Dropbox先前泄露的6800万账号,已可随意下载

美国云存储服务商Dropbox周三确认,2012年时发现并披露的一次数据泄露事故影响要比之前预计的更严重。有报道称,此次数据泄露事故影响了近6800万帐号。

Dropbox强制重置用户密码

不需要任何花费,你就能得到黑客公布在网上的完整Dropbox泄露数据库。在今年8月,云存储服务商Dropbox超过6800万用户账户凭证的数据库被公布在网上。Dropbox发现此次公布的泄露数据与2012年提到的泄露数据十分相似,因此对泄露数据内匹配到的用户进行了密码重置。在老用户登陆Dropbox网站时,他们可能会收到创建新密码的提示。Dropbox将向满足条件的用户开启主动提醒,提醒他们进行密码重置或升级。

此外,满足以下条件的用户将会被强制重置:

在2012年年中注册Dropbox的用户

在2012年年中以来没有修改过密码的用户

官方声音

Dropbox的公关部门和安全部门负责人帕特里克·海姆(PatrickHeim)表示:“我们可以确认,密码重置保护机制已经覆盖全部受影响的用户,这些用户大多都是在2012年年中之前创建的Dropbox账号。

在今年9月,一个名为Double Flag的黑客在黑市平台TheRealDeal上标价2比特币(大约1200美元)公开出售Dropbox数据库。

另据hackread.com的数据显示,这个数据库包含了68679804个账户凭证,既有用户的邮箱,还有encrypted加密的密码。数据显示,36814524组密码使用SHA-1加密,大约3200万组密码使用BCrypt杂凑加密。

Dropbox数据如何泄露?

消息人士声称,黑客通过LinkedIn获得了Dropbox员工的账号和密码,并使用这一密码访问了Dropbox的企业网,从而获取了用户的密码。因此,问题并不完全出在 Dropbox 方面。不过,这仍然违反了 Dropbox 内部的信息安全标准,并表明员工重复使用同一账号密码的问题已经影响了企业环境。

托马斯.怀特(Thomas White),一个俗称恶魔的黑客,在网上公布了被泄露用户全部的文档。此外,该黑客还发表了一篇文章,名为《一个时代的终结》来对一些公司发起了挑战。

其他公司如何应对?

在2012年,LinkedIn发生了数据泄露,导致了大约650万人的密码被重置。随后,LinkedIn禁用了一些可能受影响的账号密码。

在2014年,eBay也发生了数据泄露事件,事件发生后,eBay通过邮件提醒用户修改密码,这也导致了eBay的1.45亿的活跃用户受到了钓鱼攻击的危险。

面对黑客攻击,互联网公司并没有统一的应对措施和标准,但是重置密码将会存在法律和用户体验度方面的风险。

本文转自d1net(转载)


时间: 2024-07-28 12:19:45

Dropbox先前泄露的6800万账号,已可随意下载的相关文章

Dropbox密码泄露影响6800万用户

Dropbox确认在2012年的泄露事件里6800万用户的身份信息被泄露,并且它会持续提醒用户更新密码,避免密码被重用,同时启用双因素身份认证. 该云存储供应商一直在淡化该新闻的影响,声称还没有足够证据表明Dropbox密码的泄露导致账户被入侵.Dropbox上周强制那些自从2012年以来就没有变更过密码的用户重置密码.最初Dropbox泄露事件发生在2012年,当时黑客使用从其他网站偷到的密码来获得这些密码的Dropbox账号登录权限,其中包括一个Dropbox员工的账号. "自从我们披露这件

富士康年产6800万台电脑基地落户武汉

每经记者 翟敏 发自深圳 8月5日,全球500强企业富士康科技集团在河南郑州举行盛大招聘会.据当地媒体报道,设在河南省人才交流中心051.052号展位的富士康招聘现场人头攒动.水泄不通. 而就在同一天,位于湖北武汉的富士康科技园内,流水线上的工人正在组装一台台电脑.据武汉东湖高新区有关人士透露,富士康近日已与武汉东湖高新区签订协议,承诺将年产台式电脑6800万台(件)的台式电脑生产基地移至武汉. 武汉只是富士康内迁的科技园区之一.目前,集团从沿海到内陆地区的布局已全线展开:昆山.郑州.烟台.天津

