Dropbox泄密事件仍在蔓延 一家成人网站被爆掉80万帐号密码

news/2024/5/13 19:46:05/文章来源:https://blog.csdn.net/weixin_34128237/article/details/90508759

上周黑客在暗网相继泄漏了 Dropbox 和 Last.fm 两家公司的上亿条账号密码,暴露了互联网公司在保护用户信息上的严重缺陷。但现在这场“泄密事件”仍没有停止的迹象,最新的消息是黑客团队泄漏了色情网站 Brazzers 近 80 万条用户账号密码。

这个被黑客公布在暗网上的数据库包含条 928072 个账号的信息,其中包括 790724 个不同的电子邮箱地址以及许多用户名和明文密码。

在接受The Next Web采访时,Brazzers的公关经理Matt Stevens说:“这个数据库最早是于 2012 在我们的 Brazzers 论坛上被泄漏的,但这个论坛由一个第三方机构管理。”

Stevens说这个“第三方机构”使用的 vBulletin 管理软件上存在的漏洞是数据库泄漏的原因。而为了让用户使用方便, Brazzers 网站和 Brazzers 论坛之间的账号是共享的。

上周一,Dropbox披露该公司于 2012 年泄漏的 6800 万条用户的账号密码已经流出至暗网中,当时的数据泄漏源于Dropbox的一次“安全事故”。

image

2012 年 Dropbox 官方博客对此事件的解释是:“丢失的密码被用于访问 Dropbox 的员工账号,其中包括带用户电子邮件地址的项目文件。我们认为,这一非法访问导致了垃圾邮件的出现。我们对此感到抱歉,并采取了额外的控制措施,确保这种事故不会再次发生。”

也就是说 Dropbox 一直认为被泄漏的只有用户的电子邮箱地址,所以他们才会担心用户受到垃圾邮件的侵染。但实际情况更加可怕,那就是这 6800 万用户的邮箱地址和密码都被泄漏了。

但令人欣慰的是,这些被泄漏的密码是已经被加密过的暗文密码,而不是用户直接输入的明文密码。在 2012 年信息被泄漏之前,Dropbox 曾将自己的加密算法从 SHA-1 升级为 bcrypt,此外这些密码还采用了随机数据串去强化加密的 salt 技术。也就是说即使黑客拿到了这些密码,他们也只能看到一串没有意义的字符。

而在上周五,黑客又将 2012 年从音乐服务网站 Last.fm 上窃取的 4357 万条用户密码公布在了 LeakedSource 网站上。这个数据库是在 2012 年 5 月 22 日被泄漏的,当时 Last.fm 要求用户重置自己的密码。

LeakedSource 表示,他们花了 2 小时便破解了这个数据库里 96% 的密码,这是因为 Last.fm 用户的密码并没有用 salt 技术加强加密。

在 2012 年 6 月 7 日,也就是密码被泄漏之后,Last.fm 的研发人员 Russ Garrett 就曾在 Twitter上承认该公司用户密码使用的是 MD5 加密方法,但这种方法早在 2012 年之前就被认定是一种弱加密方法,目前已经有很多网站提供了 MD5 加密的一键破解工具。

根据 LeakedSource 公布的信息,这批被泄漏的数据包括用户的电子邮箱地址、用户名、密码、注册日期和一些 Last.fm 内部的服务数据。

在这些被泄漏的密码中,诸如 123456、password、qwerty、abc123、music 这样的低级别密码也占据了相当大一部分,可见用户对信息安全有多么不重视。

今年 5 月,职业社交网站 LinkedIn也曾许宣布有 1 亿多条用户的电子邮箱和密码被泄漏至暗网,这些数据同样来自 2012 年的一场黑客攻击。

2012 年 6 月,一个名叫“dwdm”的黑客在一家俄罗斯论坛上公布了 650 万条 LinkedIn 的用户加密密码,随后 LinkedIn 证实有 1 亿用户的账号信息被泄漏。

image

直到最近,一个名为“Peace”的黑客在暗网上以 5 个比特币(约 2200 美元)的价格公开出售这个数据库。经验证,这个数据库里包含了 1.17 亿LinkedIn 用户的账号密码,而很多用户目前仍在使用这些密码。

