阿根廷最大社交网站Taringa遭遇大规模数据泄漏,超过2800万用户数据暴露

news/2024/5/9 22:53:42/文章来源:https://blog.csdn.net/weixin_34262482/article/details/90362688
本文讲的是阿根廷最大社交网站Taringa遭遇大规模数据泄漏,超过2800万用户数据暴露如果你有Taringa(也被称为“拉丁美洲的Reddit”)网站账号,那么请注意,你的账户详细信息可能已经在大规模数据泄漏事件中泄漏出来了,据悉,此次约有超过2800万用户的登录信息受到影响。

关于Taringa

阿根廷最大社交网站Taringa遭遇大规模数据泄漏,超过2800万用户数据暴露

Taringa是一个来自阿根廷的社交网站,有西班牙语及葡萄牙语两个版本,其重要流量来自拉美国家及西班牙,诞生于2004年。在Taringa社区,用户只需在线注册一个账户就能在社区发帖分享信息,如有趣的照片、网络段子、突发新闻文章等。

超过2800万Taringa用户数据泄漏

近日,漏洞通知网站LeakBase报告称,他们已经获得了一个包含28,722,877个帐户的详细信息的泄漏数据库副本,其中包含Taringa用户的用户名、电子邮件地址以及哈希密码(hashed passwords)。

据悉,该哈希密码使用了一种称为“MD5”的老旧算法,该算法早在2012年前就已经被认为是过时的,所以很容易被破解,也就是说对于黑客而言,这些数据就相当于处于毫无防护的公开状态。

想知道MD5算法到底有多弱吗?LeakBase团队已经在短短几天的时间内成功破解了93.79%(约2700万)的哈希密码。

目前,LeakBase已经与外媒网站The Hacker News共享了近450万Taringa用户的泄漏数据,以帮助验证这份泄漏数据库的真实性。

关于泄漏数据中涉及的电子邮箱地址,我们已经使用其纯文本的密码随机联系了其中几个Taringa用户,他们也已经确认了凭证的真实性。

据悉,此次数据泄漏事件发生在上个月,公司随后已经通过博客发帖通知了客户,并分享了更多有关该事件的详细信息。

帖子写道,

攻击者很可能已经破解了包含用户名、电子邮件地址和加密密码的数据库。来自其他社交网络的电话号码和访问凭证以及Taringa项目的比特币钱包等数据并未遭泄漏。目前,没有具体证据表明攻击者在继续访问Taringa代码!我们的安全团队会继续监测基础设施的异常行为,最大限度降低对用户的不利影响。

为了保护其用户,Taringa目前正在通过电子邮件向其用户发送一个密码重置链接,避免继续使用旧密码访问帐户。

阿根廷最大社交网站Taringa遭遇大规模数据泄漏,超过2800万用户数据暴露

Taringa发言人表示,

我们已经制定了大量的密码重置策略,并将密码从MD5转换为SHA256。我们也已经通过客户支持团队与我们的社区取得了联系。 

泄漏数据分析 

研究人员针对泄漏数据库进行了简单的分析,结果显示,无论经过多少次教训和警告,大多数人仍然在继续使用简单的密码来保护他们最敏感的数据。

如下图所示,LeakBase设法破解了28,722,877个密码中的26,939,351个,其中超过1500万个属于独特密码。绝大多数破解的密码是只有字母(30.81%)或小写字母(29.89%),不包含任何特殊字符或符号。

 阿根廷最大社交网站Taringa遭遇大规模数据泄漏,超过2800万用户数据暴露

下面我们列出了Taringa用户选择的最受欢迎/常用的密码,其中还包括一些最差的密码,如123456789、123456、1234567890、000000、12345以及12345678等。

 阿根廷最大社交网站Taringa遭遇大规模数据泄漏,超过2800万用户数据暴露

分析发现,最受欢迎的密码长度为6个字符,紧接着是8个字符、9个字符以及10个字符。密码长度越长,所占比例也随之大幅下降。

但是,选择弱密码是否完全是Taringa用户的责任呢?不完全是!这也是Taringa公司的责任,因为他们未对其用户实施强力有效的密码策略,而是放任用户使用弱密码进行注册。

