Myspace史上最大用户数据遭泄露,社交网站该注意修补这个漏洞了

news/2024/5/9 23:25:28/文章来源:https://blog.csdn.net/weixin_33747129/article/details/90396929
继领英1.67亿用户用数据被爆泄漏后,著名付费黑客数据搜索引擎LeakedSource发表博文称Myspace也被黑,近4.3亿用户数据被泄漏,并已获得数据副本,可在他们的网站上进行查询。

Myspace史上最大用户数据遭泄露,社交网站该注意修补这个漏洞了

目前,Myspace官方还未证实这一消息的可靠性,但如果情况属实,这将是史上最大规模的密码泄露事件。外媒调侃道,这个世界上只有两种公司,一种是被黑过的公司,一种是被黑了也不知情的公司。显然,Myspace属于第二种。

虽然Myspace现在的用户量远不及Facebook,但仍是世界上最受欢迎的英文网站之一,曾有数据显示,每个注册用户的平均浏览页面数高达30以上,具有很高的用户粘性,这次被泄露的数据包括用户名、邮箱地址以及一级密码与二级密码。 

与领英相同,这次事件的“幕后黑手”仍是“Peace_of_mind”, 他已经将获取的信息挂在暗网黑市上售卖,价格高达6比特币。据LeakedSource 发表的博文称,他们是通过即时通讯服务器Jabber上的匿名用户Tessa88@exploit.im获取的资料,由此可以得知,Myspace被泄露的的数据已被多个黑客掌握。除此之外,LeakedSource还在博文中提到,这些泄露的数据和领英一样,也是以“SHA-1”的哈希加密的方式存储的,也同样没有“加盐”,可以轻而易举地被破解。 

然而不仅是国外,国内的许多社交网站如新浪微博、天涯、人人网等也曾遭黑客侵入,大量用户信息遭泄露,不仅涉及个人隐私,还被用于传播恶意病毒软件,网站、个人用户以及企业都有可能成为这类病毒软件的受害者。

据雷锋网(公众号:雷锋网)了解,社交网站较容易存在的安全隐患主要有两类:一类是蠕虫攻击,另一类是由于社交网站并未恰当使用Cookies,而导致发动跨站请求伪造攻击。Myspace就属于第一类,主要是因为在网站开发时采用Ajax技术而导致的。

Myspace史上最大用户数据遭泄露,社交网站该注意修补这个漏洞了

Ajax主要被用来使网页实现异步更新,即在不重新加载整个网页的情况下,对网页的某部分进行更新,让其可以更快、更灵敏的刷新数据。但如果网站没有对用户输入的数据信息做严格地过滤,就会导致被写入的恶意代码被解析并执行,结合Ajax的异步提交功能,就实现了恶意代码的几何数级传播,不仅感染速度非常快,攻击效果也非常可怕。这种恶意代码就是蠕虫病毒。

因此,使用这种技术的网站想要避免黑客利用这种漏洞窃取数据,就需要对用户输入内容的可靠性进行验证,并对用户可以输入页面的代码进行详尽的测试,来避免漏洞的产生。同时,还要经常使用各种漏洞检测工具来扫描和过滤漏洞,以便于及早发现问题并及时进行补救措施。 

相关安全专家建议,用户以及企业也可以通过以下方式来增强个人隐私信息的防护。

  1. 提高网络安全防范意识,不要填写过于详尽的个人资料;

  2. 不使用过于简单的密码;

  3. 习惯于在安全的网络环境下上网;

  4. 为避免在职工个人信息被泄露时受牵连,企业应对所有网络进行监控,从而最大程度屏蔽恶意软件和病毒。

本文作者:张丹

本文转自雷锋网禁止二次转载,原文链接

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.luyixian.cn/news_show_822606.aspx

如若内容造成侵权/违法违规/事实不符,请联系dt猫网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

linux上的磁盘分区,实践篇 - Linux中磁盘分区详解_Linux教程_Linux公社-Linux系统门户网站...

Linux中磁盘mbr分区——实践篇fdisk命令语法fdisk(选项)(参数)选项-b 指定每个分区的大小-l 列出分区表信息-v 显示版本信息参数设备文件:例如/dev/sda实例选择要操作的磁盘:[rootlinuxidc ~]#fdisk /dev/sdb输入m可列出可以执行的命令:Comma…

10个最好的PHP网站后台管理系统

1. Joomla! 2007年开源cms第一名!Joomla!是使用PHP语言加上MySQL数据库所开发的软件系统,可以在 Linux、Windows、MacOSX等各种不同的平台上执行。操作接口除了美观之外,也花了很多心力在设计这些接口的简易操作性。但初次使用者,需…

大型网站技术架构(五)网站高可用架构

2019独角兽企业重金招聘Python工程师标准>>> 网站的可用性(Avaliability)描述网站可有效访问的特性。 1、网站可用性的度量与考核 网站不可用时间(故障时间)故障修复时间点-故障发现(报告)时间点…

建站推荐十个免费的CMS内容管理系统(Php+mysql)

个人想建站?就在下面10个选吧。选好一个,安心做内容就行了。这是sun的体会。 选择哪个CMS并不重要,除了对搜索引擎的亲好外,个人的使用操作习惯和对所选CMS系统的熟悉程度有很大关系。这里为需要建站但又徘徊的朋友介绍10个免费PH…

