外媒曝大规模数据泄露事件:涉11亿条

海宇勇创1月18日消息 据今日外媒Gizmodoo消息,又一桩大规模的数据泄露事件遭到了曝光。这起事件被称为“Collection#1”,外媒将其描述为“史上规模最大公共数据泄露事件”:包含将近7.73亿个独立电子邮件地址、2122万多个独立密码。

u=2282154795,215629813&fm=173&app=49&f=JPEG.jpg

来自Troy Hunt的截图

这一漏洞最初由Have I Be Pwned(HIBP)的安全研究员Troy Hunt报告,HIBP是一个能让用户检查电子邮件是否受数据泄露影响的网站。Hunt在博客中表示,MEGA网盘上有一个包含1.2万个独立文件、共87GB大小的文件集。

报告称,这些似乎是超过2000个数据库的合并。而且,数据库中包含已“dehashed”的密码。也就是说,将明文密码加密成不可读字符串的手段已遭破解,这些密码完全暴露。

Hunt表示,这些数据包含了约11.6亿个独立的账号、密码组合,总共构成了27亿个可用于撞库(credential stuffing)攻击列表的组合。

根据外媒的说法,用户的账号若已遭到泄露,可以考虑立即更改密码。此外,不使用重复密码、或启用双重身份验证,也是避免账号密码数据泄露的重要方法。

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值