Android Forums安卓论坛发生数据泄露 论坛称只泄露了2.5%的用户信息 并已经修复了利用漏洞

本周,安卓论坛(最受欢迎的在线安卓社区)通知会员称其网站服务器遭到公司,攻击者可访问部分用户信息。维护安卓论坛的Neverstill媒体代表人表示,黑客只能访问2.5%的活跃用户的信息。泄露数据包括邮件地址和加盐哈希密码。

安卓论坛称用户名和财务数据并未泄露

Neverstill表示用户名和财务数据并未被访问。该公司还注意到,此次攻击只影响了一名工作人员和40位在2016年和2017年注册账户的用户。一大半被盗账户从未在安卓论坛上发布过任何内容,以至于开发者把它们当成了僵尸网络。

公司已通过邮件通知受影响用户,指导他们修改密码。不活跃的受影响账户的密码已被自动随机生成。攻击者可能将访问信息用于垃圾邮件和钓鱼活动。用户已被告知要当心此类活动。安卓论坛告知用户称:

“这可能是对公司不满者希望利用信息来攻击员工。他们可能会勒索我们,并威胁要公布信息。”

安卓论坛已经修补了攻击者利用的漏洞,并采取了各种安全改善措施,防止未来安全事件的发生。

Android Forums

Android Forums is the first and largest community edicated to Android Phones, Android Tablets, AndroidWear, Android Auto, and more.

这已经不是安卓论坛第一次发生数据泄露事件

2012年发生过一次类似事件,当时有百万会员数据(包括员工数据)详情被泄露。当时,攻击者访问了用户名、邮件地址、哈希加盐密码、IP地址和其他数据。目前尚不清楚在最近的攻击事件中为什么没有盗取用户名,但安卓论坛有一些理论支持。

“也许只是为了防止空条目被发现或标记;也许他们是受到所用向量的限制;也许他们是在耍我们;或者,他们将哈希值与之前的设置进行比较,看哪些发生了变化,哪些未发生变化。”

原文发布时间:2017年3月27日

本文由:securityWeek发布,版权归属于原作者

原文链接:http://toutiao.secjia.com/android-forums-data-breach

本文来自合作伙伴安全加,了解相关信息可以关注安全加网站

时间: 2024-10-25 23:55:18

Android Forums安卓论坛发生数据泄露 论坛称只泄露了2.5%的用户信息 并已经修复了利用漏洞的相关文章

Android Forums安卓论坛再次遭遇数据泄露

安卓用户的热门平台Android Forums宣布,由于第三方访问了论坛服务器,导致数据被泄. Android Forums发布了安全通知.网站管理员在其中提到,2016年至2017年之间注册的40名论坛会员(2.5%)的账号受到影响.其中近50%的受影响账号从未在论坛发过贴,因此推断,这些并非真正的用户,而是机器人. Android Forums再次遭遇数据泄露-E安全.jpg 被窃数据包含电子邮箱地址.哈希密码及salt值,用户名未被窃.但是,值得庆幸的是所有密码都已重置. 截至目前调查仍在

EFF起诉FBI,称其付费培养线人收集用户信息

电子前沿基金会(简称EFF)目前正对联邦调查局(简称FBI)发起指控,称后者"在一定程度上对Best Buy员工进行引导及培训,旨在对用户设备上的信息进行无端搜索." 此次诉讼还涉及2011年的一次事件,一名妇科医生在Best Buy公司的Geek Squad服务小组处进行计算机维修.而其中一名维修技术人员为FBI付费线人,其在该医生的电脑中发现了儿童色情内容,并最终导致这名医生因此遭受指控. EFF发布报告:根据这位来自加州的妇科医生申请的起诉信息,FBI多年以来一直在位于肯塔基州布

美报称iPhone关闭定位功能仍收集用户信息

新华社电 美国媒体日前报道说,美国苹果公司的iPhone手机在定位功能关闭后仍在收集用户的位置信息.这一发现使苹果公司在用户信息收集知情权问题上面临新的质疑. 据<华尔街日报>报道,该报聘用的安全分析师在测试中首先关掉iPhone4默认为"打开"的定位功能,并立刻记录系统文件中当时保存的手机位置信息,然后带着手机前往新目的地.分析师发现,在关掉定位服务后的几小时内,iPhone还在继续收集并保存新的位置信息. 分析师说,收集的信息包括手机所在地的经纬度坐标值和相应的时间点,