2008年国外最漂亮的50个网站欣赏

暴强的50个国外优秀网站设计欣赏http://www.saizenmedia.com/http://blog.nemstudio.com/http://www.efingo.ro/http://www.projectvino.com.au/http://www.kavoon.com/http://belvedereinc.net/http://www.qualityxhtml.com/blog/http://avalonstar.com/blog/http://www.level…

2009年最优秀的30个优秀暗色系风格网站设计欣赏

黑色,永恒的经典色。黑色,代表着高贵、典雅。黑色,象征着神秘、暖昧……黑色,一直是多元的颜色。阿萨,钟情于黑色,所以,我的衣服,T恤,裤子,鞋子,都…

30个3D风格网站设计

2009年末的3D电影《阿凡达》让我们领略到了3D风格给我们带来的视觉冲击,不仅如此,3D应用开始越来越多地出现在我们身边,3D电视开始进入普通家庭,世界杯开始3D转播(虽然我们国内还没有)。这里是30个不错的3D…

55个新鲜的企业网站设计

正如你在80个启发灵感的企业网站设计中已经看到的那样,一个完美的布局、一个良好的设计和好的资源可以产生一个有创意的结果。布局、材质、图案可能使用的比想象的要多,但是不同组合的结果可以形成大量的精彩的设计。然而,当遇到企业网站设计…

大数据平台网站日志分析系统

1:大数据平台网站日志分析系统,项目技术架构图: 2:大数据平台网站日志分析系统,流程图解析,整体流程如下: ETL即hive查询的sql; 但是,由于本案例的前提是处理海量数据,因…

django搭建一个小型的服务器运维网站-用户登陆与session

目录 项目介绍和源码; 拿来即用的bootstrap模板; 服务器SSH服务配置与python中paramiko的使用;用户登陆与session; 最简单的实践之修改服务器时间; 查看和修改服务器配置与数据库的路由; 基于websocket的实时日志实现&…

Slog63_项目上线之ArthurSlog个人网站上线2

ArthurSlogSLog-63Year1GuangzhouChinaSeptember 9th 2018ArthurSlog PageGitHubNPM Package Page掘金主页简书主页segmentfault大成若缺 其用不弊 大盈若冲 其用不穷 大直若屈 大巧若拙 大辩若讷 开发环境MacOS(High Sierra 10.13.5) 需要的信息和信息源: 开始编码…

37.scrapy解决翻页及采集杭州造价网站材料数据

37.scrapy解决翻页及采集杭州造价网站材料数据 1.目标采集地址: http://183.129.219.195:8081/bs/hzzjb/web/list2.这里的翻页还是较为简单的,只要模拟post请求发送data包含关键参数就能获取下一页页面信息。获取页面标签信息的方法不合适,是之前写的&am…

公司为什么一定要有自己的网站

公司为何一定要有属于自己的网站,网站在人们的日常生活中的作用越来越重要,大家买东西,找工作,旅游等等都喜欢直接在网络上解决,不仅省时省事,而且更加方便。可以毫不夸张的说,我们生活中90%的事…

【大型网站技术实践】初级篇:海量图片的分布式存储设计与实现

说明:本文是我阅读计算机工程期刊《海量图片的分布式存储及负载均衡研究》一文的学习笔记和具体实践,原文地址在本文底部。 一、研究背景:性能与资金,二者可兼得乎? 1.1 那么问题来了? 随着互联网的发展&am…

SEO的艺术(原书第2版)

《SEO的艺术(原书第2版)》基本信息原书名:The Art of SEO, Second Edition作者: Eric Enge Stephan Spencer Jessie Stricchiola Rand Fishkin译者: 姚军丛书名: O’Reilly精品图书系列出版社:机械工业出版社ISBN&…

微软没强迫?Win 10 版本号追踪网站 Buildfeed 关闭

开发四年只会写业务代码,分布式高并发都不会还做程序员? 近日,迫于各方压力,知名 Windows 10 版本号追踪网站 Buildfeed 宣布关闭。对于 Windows Insider 用户来说,即时获取最新 Windows 10 预览版本信息很重要&…

开发小白也毫无压力的hexo静态博客建站全攻略 - 躺坑后亲诉心路历程

目录 基本原理方法1 - 本机Windows下建站 (力荐)下载安装node.js用管理员权限打开命令行,安装hexo-cli和hexo下载安装git初始化hexo使用hexo generate生成静态资源在本地运行hexo,看一切是否正常在Coding.net创建与用户名相同的项目,并启用代…

机器学习实战—k近邻算法(kNN)02-改进约会网站的配对效果

示例:使用k-近邻算法改进约会网站的配对效果 在约会网站上使用k-近邻算法: 1.收集数据:提供文本文件。 2.准备数据:使用Python解析文本文件。 3.分析数据:使用matplotlib画二维扩散图。 4.训练算法:此…

php微信用户绑定网站用户

php微信用户绑定网站用户实现原理:因为对于每个公共号,每个微信用户的open_id是固定不变的,也就是说可以利用网站用户id与微信用户的open_id建立一一对应关系。废话不多说,直接看代码: 数据库设计如下: 当…