Dropbox密码泄露影响6800万用户

Dropbox确认在2012年的泄露事件里6800万用户的身份信息被泄露,并且它会持续提醒用户更新密码,避免密码被重用,同时启用双因素身份认证。

该云存储供应商一直在淡化该新闻的影响,声称还没有足够证据表明Dropbox密码的泄露导致账户被入侵。Dropbox上周强制那些自从2012年以来就没有变更过密码的用户重置密码。最初Dropbox泄露事件发生在2012年,当时黑客使用从其他网站偷到的密码来获得这些密码的Dropbox账号登录权限,其中包括一个Dropbox员工的账号。

“自从我们披露这件事件开始,从2012年以来已经收到了很多报告,大概有6,800万Dropbox的认证信息被泄露。带有随机生成密码的邮箱地址都是真实的,但是,没有证据表明Dropbox的用户账户被恶意访问过,” Dropbox的受信和安全主管Patrick Heim在博客里这么说。

“根据我们的分析,这些身份认证信息很可能是2012年获取的。我们在两周前第一次听到关于这些事情的一些消息,并且立即启动了调查。随后我们给我们认为受到影响的所有用户发送了邮件,并且为那些自从2012年以来就没有更新过密码的用户重置了密码。这样的重置确保即使这些密码被破译了,黑客仍然无法使用这些密码访问Dropbox账号。”

Heim还警告用户避免在不同的网站或者服务里重用相同的密码,并且重申了使用复杂密码同时启用双因素身份认证的重要性。他还提醒用户“警惕垃圾邮件或者钓鱼邮件,因为邮箱地址会包含在列表里。”

专家评价泄露事件

同时,安全专家对Dropbox密码泄露事件的响应分成了两派。Matthew Gardiner,沃特敦的一家邮件安全公司Mimecast的网络安全战略师,通过邮件告诉SearchSecurity,“显然Dropbox是很多企业网络上的明显漏洞。”

“企业需要给其员工提供安全的替代方案,从而在企业级共享大型文件,”Gardiner说。“如果员工没有更好的选择,他们就会使用多个供应商的产品,且创建多个账户,这些账户都没有安全地监控。”

另外一些专家则赞扬了泄露事件的处理回应,同时也指出依赖于密码的战略的薄弱之处。“Dropbox看上去在用户数据安全保护上做得很好,加密密码并更新了加密标准,” Ryan Disraeli说,他是总部位于加利福利亚,玛丽安德尔湾的移动身份认证公司TeleSign的联合创始人和副总裁。但是,他还补充道,“我们发现即使使用了很好的保护措施,仅有密码保护仍然是不足的。密码太容易被破解,这使得额外的安全层完全不起作用。因为很多泄露的密码是加密的,所以密码方案仍然是相对安全的。但是,如我们所见,大多数用户实际上在很多账号间公用一些安全性很差的密码,并且不会周期性地更新。”

Gardiner注意到文件共享服务,比如Dropbox,当员工账户被入侵时,给企业带来了安全威胁。“一旦某个账号被入侵,它就可能被当做攻击向量向网络里提交恶意链接,”他说。“虽然它看上去像是来自于员工知道的某个人发送的邮件,但是它可能是病毒或者勒索软件,可能会摧毁企业整个系统。”

Adam Levin,他是总部位于斯科茨代尔的一家身份认证保护服务IDT911 LLC公司的主席和创始人,注意到虽然绝大多数泄露的Dropbox密码看上去仍然是安全的,因为使用了强大的哈希算法,但是邮件地址仍然能够暴露敏感数据。“邮箱地址是我们数字身份认证的基石,因为它们通常包含重要的名称以及/或者数字,比如你的生日、大学或者工作。”

“所有这些信息都是很小的信息来源,黑客可能据此猜出密码并且回答安全问题,来访问更多的敏感信息,”Levin说。“邮件地址还通常作为很多其他账号的用户ID,比如财务服务或者社交网络网站,还不用说提供了多种钓鱼攻击的上下文。因此,可能的灾难很可能不仅仅限于Dropbox。”

本文转自d1net(转载)

时间: 2024-09-20 15:54:38

Dropbox密码泄露影响6800万用户的相关文章

Dropbox先前泄露的6800万账号,已可随意下载

美国云存储服务商Dropbox周三确认,2012年时发现并披露的一次数据泄露事故影响要比之前预计的更严重.有报道称,此次数据泄露事故影响了近6800万帐号. Dropbox强制重置用户密码 不需要任何花费,你就能得到黑客公布在网上的完整Dropbox泄露数据库.在今年8月,云存储服务商Dropbox超过6800万用户账户凭证的数据库被公布在网上.Dropbox发现此次公布的泄露数据与2012年提到的泄露数据十分相似,因此对泄露数据内匹配到的用户进行了密码重置.在老用户登陆Dropbox网站时,他

