7.73亿邮件帐号密码泄漏:你的可能就在其中
就在朋友圈沉浸在“啥是佩奇”的宣传片,狂刷卧槽的时候,2019年第一波数据泄露来了。
2019年1月17日, 网络安全研究员Troy Hunt发表了一篇名为"The 773 Million Record "Collection #1" Data Breach"的博文,针对他发现的MEAG (网盘服务)上存在的87G帐号密码数据进行了一些分析。
Hunt在博客中表示,一周前他在MEGA网盘上发现了一个包含1.2万个独立文件、共87GB大小的文件集。这些似乎是超过2000个数据库的合并,而且数据库中包含已“dehashed”的密码。
也就是说,将明文密码加密成不可读字符串的手段已遭破解,这些密码完全暴露。
Hunt表示,这些数据包含了约11.6亿个独立的账号、密码组合,总共构成了27亿个可用于撞库(credential stuffing)攻击列表的组合,其中总共有1160253228条电子邮件地址和密码的独特组合。
但这些数据中并不都是完全有效的数据,也有一些是没有良好处理的无效的电子邮件格式。
不重复的电子邮件地址共计772904991条,不重复的密码数据共计21222975条。
消息一传来,博客上的网友们速速前来围观,底下的人有老神在在称又有7亿人要收到勒索软件的,也有哀叹收到了一个查询泄露网站的邮件,说自己的邮箱在泄露类别里面的,还有说还好自己不用 MEAG的。
有意思的是,作为这些数据的发现者Troy Hunt,也在其中发现了自己过去曾经使用过的密码,他表示他曾经遭遇过多次数据泄漏,而导致了他的这些数据被收集到了。
目前,这些数据已经被导入到了Have I Been Pwned(HIBP), 这是Troy Hunt 2013年12月4日创建的一个能让用户检查电子邮件是否受数据泄露影响的网站,此次也成为了HIBP有史以来最大的一笔数据。
针对用户密码泄漏的问题,这里有一些良性密码使用策略,比如:
安装病毒防护软件;
定期修改密码;
避免密码的相似性;
避免密码具有实际含义的单词或短语;
保证密码的长度至少15位左右,并且包含数字/字母/特殊符号;
同时也可以在一些公开的泄漏信息自查网站进行泄漏自查
- 1.交通运输部等多部门联合约谈滴滴:立即全面整改顺风车
- 2.女孩乘滴滴顺风车遇害 却成了做号者的狂欢
- 3.1810元/套!小米纪念金银章不到10天众筹总额破千万
- 4.董明珠承诺员工“1人1套房”将兑现 :首批3180户 配车库幼儿园
- 5.土巴兔推“天梯扶持计划”:20亿资源提速装企转型互联网
- 6.LINE FRIENDS成功举办首次中国授权商大会 旅行、运动、娱乐将成明年重点合作方向
- 7.三星电子与中国联通在首尔签署战略合作协议 面向5G与2022年北京冬奥会开展深度合作
- 8.2020年iF奖公布:小米史上第三次夺得金奖+30余款产品获奖
- 9.在华践行企业社会责任十余载 索尼中国再添行业奖项
- 10.“‘我和我的祖国’ 圆满假期”公益行启动 沈阳近300名大学生回乡结伴关爱留守儿童