返璞归真的论坛营销 进行论坛营销前请分享经验

中介交易 SEO诊断 淘宝客 云主机 技术大厅 做网络营销的朋友都知道,垂直型论坛里集中了大量的精准客户,因此论坛营销就成为不少朋友十分关注的一个推广方式.然而,在有些人利用论坛推广取得成绩的同时,我们不难发现直至目前为止,还有许多论坛发贴机,每天在不断地制造着肯定被删除的推销信息. 是否每天定时发帖,就可以获取论坛的精准客户呢?笔者不敢苟同.那么我们怎样才能做好论坛的推广?关键是要懂得论坛的基本特点: 一.论坛是某个范围爱好者的集中地 在很久以前,聊天工具还不盛行的年代里,有那么一群人,他们会

论坛责任制是论坛管理发展的趋势

新华网据德国之声电台中文网13日报道,德国汉堡州级法院民事法庭近日对德国"超自然(Supernature)"论坛经营者马丁·高于斯(MartinGeuss)做出一项判决,认为互联网论坛经营者即使是在不知情的情况下,原则上也要对发表在其论坛上的内容负完全责任. 这则消息让人眼前一亮.笔者认为:论坛责任制是论坛管理发展的总体趋势. 德国人在这一点上展示出他们的进步.实行论坛责任制,把责任落实到论坛负责人,论坛责任人再把责任落实到每一个注册用户,整个论坛的管理就明了化了,实现论坛三级管理:法

蜘蛛侠论坛核心框架分析1 - 如何设计与实现当前访问用户

论坛演示地址:http://www.entityspider.com/  源代码下载地址:http://files.cnblogs.com/netfocus/Forum.rar   蜘蛛侠论坛采用Forms验证方式.   1: 当用户输入用户名和密码并登陆, 此时, 我们会将当前用户的身份标识保存到客户端: 文件: \Core\Managers\MemberManager.cs 代码: CookieManager.AddCookieToResponse( FormsAuthentication.

android开发-Android AVD 安卓虚拟机启动之后一直是黑屏

问题描述 Android AVD 安卓虚拟机启动之后一直是黑屏 ANDROID_SDK_HOME 系统变量 设置为我的sdk目录D:Androidadt-bundle-windows-x86_64-20140702sdk path 系统变量 前端添加 %Android_SDK_HOME%platform-tools;%Android_SDK_HOME%tools; SDK Manager.exe 中下载了所有需要的包Android 4.4.2(API 19) 启动模拟器之后,模拟器一直是黑屏,也

谷歌称在发布“安卓O”新版本前不会修复屏幕劫持漏洞

谷歌称在发布"安卓O"新版本前不会修复屏幕劫持漏洞 数百万台安卓智能手机都遭受一个严重的"屏幕劫持"漏洞影响,黑客能窃取用户密码.银行详情以及帮助勒索软件app窃取钱财. 谷歌声称发布"安卓O"版本前不会修复该漏洞 最糟糕的事情是,谷歌声称在发布"安卓O"版本之前不会修复这个漏洞,而新版本计划于今年第三季度发布.而最最糟糕的事情是数百万用户仍然还在等待来自原始设备制造商的安卓N版本的更新,也就是说多数安卓用户将至少在一年的时间

粉丝决定论坛走向 许嵩论坛升级Discuz! X1.5

中介交易 http://www.aliyun.com/zixun/aggregation/6858.html">SEO诊断 淘宝客 云主机 技术大厅 最新消息,网络人气歌手许嵩官方论坛成功将论坛程序转换并升级为Discuz! X1.5,这一改变是根据V迷们(许嵩的粉丝)的需求而决定的. 据了解,作为许嵩本人一手搭建的官方论坛,许嵩不仅是许嵩论坛的第一名注册会员,还经常会上论坛看望V迷,在论坛上与V迷互动.而许嵩论坛的30万V迷们也逗留在论坛上交流许嵩动态.参加各种活动.获取许嵩的签名照片.