CVE漏洞中文网

0DayBank一个专门收集整理全球互联网漏洞的公开发布网站
  1. 首页
  2. 漏洞列表
  3. 正文

账号泄露

2019年3月23日 475点热度 0人点赞 0条评论

雷锋网AI研习社 AI投研邦 活动 专题 爱搞机

业界人工智能 学术 开发者 智能驾驶 新智驾TV AI+金融科技未来医疗网络安全智慧城市 智慧安防 智慧教育 智慧交通 智慧社区 智慧零售 智慧政务 机器人行业云智能硬件物联网GAIR
网络安全正文
0

7.73亿邮件帐号密码泄漏,你的密码可能就在其中!
本文作者:又田 2019-01-19 18:15
导语:你的电子邮箱还好吗?
就在朋友圈沉浸在“啥是佩奇”的宣传片,狂刷卧槽的时候,2019年第一波数据泄露来了。

2019年1月17日, 网络安全研究员 Troy Hunt 发表了一篇名为"The 773 Million Record "Collection #1" Data Breach"的博文,针对他发现的 MEAG (网盘服务)上存在的87G帐号密码数据进行了一些分析。

Hunt在博客中表示,一周前他在MEGA网盘上发现了一个包含1.2万个独立文件、共87GB大小的文件集。这些似乎是超过2000个数据库的合并。而且,数据库中包含已“dehashed”的密码。也就是说,将明文密码加密成不可读字符串的手段已遭破解,这些密码完全暴露。

7.73亿邮件帐号密码泄漏,你的密码可能就在其中!

Hunt表示,这些数据包含了约11.6亿个独立的账号、密码组合,总共构成了27亿个可用于撞库(credential stuffing)攻击列表的组合。其中总共有1160253228条电子邮件地址和密码的独特组合。但这些数据中并不都是完全有效的数据,也有一些是没有良好处理的无效的电子邮件格式。

不重复的电子邮件地址共计772904991条,不重复的密码数据共计21222975条。

消息一传来,博客上的网友们速速前来围观,底下的人有老神在在称又有7亿人要收到勒索软件的,也有哀叹收到了一个查询泄露网站的邮件,说自己的邮箱在泄露类别里面的,还有说还好自己不用 MEAG的。

有意思的是,作为这些数据的发现者 Troy Hunt,也在其中发现了自己过去曾经使用过的密码,他表示他曾经遭遇过多次数据泄漏,而导致了他的这些数据被收集到了。

目前,这些数据已经被导入到了 Have I Been Pwned(HIBP), HIBP 是 Troy Hunt 于2013年12月4日创建的一个能让用户检查电子邮件是否受数据泄露影响的网站,此次也成为了 HIBP 有史以来最大的一笔数据。

针对用户密码泄漏的问题,这里有一些良性密码使用策略,比如:

安装病毒防护软件;

定期修改密码;

避免密码的相似性;

避免密码具有实际含义的单词或短语;

保证密码的长度至少15位左右,并且包含数字/字母/特殊符号;

同时也可以在一些公开的泄漏信息自查网站进行泄漏自查

原报告地址:https://www.troyhunt.com/the-773-million-record-collection-1-data-reach/

参考来源:360CERT

雷锋网雷锋网(公众号:雷锋网)雷锋网

雷锋网原创文章,未经授权禁止转载。详情见转载须知。

0人收藏 分享:
相关文章
邮箱数据泄露HIBP密码

微信披露:恶意注册微信账号团伙是如何被打掉的?

预警!超2亿份国内简历数据遭泄露

欺诈邮件新套路:谎称安全邮件,抽奖中宝马

即使知道top10弱密码,你的邮箱还会被突突突|深度报 ...
文章点评:

我有话要说……
表情 同步到新浪微博 提交

又田
编辑

发私信
当月热门文章
盗号木马疯狂窃取游戏币,竟还利用搜索引擎打广告?
如果外卖APP想窃听我,有几个骚操作?
315|偷窃隐私——商场门口的探针盒子
腾讯回应「露露事件」;中国区iPhone热度下跌50%;软银计划16亿美元第三次投滴滴|雷锋早报
这里有你所不知道的手机诈骗类型
最新文章
脸书又双叒叕泄露6亿用户数据,GDPR:来小扎,我们聊聊
胆大黑客竟敢入侵交警视频监控后台“销分”,这是什么鬼操作 | 视频监控安全系列(一)
视频|手机锁屏了APP能不能窃听?我亲自试了试
Facebook 明文存储数亿用户密码,被员工访问 900 多万次
安卓4.4及后续版本被曝漏洞,登录凭证和浏览历史可遭窃取
骗补刷量 黑产变现|短视频及直播行业的暗流涌动
热门搜索
支付宝Oculusintel英伟达设计iPhone 4S丰田华硕AI科技评论Firefox4K
热门关键字
热门标签人工智能 机器人机器学习深度学习金融科技未来医疗智能驾驶自动驾驶计算机视觉激光雷达图像识别智能音箱区块链智能投顾医学影像物联网IoTCV微信小程序平台微信小程序在哪CES 2017CES2016年最值得购买的智能硬件2016 互联网小程序微信朋友圈抢票软件智能手机智能家居智能手环智能机器人智能电视360智能硬件智能摄像机智能硬件产品智能硬件发展智能硬件创业黑客白帽子大数据云计算新能源汽车无人驾驶无人机大疆小米无人机特斯拉VR游戏VR电影VR视频VR眼镜VR购物AR直播扫地机器人医疗机器人工业机器人类人机器人聊天机器人微信机器人微信小程序移动支付支付宝P2P区块链比特币风控高盛人脸识别指纹识别黑科技谷歌地图谷歌IBM微软乐视百度三星s8腾讯三星Note8 小米MIX小米Note华为小米阿里巴巴苹果MacBook ProiPhoneFacebookGAIRIROS双创周云栖大会先打智能硬件公司智能硬件QQ红包支付宝红包敬业福谷歌火星nuance手游开发谷歌地图vr手势识别tesla 电池google classroom骁龙乐檬淘宝vr购物老罗步行自行车facebook oculus坚果投影仪测评vr摄像更多
联系我们关于我们加入我们意见反馈投稿申请专栏作者
Copyright © 2011-2019 www.leiphone.com 雷锋网-读懂智能&未来 All Rights Reserved 粤ICP备11095991号-1 ICP证粤B2-20150332 0daybank

标签: 暂无
最后更新:2019年3月23日

小助手

这个人很懒,什么都没留下

点赞
< 上一篇
下一篇 >

文章评论

您需要 登录 之后才可以评论

COPYRIGHT © 2024 www.pdr.cn CVE漏洞中文网. ALL RIGHTS RESERVED.

鲁ICP备2022031030号

联系邮箱:wpbgssyubnmsxxxkkk@proton.me