印度麦当劳应用麦乐送泄露220多万用户数据

McDelivery(麦乐送)是一款麦当劳推出的订餐应用.近日,印度McDelivery应用泄露了220多万麦当劳用户的个人数据. 印度麦当劳应用McDelivery泄露220多万用户数据 - E安全 安全公司Fallible的研究员称,此次泄露的用户数据包括:姓名.电子邮箱地址.电话号码.家庭住址.家庭坐标和社交个人资料链接. 此次用户数据泄露的根源在于McDelivery公开可访问的API端点(用于获取用户详细信息)未受保护. API端点地址见: http://services.mcdeli

MSN昨晚当机影响900万用户登陆

新浪科技讯 9月12日消息,据台湾媒体报道,微软承认昨晚MSN当机超过一小时,使全球900万用户大受影响,目前当机原因仍在调查当中. 台湾微软网络服务事业群行销经理钟婉珍表示,由于美国总部执行服务器维修,台北时间昨晚10时半左右,MSN曾短暂当机1小时,全球3%约900万用户受影响. 她表示,晚上6时开始即接获当机查询电话,并将相关情况向美国总部反应:因当时为美国半夜时间,当机详细原因及影响情况,需待上班后始可查明.据悉当机事件很可能同样出自服务器维修. MSN上一次全球当机情况发生在2005年

美商业巨头 52GB 数据库遭泄露,3380 万用户信息不保

    据外媒报道近日商业服务巨头 DunBradstreet 的52GB数据库遭到泄露 这套数据库包括美国数千家公司员工和政府部门的约3380万个电子邮件地址和其他联系信息在美国影响范围巨大. DunBradstreet即(邓百氏)咨询公司其提供的主要服务有信用调查.应收款管理.营销信息.增值产品.证券信用级别评财估.政信息服务等. 此次DunBradstreet 泄漏的数据库包括了用户的姓名.职称职能.工作邮箱和电话号码等个人信息以及估计营业收入.员工人数等有关工作场所的详细信息等.雷锋网(

76款流行iOS应用易受中间人攻击,1800万用户受影响

本文讲的是76款流行iOS应用易受中间人攻击,1800万用户受影响, 安全研究员对iOS移动应用的研究发现,苹果应用商店中有很多流行iOS应用存在一个安全漏洞,可将用户暴露在中间人攻击的危险之中. 进行此次调查的是Sudo Security Group公司的verify.ly服务,verify.ly的安全专家通过对苹果 App Store应用二进制文件执行批量静态分析后发现了数百个安全问题,可能会将移动用户暴露在中间人攻击的危险之中.测试这些应用的iPhone手机系统为iOS 10,并最终确定有

免费Web托管公司000Webhost被黑 1350万明文密码泄露

全球最流行的免费Web 托管公司000Webhost遭遇了一次大规模的数据泄露事件,1350万用户的个人数据泄露. 百科:000webhost 000webhost是国外著名空间商Hosting24旗下的免费虚拟主机产品,号称"比收费虚拟主机更好用".而确实如其所说的,该空间非常优质和稳定.而该空间提供商也见识到了中国人口之多,中国用户申请到有一定难度.他的口碑也确实不错.000webhost提供的免费服务:全能PHP空间1.5G ,支持PHP(不支持ASP),支持绑定顶级域名,无任何

250万用户敏感信息泄露,Xbox和Playstation论坛已经没有隐私了

本文讲的是250万用户敏感信息泄露,Xbox和Playstation论坛已经没有隐私了, 如果你在Xbox360ISO.com和PSPISO.com平台上有开通账户,那么请你赶紧重置密码.原因是,2015年末这两个网站已经被无名黑客入侵,受影响用户的账号信息已经散播至网上. 250万用户敏感信息泄露 受影响的用户总共有250万个,包括邮箱地址.IP地址.用户名.密码均已泄露.更为糟糕的是,这些网站的管理员似乎并没有对网站做出比较安全的防护,只是简单的把用户密码放在MD5哈希系统中进行了"保护&q

Evernote 被黑 官方要求4000万用户更改密码

中介交易 SEO诊断 淘宝客 云主机 技术大厅 大受欢迎的笔记应用 Evernote 近日发表官方声明称,其全球4000多万用户的账户受到黑客攻击,导致 Evernote 不得不重置用户密码.不过,该公司表示,黑客并没有如愿窃取到任何个人数据或支付信息,Evernote 对全网络用户密码进行重置只是为了预防悲剧再次发生. 以下为 Evernote 发表的部分官方声明: Evernote 的运营与安全部门近日发现并已封锁了试图窃取私人数据的非法网络活动. 在安全调查中,我们发现并没有任何证据表明任

Opera浏览器同步服务被黑,用户数据和存储密码泄露

8月26日晚,知名浏览器厂商Opera发布公告,表示其云同步服务遭遇黑客攻击,开启了浏览器同步功能的用户将受影响. Opera公司的一台用于存储用户同步数据的服务器被攻破,如果用户开启了跨平台数据同步功能,则存储在浏览器中的用户名密码以及其他敏感数据都可能已被黑客获取.目前Opera浏览器紧急重置了该服务器上所有用户的密码. 在上周五承认黑客攻击事实时,Opera方面表示: "尽管我们迅速封锁了黑客的攻击,但不幸的是,包括用户同步到云端的用户名密码等一部分重要信息很可能已经泄露." 据