我们从2011年坚守至今,只想做存粹的技术论坛。  由于网站在外面,点击附件后要很长世间才弹出下载,请耐心等待,勿重复点击不要用Edge和IE浏览器下载,否则提示不安全下载不了

 找回密码
 立即注册
搜索
查看: 617|回复: 1

[最新新闻] Dropbox 2012年遭駭,6800多萬帳號密碼外洩

[复制链接]

该用户从未签到

2391

主题

1013

回帖

399

积分

三级逆天

朝十萬金幣目標邁進!!!

积分
399

社区居民忠实会员社区劳模原创达人终身成就奖特殊贡献奖原创先锋奖金点子奖

QQ
发表于 2016-9-3 20:13:46 | 显示全部楼层 |阅读模式
國外媒體Motherboard從黑市取得Dropbox外流的資料,包含用戶電子郵件、經雜湊處理的密碼,共計5GB涉及6868萬個用戶帳號。Dropbox證實此事,並認為和2012年駭客入侵事件有關,目前雖未發現用戶的帳號被不當存取,但上周進行預防性密碼重設,要求2012年中之前註冊但未更換密碼的用戶更新密碼。


dropbox-01.jpg

Motherboard報導,Dropbox在2012年遭駭,導致超過6800萬用戶密碼外洩,雖然Dropbox當時即已公佈入侵,但直到最近才知道受影響用戶的規模。Dropbox在上周發佈預防措施,要求用戶更新密碼。
Motherboard從資料庫交易黑市消息人士手上拿到4份檔案,包括Dropbox用戶的電子郵件和經雜湊處理的密碼,檔案總計5GB,牽涉68,680,741 個用戶帳號。
Dropbox於上周也坦承此事,表示在該公司安全團隊長期調查後,發現一批早年的用戶資料(包括電子郵件和經雜湊及加碼(salted)處理的密碼)可能在2012年遭竊。Dropbox分析發現這些資料與4年前該公司公佈的入侵事件有關。
Dropbox表示,依據威脅監控及該公司做的密碼防禦措施,未發現有用戶帳號被不當存取的跡象。為以防萬一,Dropbox上周並進行預防性密碼重設措施,系統會在2012年中之前註冊Dropbox而一直未變更密碼的用戶下次登入時要求更新密碼。
這批用戶資料經Dropbox員工及專家證實為有效帳號資料。但報導指出,曝光的6000多萬帳戶資料中,將近3200萬密碼以bcrypt密碼雜湊保護,其他的則採用較弱的SHA-1,而這些雜湊也都進一步經過加碼處理,降低被破解的機率。
資料外洩事件頻傳,光是今年上半就有LinkedIn、MySpace、Tumblr 及VK.com等知名服務相繼傳出數年前上千萬筆資料遭竊而被散佈或賣入駭客集團手中,引發Twitter或臉書等帳戶連環被駭事件,連臉書執行長Mark Zuckerberg也難倖免於難
回复

使用道具 举报

该用户从未签到

632

主题

6399

回帖

209

积分

三级逆天

-

积分
209

忠实会员社区居民社区劳模原创达人最爱沙发终身成就奖特殊贡献奖原创先锋奖优秀斑竹奖金点子奖

QQ
发表于 2016-9-4 09:46:34 | 显示全部楼层
-
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

论坛开启做任务可以
额外奖励金币快速赚
积分升级了


Copyright ©2011-2024 NTpcb.com All Right Reserved.  Powered by Discuz! (NTpcb)

本站信息均由会员发表,不代表NTpcb立场,如侵犯了您的权利请发帖投诉

平平安安
TOP
快速回复 返回顶部 返回列表