本周五,图片分享网站Imgur承认了自己的系统在2014年被黑客攻击,大约有170万用户的邮件及登录密码受到了影响。
“Imgur从来没向用户要过真实姓名、地址、手机号码或其它个人身份信息,因此被盗的信息中不会包含上述内容。”它强调。尽管这次事件发生于3年前,但直到今年11月23日它才为大家知晓。是安全研究员Troy Hunt联系了这家公司,他在使用数据泄露提醒服务haveibeenpwned时,有人给他发了被盗信息。
Hunt在推特上也确认了自己的数据库里有很多被盗的信息(注意他的日期写错了):
Imgur在2013年被黑客攻击了。4年后,170万个邮件地址及其被破解的密码被公开。其中有60%在haveibeenpwned上。
之前Imgur还没有承认这个事件——只是表示自己仍在调查。但它也的确表明了在2014年,公司仍然采用过时的散列算法(SHA-256)去加密自己的数据库,这也说明了黑客正是因此通过暴力破解盗取了数据。
“去年我们更新了算法,采用了全新的加密方式。”公司说道。
如今人们对数据泄露也见怪不怪了。和那些超大规模的数据泄露相比,170万用户数据也并不算多。
雅虎在2013年到14年期间遭受了大规模的工具,受影响的账户多达30亿。在过去的一周里,Uber也公开了一次大规模攻击,大约有5700万用户和驾驶员的数据被盗。
但值得注意的是,Imgur发现问题的速度太慢了。它说自己在11月23日才意识到当初被攻击了,24日早上才给用户发出了通知(通过他们的注册邮箱),并要求他们重置自己的密码。
前不久HBO公司的服务器被攻陷,并被黑客窃走了高达1.5TB的数据,这些数据当中既有还未播放的新剧集,也有热门剧集权利的游戏新剧本,黑客甚至威胁和勒索HBO公司,企图从他们手中获取赎金。
事件出现后闹得沸沸扬扬,该公司也与相关部门以及FBI一起调查。
现在这一事件终于有了进一步进展,根据国外媒体的消息,FBI起诉了一名叫做BehmadMezri的伊朗男子,而FBI认为这名男子就是窃取HBO公司1.5TB数据的人。
该男子还有一个假名叫做SkoteVashat,还有迹象表明他是伊朗黑客组织TurkBlackHat的成员之一。FBI认为,这名男子曾经为伊朗军方工作过。
目前这名男子还在伊朗,所以美国无法引渡,只能等待他经过其他国家的时候才能采取逮捕措施。
埃塞俄比亚军队在该国北部地区进行空袭 新华社亚的斯亚贝巴11月6日电(记者王守宝)埃塞俄比亚总理阿比6日晚发表电视讲话说,该国军队在北部提格雷州进行了空袭。 阿比表示,空袭针对的是“危险...
1 协议介绍 Real-Time Media Flow Protocol(简称RTMFP)是Flash和Flash之间基于UDP的点对点传输协议,由Adobe公司在2008年在Flash 10....
本文导读目录: 1、黑客帝国4讲的是什么故事 2、危险指数100%!《黑客帝国4》曝光的高空动作戏场景有多震撼? 3、黑客帝国4深度解析 4、黑客帝国尼奥之路问题 5、里维斯是如何保持...
2、网络进犯局势跟地域政治局势有适当亲近的相关,地域安全局势杂乱的区域,往往是APT进犯最为严峻和杂乱的区域;0002056c d _DYNAMIC特征研究人员发现进犯活动首要进犯公共安排和非政府安排...
增高产品(成人增高产品有用吗?)孙悦礼 中医骨伤科学专业博士 丁香医生作者 上海中医药大学附属龙华医院 先说一个不讨喜的结论:几乎没有产品有用。 因为骨骺线闭合之后,骨骼 100% 不会增长了,因为长...
网络方面的话,小榕的朔雪、流光,都是当年最经典好用的。可惜小榕转行当安全员了,就没有人在维护更新了。(访问。 有啊,太多了,但是要学会不是一天两天就能学会的。 说句心里话,做黑客没那么容易,但只要你有...