数据泄漏后,该公司将责任归咎于最终用户薄弱的密码防护意识,但是他们却忘了为其客户提供一个更强大的密码策略。

截至目前为止,我们尚不清楚此次针对Taringa的攻击事件幕后黑手是谁,以及他们是如何入侵到该公司服务器中的。

与此同时,在另一份新闻中,我们报道了一位不知名的黑客在一个在线网站Doxagram上出售了超过600万个名人Instagram账户的邮件地址以及电话号码等个人信息,其中包括贾斯丁·比伯以及泰勒·斯威夫特等。 

如何防止数据泄漏 

当然,如果你属于潜在受害者行列,强烈建议你立即更改账号密码。此外,更改与Taringa账号密码相同的其他在线账户的密码,避免撞库攻击。

需要注意的是,即便是网站允许你创建一个密码较弱的账号,你也应该尽可能地选择一个较为复杂的密码。如果你觉得这样难以记忆,建议你可以选择使用可靠的密码管理器。

此外,请勿点击电子邮件中任何可疑的链接或附件,并在没有任何验证资源的情况下,提供有关个人或财务方面的信息。




原文发布时间为:2017年9月11日
本文作者:小二郎 
本文来自云栖社区合作伙伴嘶吼,了解相关信息可以关注嘶吼网站。
原文链接

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.luyixian.cn/news_show_820677.aspx

如若内容造成侵权/违法违规/事实不符,请联系dt猫网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

实现网站验证码切换功能

实现网站验证码切换功能 一、样例 样例1、 样例2、 二、实现原理 三、实现代码 com.fry.servlet.VerifyCodeServlet 1 package com.fry.servlet;2 3 import javax.imageio.ImageIO;4 import javax.servlet.ServletException;5 import javax.servlet.annotation.WebServlet;6 im…

从零开始编写自己的C#框架(25)——网站部署

导航 1、关掉访问保护 2、发布网站 3、复制网站到服务器 4、添加新网站 5、设置网站访问权限 6、设置文件夹访问权限 7、控制可更新文件夹执行权限 8、设置“应用程序池”.net版本与模式 9、附加数据库 10、添加数据库访问用户 11、设置数据库链接 12、部署注意事项 对于网站的…

linux系统怎么重启网络连接wifi密码,怎么查看linux连接wifi的密码?_网站服务器运行维护,linux,wifi...

如何使用外部硬盘安装linux系统?_网站服务器运行维护使用外部硬盘安装linux系统的方法:首先将格式化的U盘和固态硬盘连接到电脑上并按F9;然后从菜单选择U盘启动并按enter;接着按linux minit程序安装系统并选择中文;最后…

织梦网站调用变量失败_浙江栢塑科技解析织梦被挂马被黑解决流程

织梦被黑恶意挂马并不奇怪,本身织梦程序案例漏洞过多,如不做好安全更新或备份,造成数据丢失并影响排名。 一个SEOVIP同学遇到织梦的问题,接下来把处理的流程记录下来,帮助大家解决问题。 1,分析网站源码&am…

3格式是什么意思_推荐一个万能格式转换网站

老Y在以前的文章中推荐过一个专注格式转换的网站→推荐一个万能的在线格式转换网站,功能非常的强大。也推荐过一个PC端的转换神器→办公利器(PDF工具|格式转换|图片编辑|文字识别|图片处理…)今天老Y再推荐一个国内的功能同样强大的格式转换网…

一些常用的网站——Mark

2019独角兽企业重金招聘Python工程师标准>>> CDN加速: 又拍云:http://www.bootcdn.cn/ 百度:http://cdn.code.baidu.com/ 新浪:http://lib.sinaapp.com/ 七牛云存储:https://www.staticfile.org/ 转载于:ht…

网站备案那些事----云里雾里知多少?

