国外成人网站xHamster大量用户信息黑市变卖,部分账号涉及英美政府官员

猎云网(文/猫奴薛定谔)2016-12-01A轮后 14

成人网站xHamster的成千上万条用户信息正在网络地下黑市被公开贩卖。目前有超过38万的用户数据被泄露,其中包括用户名、电子邮件地址及经MD5哈希处理的密码等信息。

xHamster是一个免费的色情网站。用户可以注册一个账号以建立自己的个人爱好收藏夹,还可以上传自己的视频,观看并评论他人视频。xHamster宣称网站注册用户已远超1200万人。

得到泄露数据的人曾尝试随机选择一个电子邮件地址,用它来创建一个新账号,xHamster网站却提示称该邮箱已被使用。这从侧面验证了数据泄露的真实性。

此外喜闻乐见的是部分泄露数据来自于美国军方及英国等多国政府。虽然我们常说食色性也,但此刻这些政府官员面对同事戏谑的表情不知作何感想。

据称,这些数据是在今年早些时候xHamster被黑客发现漏洞时泄露的,但目前人们尚不清楚有关数据泄露的细节问题。

针对此次风波,xHamster发布官方声明称所有用户密码都经过加密,几乎不可能被黑掉,因此用户不需要担心自己的数据安全问题。然而用户密码仅进行了简单的MD5哈希加密处理,任何人都可以在网上找到破解方法,可见黑客破解相关信息轻而易举。

基于此,xHamster的用户应该吸取教训,立马换掉密码以防万一。同时,如果你登陆xHamster与其他网站都使用同一密码的话,应马上更换其他网站的密码。因为黑客可以利用泄露的用户数据访问用户其他网站,给用户带来损失。

本文转自d1net(转载)

时间: 2024-09-08 19:40:39

国外成人网站xHamster大量用户信息黑市变卖,部分账号涉及英美政府官员的相关文章

【CURL】模拟登录网站并获取用户信息

模拟登录网站并获取用户信息 前言 这次来做的是通过代码的方式,模拟登录秒拍官网,获取登录用户的信息. 前后端分离 本文的标题是CURL,传统的网站是PHP代码直接渲染项目视图,通过表单提交到控制器直接进行数据操作. 传统模拟登录的方式在页面上找到表单元素,直接进行模拟表单提交. 近两年前端技术趋于完善,实现了前后端分离. 分析页面元素 秒拍官网地址 http://www.miaopai.com/ 通过审查元素以及源代码查找,在本页面并没有form标签,由此推断页面是通过js进行提交的. 查找提交

网站擅自转让用户信息将被重罚

中介交易 SEO诊断 淘宝客 云主机 技术大厅 广东省深圳市正在为互联网信息服务安全立法.<深圳经济特区互联网信息服务安全条例(征求意见稿)>目前正向社会公布公开征求意见.根据征求意见稿,网站擅自收集用户身份信息.改变信息用途.泄露或者转让用户信息将被罚10万元. 有数据表明,深圳市互联网产业规模位居全国大中城市前列.早在2010年,深圳市互联网产业收入就突破了350亿元,产业规模占到全国的七分之一.但深圳市互联网产业在发展过程中也遇到了许多安全管理方面的问题,受到了深圳市人大代表的关注,代表

php 模拟登录网站并获取用户信息示例

前言 这次来做的是通过代码的方式,模拟登录秒拍官网,获取登录用户的信息. 前后端分离 本文的标题是CURL,传统的网站是PHP代码直接渲染项目视图,通过表单提交到控制器直接进行数据操作. 传统模拟登录的方式在页面上找到表单元素,直接进行模拟表单提交. 近两年前端技术趋于完善,实现了前后端分离. 分析页面元素 秒拍官网地址 http://www.miaopai.com/ 通过审查元素以及源代码查找,在本页面并没有form标签,由此推断页面是通过js进行提交的. 查找提交地址 由于提交的js代码可能

色情网站用户数据黑市开卖,不能说的“大人物”有哪些

   虽说"食与色,性也",军人和政府官员偶尔看看小电影也无可厚非,但如果他们还使用工作邮箱注册色情网站,可就有些说不过去了. 也许网友更加好奇的问题是:究竟怎样一个色情网站,竟能吸引这些公职人员不惜用工作邮箱来注册? 没错,它就是XHamster,曾在2014年11月世界百大网站排行中,排名57位. 据外媒披露,成人网站xHamster目前有超过380,000的用户数据在网络地下黑市被公开售卖,其中包括用户名.电子邮件地址以及经过MD5哈希密码,令人咋舌的是,其中竟包含了美国军方以及

BT盗版网站反被盗 网站用户信息全部被窃

中介交易 http://www.aliyun.com/zixun/aggregation/6858.html">SEO诊断 淘宝客 云主机 技术大厅 国际著名的地下BT网站Pirates Bay近日透露,他们的网站已经被黑客攻入,窃走了网站完整的用户信息列表. 据称,网站已经知道侵入者的身份.他是利用Pirate Bay博客功能的一个漏洞入侵了网站,并拷贝了全部用户数据库.  万幸的是,黑客复制的用户信息中,密码和邮件仍是以加密的方式存储的.但Pirate Bay仍然建议用户立即修改密码,

嘘,秘密!黑客、成人网站与“大人物”不得不说的纠葛 | 宅客周刊

    1.色情网站用户数据显示有"大人物" 虽说"食与色,性也",军人和政府官员偶尔看看小电影也无可厚非,但如果他们还使用工作邮箱注册色情网站,可就有些说不过去了. 也许网友更加好奇的问题是:究竟怎样一个色情网站,竟能吸引这些公职人员不惜用工作邮箱来注册? 没错,它就是XHamster,曾在2014年11月世界百大网站排行中,排名57位. 据外媒披露,成人网站xHamster目前有超过380,000的用户数据在网络地下黑市被公开售卖,其中包括用户名.电子邮件地址以

黑客在黑市叫卖“爆款”:4000万成人网站用户信息

    选一个汉子/妹子今晚推倒吧!"这是成人交友网站 Fling 的 Slogen.不过,一个悲伤的事情发生了,整个网站都被黑客"推倒"了. 最近,一个著名的黑客 Peace in Mind(内心的平静)在著名暗网黑市 The Real Deal 挂出了一个"爆款"商品,那就是4000万 Fling 的用户注册信息. 根据黑客描述,这些信息非常"到位",包括所有用户的邮箱地址.注册名.明文密码.历史登陆IP地址,还有生日.当然,这个大

年终盘点 - 2014年,这些网站的用户信息被黑客拿到了

class="post_content" itemprop="articleBody"> 正当你得意于抢到春节回家的火车票时,12306 传出了密码泄露事件.于此同时,索尼和微软的在线游戏网络也在同一天被黑客攻破.再早一点,索尼新片引来的黑客演变为需要奥巴马出面的政治事件.苹果因为 iCloud 泄露好莱坞明星私密照片而作公开声明-- 2014,太多公司被黑客攻破,防火.防盗.防黑客可能是今年最贴切的一句话.今天就来盘点下 2014 年里那些重大的黑客攻击事件

jsp-oracle+JSP 做一个网站,显示并可以修改用户信息

问题描述 oracle+JSP 做一个网站,显示并可以修改用户信息 新手救助.登陆之后可以判断是用户还是管理员,显示相应的信息:用户可以修改除了名字以外的信息.每一步是要怎么做? 解决方案 需求分析一下,别拿到项目就开始怎么做,要明白要做些什么.常用的先设计数据库的表,加入一个标识字段,登录的时候判断是管理员还是用户,将状态信息保存到session中.