有趣的是,2012 年 Dropbox 的用户密码被泄漏的原因就是黑客利用了该公司开发人员的 LinkedIn 账号信息登录了 Dropbox 的后台管理系统。

本文转自d1net(转载)

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.luyixian.cn/news_show_762248.aspx

如若内容造成侵权/违法违规/事实不符,请联系dt猫网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

Jenkins+Git+Gitlab+Ansible实现持续集成自动化部署动态网站(二)--技术流ken

项目前言 在上一篇博客《JenkinsGitGitlabAnsible实现持续化集成一键部署静态网站(一)--技术流ken》中已经详细讲解了如何使用这四个工具来持续集成自动化部署一个静态的网站。 如果大家可以熟练掌握以上内容,势必会在工作中减轻不小的工作量…

Asp.net网站的简单发布

概述 网站是由一个个页面组成的,是万维网具体的变现形式,关于万维网,网页的方面的理论知识,大家可以看一看这篇博客:万维网文档,在这里就不多说了。网站的发布要到达的一个目的就是,别人可以通过…

SharePoint 2010 类似人人网站内信功能实施

简介:用SharePoint代码加实施的方式,完成类似人人网站内信功能,当然,实现的比较简单,样式也比较难看,只为给大家一个实施的简单思路,如有谬误,还请见谅。当然,还有就是截…

2019最受欢迎开源免费CMS建站系统排行榜

2019独角兽企业重金招聘Python工程师标准>>> 互联网的蓬勃发展,免费且开源的建站系统的层出不穷,而我们经常在网上看见有人问及”哪个CMS系统最好用”、”企业建站用哪个CMS系统最多”等类似问题,我们今天来说一下,201…

“网络推广”企业做了网站效果没有达到自己的营销效果

我们有理由相信每一公司做的设计不是给自己看的,当然是给客户看的,我们长处就在于我们的技术是基础,创意是翅膀,只有充分利用好网络,创意才能把您们的价值体现出来,传播出去。 我们不只是为您们的企业披上外…

一步步学习SPD2010--第十章节--SP网站品牌化(3)--在内容页中识别样式

一步步学习SPD2010--第十章节--SP网站品牌化(3)--在内容页中识别样式 当你在SPD中显示内容页时,尽管设计视图显示了内容页与母版页的融合,你只能辨识储存在内容页的部件的CSS样式。使用页面的代码视图,来辨识储存在内容…

Challenge Checkio(python)—初尝python练习网站

最近在找点python语言练习的网站,发现这个网站不错 http://www.checkio.org/ 页面设计的也比较漂亮,比较适合学习python的语法知识。不过注册这个网站 开始就得解决一个python问题,不过很简单。 1 #python3.3 is inside 2 def checkio(els):…

[Hugo+Netlify]从零开始建立并发布一个网站

现在有越来越多的开发者选择把自己的博客以静态网站的方式托管在 GitHub 上, 这样的方式可以通过诸如 Jekyll, Hexo,Hugo 等等现有的静态博客生成工具, 非常便捷地搭建出一个样式美观的静态博客或文档页面。 通过对比,我选择了Hugo框架来创建网页,使用 N…

现在怎么访问安卓开发者网站

问题描述前两个月还能访问安卓开发者网站,现在就访问不了了,请问有什么方法么,以后想下官方最新的mac版本的ADT都困难。 解决方案1翻墙啊啊啊啊啊啊啊。 解决方案2翻墙软件,大家都懂的! 解决方案3现在是不行了&#xf…

win8 iis安装及网站发布

win8 iis安装及网站发布 系统:win8 环境:vs2012 一:安装IIS 比较win7的安装来说,多选了几个钩钩,不然会报错,偶就遇到这样的错误。 控制面板-》程序和功能-》启动和关闭windows功能,钩钩图例&am…

