IT之家1月18日消息 據今日外媒Gizmodoo消息,又一樁大規模的數據泄露事件遭到了曝光。這起事件被稱爲“Collection#1”,外媒將其描述爲“史上規模最大公共數據泄露事件”:包含將近7.73億個獨立電子郵件地址、2122萬多個獨立密碼。

▲來自Troy Hunt的截圖

這一漏洞最初由Have I Be Pwned(HIBP)的安全研究員Troy Hunt報告,HIBP是一個能讓用戶檢查電子郵件是否受數據泄露影響的網站。Hunt在博客中表示,MEGA網盤上有一個包含1.2萬個獨立文件、共87GB大小的文件集。

報告稱,這些似乎是超過2000個數據庫的合併。而且,數據庫中包含已“dehashed”的密碼。也就是說,將明文密碼加密成不可讀字符串的手段已遭破解,這些密碼完全暴露。

Hunt表示,這些數據包含了約11.6億個獨立的賬號、密碼組合,總共構成了27億個可用於撞庫(credential stuffing)攻擊列表的組合。

根據外媒的說法,用戶的賬號若已遭到泄露,可以考慮立即更改密碼。此外,不使用重複密碼、或啓用雙重身份驗證,也是避免賬號密碼數據泄露的重要方法。

查看原文 >>
相關文章