又来了!“领英”四分之一用户信息落入黑客手中

  你还记得前两天在黑市叫卖成人网站用户信息的黑客:“Peace_of_mind”吗?

看起来这个黑客已经成为冲破各种网站,决堤个人信息的金字招牌了。就在昨天,他又在暗网黑

市“TheRealDeal”里“上架”了新货:著名职场社交平台领英(Linkedin)1.67亿的用户信息。准确地说,是167370910个个人数据。这么庞大的数据售价自然不菲,达到了5比特币,相当于1.5万人民币。

【黑客登出的“领英”个人信息交易信息】

做生意讲究诚信,Peace_of_mind 表示,这些数据当中,只有1.17亿包含了完整的用户名和密码信息。而这些密码信息,也是经过哈希算法加密的,需要破解之后才能使用。

专门研究个人信息安全的机构“我是不是被搞了(Have  I Been Pwned?)”的一名研究员在Twitter发文说:我研究了这1.67亿用户数据中的一部分,看起来这些信息非常可能是真实的。

根据领英最新的用户数据资料,目前这个全球最大的职场社交网站拥有4.33亿注册用户。也就是说,每四个用户中,就有一个人的密码被黑客掌握。

然而,这些数据并不是最近才被窃取的。早在2012年,领英就遭遇过一次重大的攻击。而 Peace_of_mind 也直言不讳,表示这些数据就是当年那次攻击取得的。事实上,当年在攻击事件发生之后,随即有650万用户信息被泄露在互联网上,而领英当时保持了沉默,直到大家都渐渐淡忘这件事情,领英也没有透露究竟这次数据泄露有多严重。

不过刚才提到,这些用户信息的密码是以“SHA-1”的哈希加密的方式存储的,那么这样的数据可以被坏人利用吗?腾讯电脑管家安全专家刘钊对雷锋网表示:

目前因为密码位数不够等潜在风险,SHA-1正在被淘汰,替换成了更多密码位数的SHA-256、SHA-512等,但就SHA-1本身的破解难度还是很大的。这次泄漏的数据有一个致命弱点,就是没有“加盐”,所谓“盐”就是和每个用户唯一匹配的字符串。加盐之后的密文不是简单对应密码的明文,还要加入这个字符串才能显露真身。

360安全专家宋申雷告诉雷锋网(公众号:雷锋网),

这些没有“加盐”的密码破译起来难度大大降低。对于这些密码的破译方式一般是采用大量的常用密码生成SHA-1做比对,一旦比对一致,就破译了这个密码。以现在计算机的硬件水平,对于一个简单的密码,能够做到“秒破”。对于一些复杂的密码,则需要更长的时间。

也就是说,无论是谁购买了这些资料,他们可能不会马上破解这些密码,但是随着时间的推移,所有的密码都会被破译,而且越简单的密码被“攻陷”得越快。

国外安全研究员根据泄露的密码进行了简单的统计,总结出排名前五的密码:

雷锋网表示吐槽无力。用这么简单的密码,是不想好好生活了吗?

而且,就算这些数据是2012年泄露的,但是我敢肯定有一大部分人在这四年当中没有修改过密码。对于中国人而言,很多身边的童鞋可能只是注册过这个平台,并没有深度使用。不过为了保险起见,你最好动动手指,登陆修改一下自己的密码。

 

  本文作者:史中

本文转自雷锋网禁止二次转载,原文链接

时间: 2024-11-01 20:33:22

又来了!“领英”四分之一用户信息落入黑客手中的相关文章

用户信息成黑客窃取重点

 本文讲的是 :  用户信息成黑客窃取重点  ,     [IT168 评论]客活动日趋频繁,网站后门.网络钓鱼.移动互联网恶意程序呈大幅增长态势--7月4日发布的<2012年中国互联网网络安全报告>显示,虽然我国互联网网络安全状况保持平稳状态,但国家.企业的网络信息系统安全仍然面临严峻挑战.其中,网络用户个人信息已经成为黑客窃取的重点. 7月4日,国家计算机网络应急技术处理协调中心发布了<2012年中国互联网网络安全报告>. 报告显示,2012年,我国未发生重大网络安全事件.然而

领英承认2012年遭黑客入侵

迟到总比不到好吧.在黑客盗走数百万用户名和密码四年后,领英终于决定宣布发生了什么. 上周三下午,领英用户收到了一封电子邮件,名为"有关领英账号的重要信息",介绍了2012年黑客大规模入侵事件以及该公司的应对措施. 简而言之,这封电邮的内容是:"没错,我们被黑了.从2012年到现在你都没有换过密码,请注意旧密码已经作废.我们正在和执法部门合作保护用户信息安全." 领英还建议用户采取一些基本的安全措施来保护账户: 除了竭尽所能保护用户隐私,我们建议用户务必到安全中心了解

年终盘点 - 2014年,这些网站的用户信息被黑客拿到了

class="post_content" itemprop="articleBody"> 正当你得意于抢到春节回家的火车票时,12306 传出了密码泄露事件.于此同时,索尼和微软的在线游戏网络也在同一天被黑客攻破.再早一点,索尼新片引来的黑客演变为需要奥巴马出面的政治事件.苹果因为 iCloud 泄露好莱坞明星私密照片而作公开声明-- 2014,太多公司被黑客攻破,防火.防盗.防黑客可能是今年最贴切的一句话.今天就来盘点下 2014 年里那些重大的黑客攻击事件

LinkedIn做名领英后的本土化真的能做到吗?