印度麦当劳应用麦乐送泄露220多万用户数据

McDelivery(麦乐送)是一款麦当劳推出的订餐应用.近日,印度McDelivery应用泄露了220多万麦当劳用户的个人数据. 印度麦当劳应用McDelivery泄露220多万用户数据 - E安全 安全公司Fallible的研究员称,此次泄露的用户数据包括:姓名.电子邮箱地址.电话号码.家庭住址.家庭坐标和社交个人资料链接. 此次用户数据泄露的根源在于McDelivery公开可访问的API端点(用于获取用户详细信息)未受保护. API端点地址见: http://services.mcdeli

万顺股份斥资6800万投资导电膜项目

网易财经12月21日讯 万顺股份晚间公告,公司将分期投资生产导电膜项目,首期投资总额不超过6800万. 公司已于2010年12月19日与供应商Applied Materials GmbH & Co. KG签订设备买卖合同,购买一套用于该项目的生产系统,合同总金额498万欧元. 本项目产品为导电膜,导电膜是一种具有导电功能的薄膜,常被用作触控面板及液晶面板等的电极,也可应用于触摸屏.太阳能电池基板.节能玻璃.柔性显示器等多种终端产品上,市场前景广阔. 万顺股份在真空镀膜领域已积累大量技术和经验,现

传苹果要生产6800万部iPhone 6

腾讯科技讯 7月11日,国外苹果资讯媒体MacRumors日前发现,一家名为<商业周刊>(Business Weekly)的台湾媒体发布报道称,苹果已经要求供应商为自己生产首批6800万部iPhone 6. 6800万听起来虽然是一个非常巨大的数目,但对于苹果这样企业来说似乎并非天方夜谭.摩根史丹利知名分析师凯蒂-休伯蒂(Katy Huberty)此前就曾表示,苹果对于iPhone 6给出的初期订单相信会比此前的iPhone 5S提高20%左右.而在2013年第四季度,也就是iPhone 5S

首批iPhone6生产6800万部 你敢信?

腾讯科技讯 7月11日,国外苹果资讯媒体MacRumors日前发现,一家名为<商业周刊>(Business Weekly)的台湾媒体发布报道称,苹果已经要求供应商为自己生产首批6800万部iPhone 6. 6800万听起来虽然是一个非常巨大的数目,但对于苹果这样企业来说似乎并非天方夜谭.摩根史丹利知名分析师凯蒂-休伯蒂(Katy Huberty)此前就曾表示,苹果对于iPhone 6给出的初期订单相信会比此前的iPhone 5S提高20%左右.而在2013年第四季度,也就是iPhone 5S

创业公司Quirky获6800万美元融资 创始人24岁

北京时间9月7日消息,据科技新闻网站Business Insider报道,由年仅24岁的年轻人本·考夫曼(Ben Kaufman)创立的热门纽约创业公司Quirky近日在C轮融资中获得了6800万美元投资.这意味着,从2009年创立至今,Quirky已经获得9130万美元的融资. 这一轮融资由安德森·霍茨基金(Andreessen Horowitz)牵头,KPCB作为新进入的投资者也有很大的份额.Quirky因此新增了两名董事会成员:来自安德森·霍茨的斯科特·韦斯(Scott Weiss)和来自

发送消息如何判断对方的账号已注册存在

问题描述 发送消息如何判断对方的账号已注册存在 解决方案 > forum.php?mod=redirect&goto=findpost&pid=3933&ptid=2027注册都的在你们服务器注册吧,难道你们不知道?还用查?额,好吧..太囧了~~我就是想简单点,看环信里面能不能直接返回状态.没有就去服务器查了解决方案二:没有这个接口判断解决方案三:> forum.php?mod=redirect&goto=findpost&pid=3931&pt

索尼被黑泄露近5万个人信息:波及史泰龙等影星

索尼被黑泄露近5万个人信息:波及 史泰龙等影星新浪科技讯 北京时间12月5日上午消息,据<华尔街日报>报道,索尼影业被黑事件仍在继续 发酵,该公司被盗的数据中似乎包含4.7万现任和前任员工的社会安全号(SSN),甚至连部分影视明星也都受此影响.著名影星西尔维斯特·史泰龙(Sylvester Stallone).导演贾达·阿帕图(Judd Apatow)和女演员瑞贝尔·威尔森(Rebel Wilson)的个人信息似乎也被窃取.<华尔街日报>还表示,数据安全公司Identity Fin