Svg图片在asp网站上的使用

最近需要做一个动态的根据后台的返回数据而动态显示的导航图,然后我就采用了jqueryajaxSVG矢量图来实现这个功能。 首先,客户给了个ai的矢量图,我对这一块不懂就找以前同事帮我转成了svg图形,听说很简单,但是矢量图是封…

使用Let's Encrypt、Certbot为自己的网站加密

2019独角兽企业重金招聘Python工程师标准>>> 打开网站https://certbot.eff.org/选择服务器系统和软件环境以nginxubuntu为例:# 1. 安装需要软件 $ sudo apt-get update $ sudo apt-get install software-properties-common $ sudo add-apt-repository pp…

ASP.NET SignalR 与LayIM配合,轻松实现网站客服聊天室(三) 激动人心的时刻到啦,实现1v1聊天...

看起来挺简单,细节还是很多的,好,接上一篇,我们已经成功连接singalR服务器了,那么剩下的内容呢,就是一步一步实现聊天功能。 我们先看看缺什么东西 点击好友弹框之后,要给服务器发消息&#xff…

从一个新颖的网站看silverlight技术的视频广告前景

站点是:http://www.singtelrace.com/SingTel-Grid-Girls_Heart-Race.aspx 上面的MM们都是活动的,整体的视觉效果很有趣 这张截图看起来似乎没有什么,但要注意这个视频广告里的MM是活动的,为整个页面带来了生气。

长尾SEO策略应用之长尾词表制作

上周在博客上转载了一篇《热门还是长尾&#xff1f;大中型网站的关键词优化策略》的文章&#xff0c;文中提到长尾词在大中型网站中应用的种种好处。把这种长尾词策略应用到网站&#xff0c;我们所要做的就是&#xff1a;<?xml:namespace prefix o ns "urn:schemas-…

自动登录http://www.netyi.net/网站的工具

http://www.netyi.net/网站是一个书籍下载网站&#xff0c;大约一年多以前我就认识这个网站&#xff0c;经常从上面下载书籍。它的书还是不错的&#xff0c;很多书其他地方找不到&#xff0c;这里却有。但是下载书会减少你的积分&#xff0c;获得积分的的途径是上传书籍&#x…

详解网站性能测试指标

通用指标&#xff08;指Web应用服务器、数据库服务器必需测试项)Web服务器指标数据库服务器性能指标系统的瓶颈定义稳定系统的资源状态通俗理解&#xff1a;日访问量常用页面最大并发数同时在线人数访问相应时间案例&#xff1a;最近公司一个项目&#xff0c;是个门户网站&…

web前端性能SEO优化

web前端性能&SEO优化 网站的划分一般为二&#xff1a;前端和后台。我们可以理解成后台是用来实现网站的功能的&#xff0c;比如&#xff1a;实现用户注册&#xff0c;用户能够为文章发表评论等等。而前端呢&#xff1f;其实应该是属于功能的表现。并且影响用户访问体验的绝…

一步步构建大型网站架构

之前我简单向大家介绍了各个知名大型网站的架构&#xff0c;MySpace的五个里程碑、Flickr的架构、YouTube的架构、PlentyOfFish的架构、WikiPedia的架构。这几个都很典型&#xff0c;我们可以从中获取很多有关网站架构方面的知识&#xff0c;看了之后你会发现你原来的想法很可能…

windows server 2008R2上安装IIS7(web)服务器,提供网站web服务及管理,架设论坛网站...

windows server 2003上提供的IIS服务为IIS6&#xff0c;最新的win server 2008R2则提供的是IIS7.5的服务&#xff01;建立IIS服务器&#xff0c;我们就开始安装吧&#xff01;单独安装IIS7&#xff08;web&#xff09;服务器时&#xff0c;DNS提供域名解析&#xff0c;所以本机…