前言:备案流程几大步 文章目录: 1、购买域名 1.1、国内外几个域名提供商推荐 1.2、域名购买时需要提交的信息 1.3、域名购买后需要提交哪些材料 2、确定网站文件存储空间是购买还是自备 2.1、网站文件存储空间购买的话该如何备案 2.2、网站文件存储空间为…

linux网站5秒盾,宝塔面板建站后接入CF自动开启5秒盾证码脚本

有大神分享了CF自动开启5秒盾 验证码脚本,原理就是通过检测系统负载(cpu或load)自动开启cloudflare UAM和challenge质询(验证码)!!这里分享下宝塔面板下如何用起来,使用的前提是你的域名需要接入cloudflare。1、简介项目&#xf…

网站部署到linux 在进行压测,在Linux CentOS上搭建Jmeter压测环境

本文的主要内容是介绍如何在Linux CentOS 服务器上面搭建Jmeter的压测环境整个详细的流程,来满足我们日常工作中对于压力测试环境搭建、压力测试执行过程的需求。一、首先我们要准备四个东西,在搭建环境的时候需要使用到1、Xshell、puTTy等终端连接工具(…

几个可以免费下载知网文档,和查重的网站

前一段时间小七分享过几个免费下载知网,万方等一下写论文下载文献的方法,当时有小伙伴在后台询问有没有论文免费查重的方法,其实小七手里面有几个可以免费查看论文权重的软件,但是小七却没有分享,因为这些软件都是个人…

两个免费的文献翻译网站,支持多种专业翻译,多种语言!

小七,小七,有没有文档翻译软件,免费不花钱的那种 简单,安排 搜狗翻译:https://fanyi.sogou.com/ 搜狗翻译,不用注册账号,直接上传文档翻译即可。支持文字,图片,10兆以…

永进课堂-三个网站

相遇是缘!❤️❤️永进舫❤️❤️ ❤️❤️❤️青龙中学❤️❤️ ❤️❤️❤️❤️永进课堂❤️❤️

查看兼容性情况的网站

2019独角兽企业重金招聘Python工程师标准>>> http://caniuse.com/ 转载于:https://my.oschina.net/daladida/blog/1547789

python视频网站项目_Python开发视频哪个好

3、程序的可移植性:你编写的代码可以放到几个平台上去运行,比如windows,linux,unix。 4、很多标准库和第三方库:等你了解python标准库的时候,你就会觉的它的标准库太多了,而且功能和强大,从字符处理到网络处…

一次网站性能排查实录

接到一个求助电话,说是有个阿里云上的服务器,有性能瓶颈,但又没有什么具体的数据,只是说偶尔客户端有少数连接不上,或者连接会突然中断。我的天,最怕这种状况了,还得自己去找问题表现是什么&…

如何生成kml文件_帝国CMS如何自动生成sitemap.xml网站地图文件

登录网站的后台http://你的域名/e/admin/进入后台栏目 》增加自定义页面 》选择直接页面&#xff0c;页面名称为&#xff1a;网站地图&#xff0c;文件名修改为 ../../sitemap.xml<?xml version"1.0" encoding"UTF-8"?>?>[!--news.url--]daily…

《梦公园》网站策划设计

呈现奢华视觉体验&#xff0c;《梦公园》网站策划设计 公元2005年底 北京VNOISE 为 梦公园 开始筹划网站&#xff0c;打造符合梦公园公司独特气质的网络形象策划和网站设计。 项目地址&#xff1a;http://www.dreamgarden.com.cn北京VNoise视觉互动公司&#xff1a;http://www.…

基于Python-Flask实现的网站例子

概述 使用Flask写的体育网站 包括&#xff08;注册 论坛 文章评论 组建战队 后台管理&#xff09;等功能 示例地址文中有写 萌新 请多指教详细 代码下载&#xff1a;http://www.demodashi.com/demo/12380.html 项目示例地址: 网站演示 一、环境搭建 1. 安装配置python3.6 示例网…

北美程序员实用网站

2019独角兽企业重金招聘Python工程师标准>>> 刷题类 https://leetcode.comhttps://www.hackerrank.com 面试工具/代码协同 https://coderpad.io 在线预约 https://www.zoho.com/calendar 问答社区 https://piazza.com 培训机构 https://www.bittiger.io 免费课程 h…

《大型网站技术架构:核心原理与案例分析》读书笔记 - 第2篇 架构

第2篇 架构 4 瞬时响应&#xff1a;网站的高性能架构 34 4.1 网站性能测试 35 性能测试是性能优化的前提和基础&#xff0c;也是性能优化结果的检查和度量标准。 4.1.1 不同视角下的网站性能 35 用户&#xff1a;直观感受到的快慢开发&#xff1a;应用程序本身运维&#xff1a;…