LinkedIn宣布沈博阳担任中国区总裁之后就确定了正式入华,而就在近日LinkedIn发布了中国版"领英"的测试版. 老友记第一时间进去体验了一下"领英",虽然还仅仅只是测试版,诸多的功能不完善,但是已经可以看出一个大致,毕竟未来正式版的推出,即使是改,也只有可能做一些小的修改,例如基本模式还是不会动的. 下面我们真枪实弹,单刀直入式的跳过前戏,直奔主题.讲讲它的那些商业模式. C端收费 LinkedIn要打破怪圈? 这份表格详细的阐述了领英面对用户的收费标准,基

沈博阳谈领英牵手风投 和本土互联网创业公司竞争

全球最大的职业社交网站LinkedIn(下称"领英")今年1月与红杉资本.宽带资本成立合资公司,宣布正式进入中国. 领英由美国著名投资家霍夫曼(Reid Hoffman)创办,2011年5月在纽交所上市,收入来源主要是提供招聘和营销方案.领英全球用户超过3亿,中国目前拥有约500万用户.为了吸引更多中国的用户,领英会在中国采取哪些本土化扩张策略?领英为何选择与红杉资本这类风投公司合作,而非中国互联网巨头? 第一财经日前专访了领英新任命的中国区总裁沈博阳,他表示,提升用户数量只是进入中国

雅虎证实5亿账户被窃 刷新单一网站用户信息泄露纪录

7月刚出售互联网核心业务的雅虎公司今天尴尬地承认,其5亿用户的信息被黑客盗窃,这一数字远超之前媒体2亿雅虎用户信息泄露的预估,也就是说这一泄露是世界范围的,也创造了一个不好的纪录,即有史以来最大数量的单一网站用户信息被盗窃的纪录. 在雅虎公司确认5亿用户信息被黑客盗取之前,单一网站用户信息泄露的纪录前三名分别是MySpace的3.6亿邮件泄露.Linkedln的 1.67亿用户信息泄露以及Ebay的1.45亿用户信息泄露,雅虎尴尬的刷新了这个纪录. 雅虎帐号泄露被曝光的日期其实是8月1日,一名网

国外成人网站xHamster大量用户信息黑市变卖,部分账号涉及英美政府官员

猎云网(文/猫奴薛定谔)2016-12-01A轮后 14 成人网站xHamster的成千上万条用户信息正在网络地下黑市被公开贩卖.目前有超过38万的用户数据被泄露,其中包括用户名.电子邮件地址及经MD5哈希处理的密码等信息. xHamster是一个免费的色情网站.用户可以注册一个账号以建立自己的个人爱好收藏夹,还可以上传自己的视频,观看并评论他人视频.xHamster宣称网站注册用户已远超1200万人. 得到泄露数据的人曾尝试随机选择一个电子邮件地址,用它来创建一个新账号,xHamster网站却

抢领英饭碗?Facebook测试简历功能

社交网络公司Facebook目前正在测试一项简历功能,该功能将与领英的功能相似,或对其业务形成竞争.该功能让用户可以罗列自己的职业经理和联系信息,同时屏蔽用户的私人信息,生成一个简洁.专业的页面. 雷锋网了解到,这一消息是由The Next Web的社交媒体主管Matt Navarra在Twitter上公布的.在他的截图中,是一份与领英类似的页面,用户公布从个人信息简介到工作经历,再到教育经历的信息. Facebook简历功能截图 领英页面截图 雷锋网发现,目前,该功能还处于测试阶段,只对一部分

人脉可以当饭吃?领英携手新元素开启“超级人脉”

俗话说人脉可以当饭吃,日前LinkedIn(领英)联手新元素餐厅(Element Fresh)围绕"超级人脉,鲜活职场"开启了为期一个月的市场合作活动. 现如今互联网真正地帮助人们建立了现实的社交生活,但因为现在大多企业是通过互联网手段来维护顾客,但却缺乏和顾客本身人脉圈的互动,所以新元素和领英的合作是一个全新的尝试,拓宽社交人脉圈不再受到时间和空间的局限.当人脉社交圈从线上走到线下,吸引力已不局限于职场. 让人脉不再冷冰冰 在线上很多人的人脉都很丰富,但是相对也存在一定的距离感,将联