Myspace 史上最大用户数据遭泄露,社交网站该注意修补这个漏洞了

继领英1.67亿用户用数据被爆泄漏后,著名付费黑客数据搜索引擎LeakedSource发表博文称Myspace也被黑,近4.3亿用户数据被泄漏,并已获得数据副本,可在他们的网站上进行查询。

Myspace史上最大用户数据遭泄露,社交网站该注意修补这个漏洞了

目前,Myspace官方还未证实这一消息的可靠性,但如果情况属实,这将是史上最大规模的密码泄露事件。外媒调侃道,这个世界上只有两种公司,一种是被黑过的公司,一种是被黑了也不知情的公司。显然,Myspace属于第二种。

虽然Myspace现在的用户量远不及Facebook,但仍是世界上最受欢迎的英文网站之一,曾有数据显示,每个注册用户的平均浏览页面数高达30以上,具有很高的用户粘性,这次被泄露的数据包括用户名、邮箱地址以及一级密码与二级密码。

与领英相同,这次事件的“幕后黑手”仍是“Peace_of_mind”, 他已经将获取的信息挂在暗网黑市上售卖,价格高达6比特币。据LeakedSource 发表的博文称,他们是通过即时通讯服务器Jabber上的匿名用户Tessa88@exploit.im获取的资料,由此可以得知,Myspace被泄露的的数据已被多个黑客掌握。除此之外,LeakedSource还在博文中提到,这些泄露的数据和领英一样,也是以“SHA-1”的哈希加密的方式存储的,也同样没有“加盐”,可以轻而易举地被破解。

然而不仅是国外,国内的许多社交网站如新浪微博、天涯、人人网等也曾遭黑客侵入,大量用户信息遭泄露,不仅涉及个人隐私,还被用于传播恶意病毒软件,网站、个人用户以及企业都有可能成为这类病毒软件的受害者。

据了解,社交网站较容易存在的安全隐患主要有两类:一类是蠕虫攻击,另一类是由于社交网站并未恰当使用Cookies,而导致发动跨站请求伪造攻击。Myspace就属于第一类,主要是因为在网站开发时采用Ajax技术而导致的。

Myspace史上最大用户数据遭泄露,社交网站该注意修补这个漏洞了

Ajax主要被用来使网页实现异步更新,即在不重新加载整个网页的情况下,对网页的某部分进行更新,让其可以更快、更灵敏的刷新数据。但如果网站没有对用户输入的数据信息做严格地过滤,就会导致被写入的恶意代码被解析并执行,结合Ajax的异步提交功能,就实现了恶意代码的几何数级传播,不仅感染速度非常快,攻击效果也非常可怕。这种恶意代码就是蠕虫病毒。

因此,使用这种技术的网站想要避免黑客利用这种漏洞窃取数据,就需要对用户输入内容的可靠性进行验证,并对用户可以输入页面的代码进行详尽的测试,来避免漏洞的产生。同时,还要经常使用各种漏洞检测工具来扫描和过滤漏洞,以便于及早发现问题并及时进行补救措施。

相关安全专家建议,用户以及企业也可以通过以下方式来增强个人隐私信息的防护。

提高网络安全防范意识,不要填写过于详尽的个人资料;

不使用过于简单的密码;

习惯于在安全的网络环境下上网;

为避免在职工个人信息被泄露时受牵连,企业应对所有网络进行监控,从而最大程度屏蔽恶意软件和病毒。

文章转载自 开源中国社区[http://www.oschina.net]

时间: 2024-09-20 06:41:37

Myspace 史上最大用户数据遭泄露,社交网站该注意修补这个漏洞了的相关文章

Myspace史上最大用户数据遭泄露,社交网站该注意修补这个漏洞了

       继领英1.67亿用户用数据被爆泄漏后,著名付费黑客数据搜索引擎LeakedSource发表博文称Myspace也被黑,近4.3亿用户数据被泄漏,并已获得数据副本,可在他们的网站上进行查询. 目前,Myspace官方还未证实这一消息的可靠性,但如果情况属实,这将是史上最大规模的密码泄露事件.外媒调侃道,这个世界上只有两种公司,一种是被黑过的公司,一种是被黑了也不知情的公司.显然,Myspace属于第二种. 虽然Myspace现在的用户量远不及Facebook,但仍是世界上最受欢迎的英

