhost提供的免费服务:全能PHP空间1.5G ,支持PHP(不支持ASP),支持绑定顶级域名,无任何

660万明文密码泄露,知名广告公司Clixsence被黑客端了个底朝天

前段日子已发生不少大规模的信息泄露事件,比如Linkedin.Myspace.VK.com.Tumblr和Dropbox等等.近期又有一家公司加入了"数据泄露豪华午餐".而且此次泄露比以往的更加糟糕. 这家发生数据泄露的公司名为Clixsence,是欧美知名的广告运营公司,ClixSense的会员则可以在网站上通过浏览广告.填写问卷.完成小任务或抽奖等方式来获取现金奖励,有些类似于我们熟悉的广告墙.积分墙服务. 被黑客端了个底朝天 上周末,该公司超过220万人的个人敏感信息被公开,而在

即时通讯云服务免费,融云破解APP社交化困局

中介交易 SEO诊断 淘宝客 云主机 技术大厅 在过去的一周里,开发者林迪和他的小伙伴们都通过融云的免费即时通讯云服务接入,顺利实现了自己生活服务类APP的社交化. 不仅实现了单聊功能,本以为会遭遇冷场的群聊功能却意想不到的收到了自己用户的欢迎,三天这个"便宜没商量"的日常群聊小组成员就超过300人,同时带动了超过千人用户的增长."这个成绩超出我们预期."林迪表示. 技术门槛阻碍App社交化梦想 林迪一直想让他的APP实现社交并快速提升人气,除了通过更快的产品更新.

美即时通讯服务Kik融资1950万美元

新浪科技讯 北京时间4月23日早间消息,美国即时通讯服务Kik今天宣布,在B轮融资中获得来自Foundation Capital 的1950万美元投资,这反映出投资界对免费文本信息服务的兴趣正在增长.Kik是一款免费的即时通讯服务应用,用户已达5000万,正向社交平台的方向转变.它目前已提供6款HTML游戏,供用户在使用应用时娱乐.创始人泰德•利文斯通(Ted Livingstone )指出,今年下半年,Kik将会向第三方开发者打开大门.本轮投资来自Foundation Capital,而该公司

如意800开源“搅局”企业即时通讯市场

中介交易 SEO诊断 淘宝客 云主机 技术大厅 国内报表软件服务供应商深圳市明宇科技有限公司继在报表软件上取得一定成功以后,转战"即时通讯"市场.将号称耗资百万开发且已有众多成熟客户的分布式架构的"即时通讯系统"ROOYEEMESSENGER,以免费源代码开放的方式向企业用户开放.据www.ry800.ncom网站的统计数据显示,至今已有几千套源代码被用户下载.完全彻底的免费.完全的源码开放.成熟的产品为当前的市场定义了一种新的态势,整个即时通讯服务市场将面临&qu

运营商火拼移动即时通讯有望形成新三足鼎立

3G业务的逐步启动,为备受争议的增值业务提供了发展契机,移动即时通讯则借此成为了电信运营商火拼的重点.除了已初具规模的移动飞信,中国电信日前推出了天翼live业务,中国联通也酝酿着推出新的相关业务,国内移动即时通讯市场有望形成新的"三足鼎立"格局. 结盟传统厂商强势 与中国移动和中国联通相比,中国电信是国内最晚涉足即时通讯市场的厂商.此前,该公司只是在部分省市进行了小范围试点.为了尽快地抢占市场份额,中国电信选择了与传统即时通讯厂商微软进行合作. 记者获悉,天翼Live分为PC版和手机