苹果发布iCloud漏洞补丁 多名用户数据遭泄露

网易科技讯 9月2日消息,据国外媒体报道,苹果公司已经发布了iCloud的漏洞补丁.这一漏洞可以让攻击者对iCloud用户的账号密码进行字典攻击,这导致本周多位名人的私人照片遭泄.周一,一个用来攻击iCloud账号的Python脚本出现在Github上,这一脚本利用Find MyiPhoneAPI(应用编程接口)来进行字典攻击.Find My iPhone服务并没有字典攻击保护功能,这使得它成了iCloud服务的软肋.Find My iPhone服务允许攻击者无限次对密码进行试错,直到找到正确密

Verizon:2011年1亿用户数据遭黑客窃取

美国通讯公司Verizon发布年度数据安全调查报告显示,由于黑客组织的活跃,2011年全球有大约有1亿用户的数据遭黑客窃取. 截止2012年,据黑客组织Anonymous领导者和组织者之一,同时也是政府线人透露,迄今为止著名黑客组织Anonymous已经大约有几十名活跃成员被捕.单从这些统计数据来看,2011年信息安全是卓有成效的一年. 但是根据Verizon周四发布年度数据安全调查报告来看,在2011年,黑客们更让人们感受到了他们的存在,信息安全面临着的形势也比过去严峻的多,甚至黑客的影响在某

新东家要哭了,雅虎终于承认上亿用户数据被盗

     今年八月,有媒体称雅虎 2 亿用户数据被泄露.犯罪团伙是来自于俄罗斯的黑客团队,名叫 Peace-of-Mind (简称 Peace),在暗网上以 1824 美元左右的价格兜售雅虎用户数据.此前,该团队也曾售卖过 LinkedIn 和 MySpace 的用户信息. 当时,对于此次用户信息泄露的事件,国外媒体 Softpedia 联系了雅虎公司,然而他们并未承认这一事件,称公司仍在调查当中. 而近日,据国外媒体 Recode 报道,雅虎终于要认罪了--该公司将在本周公开承认 2 亿用户数

调用接口-求救各位大神,如何下载stackoverflow上的用户数据。

问题描述 求救各位大神,如何下载stackoverflow上的用户数据. 求救各位大神,如何下载stackoverflow上的用户数据(在stackoverflow上注册的用户的公开的信息).若是调用stackoverflow提供的接口,URL是什么? 解决方案 看看stackexchange有提供一些相关数据API 解决方案二: 没有这样的接口,只有自己做爬虫.

小米回应MIUI上传用户数据指控

小米官方以实际行动回应了前些时间闹得沸沸扬扬的小米未经许可上传用户数据指控. 在 雨果巴拉的谷歌+页面上,他回应道: 小米是一个专注于提供高质易用移动网络服务的公司.我们相信保护用户数据与隐私是最优先的. 我们不在用户许可前上传或储存私人信息或数据.我们决定把小米云端短信设置为一项需要选择启用的服务,并且不再会自动启用. 同时,雨果向MIUI用户与粉丝对此感到的担忧表示了歉意,并感谢了提供了反馈建议的用户和媒体.雨果巴拉还说明了MIUI云端信息处理电话号码的机制:1,发送/接收者的电话号码是标识

史上最牛B的企业类网站模板免费下载!

赞赞赞!史上最牛B 的企业类网站模板免费下载! 下载试用地址http://www.e000.com/design/?s=xue N多款超漂亮,大气又实用,还有全可视化管理编辑后台,上百种功能管理模块,吐血分享! 免费试用下载地址:http://www.e000.com/design/site_package.php?s=xue

史上最牛B的企业类网站模板下载!

赞!史上最牛B 的企业类网站模板下载! 下载试用地址&http://www.aliyun.com/zixun/aggregation/37954.html">nbsp; ttp://www.e000.com/design/?s=xue N多款超漂亮,大气又实用,还有全可视化管理编辑后台,上百种功能管理模块,吐血分享! 免费试用下载地址:http://www.e000.com/design/site_package.php?s=xue

全球用户数量最大的社交网站Facebook周二表示

据国外媒体报道,全球用户数量最大的社交网站Facebook周二表示,该公司正在就本周色情暴力视频和图片频繁现身部分Facebook用户账户事件进行调查. 近日,描绘色情和暴力的图片.网络链接以及视频已经数次出现在Facebook用户的Newsfeed页面. Facebook新闻发言人安德鲁-诺伊斯(Andrew Noyes)在发给路透社的一份电子邮件声明中写道:"近期媒体相继对此事进行了报道,我们正在调查和处理此事." 诺伊斯表示:"我们提供服务的一项重要内容就是保护Face