热门云存储服务Mega被曝发现超87GB电子邮件地址和密码泄露(源数据目前已被删除,但已流传到个别黑客网站),其中包含近7.73亿电子邮件地址和2200万密码。

近日,国外一名安全研究人员Troy Hunt(很多人也会将他称为“数据泄露爱好者”)接到爆料,称热门云服务Mega上的大量文件被泄露,内含超过12,000个独立文件和87GB数据,这些数据目前很可能已流传到某黑客论坛。由于这2,692,818,238行数据有许多不同的用户和网站来源,因此黑客正在验证邮件地址和密码匹配程度。

图源:Troy Hunt

本次被暴露数据的根文件夹叫做Collection#1,因此本次泄露也被用该名字命名。据悉,Troy Hunt本人的数据就在泄露列表中,其本人证实为真实数据。他在博客中写道,这些数据可能不单单是某个电子邮件的当前密码,很可能包括用户之前使用的多个密码,这说明什么?

现在很多用户往往会准备多套密码,然后所有社交平台账户和电子邮件等全部用这几套密码搞定,一旦这些数据被泄露,多个平台均很容易被黑客攻击。

本次泄露的潜在风险

简单地说,本次泄露的主要是用户名和密码的组合,因为不少人也会用邮箱作为用户名。在这种情况下,这些数据有数亿种组合可能。换句话说,黑客会采用包含电子邮件地址和密码的列表,尝试登录其他网站或平台,这种方法的成功取决于人们在多个服务上重用相同凭证的习惯。或许,你的个人数据就在该列表中,但因为你忘记自己曾经注册过某个论坛,且一直使用相同的密码,很可能造成所有社交账号都被攻击。

对于黑客来说,只要通过一些自动化工具很快就可以得到一些破解结果。

在Reddit上,很多网友留言表示,虽然每次看到这类事件都很怕自己的数据被泄露,但从来没见过数据泄露列表,不知道从何查起,只能再次更改一堆密码。对此,Troy Hunt在个人博客中给出了一些建议。

如何检测并预防密码泄露

Troy Hunt在自己的博客上提供了一个名为HIBP的网站,这是他在18个月前建立的,该网站集合了众多泄露或者安全性较低的密码。根据Troy Hunt的检测,本次泄露的数据有81.89%与HIBP库不匹配,这也就意味着这些数据非常新。

该网站的具体操作方法是,用户在该平台输入想要设置的密码,平台会通过匹配结果对密码进行等级划分并给出详细信息,比如较强、强、弱、较弱等,也会告知此密码的被泄露情况。如果有人在其他地方使用了该密码(比如黑客),该平台也会向用户发出电话提醒。

国内很多网站在用户设置密码时也会给出相应评级,一般安全性较强的密码会包括英文大小写、数字和其他平台可识别的字符。

如果觉得挨个验证很麻烦,也可以选择一些不错的密码管理软件,比如1Password Watchtower。1Password 是来自加拿大开发商 agilebits 的一款跨平台(Windows,Mac,Android,iPhone,iPad)密码管理应用,使用的是AES(advanced encryption standard)256位加密,而非OpenSSL。1Password Watchtower是该公司近日推出的新功能,可帮助鉴别容易遭受Heartbleed的网站并建议用户及时更改密码。

该软件使用方法很简单,用户只需要给1Password设置一个极其复杂并且要牢牢记住的主密码,然后,1Password就可以帮用户记住每个网站的不同登陆密码,并且可以保证安全性。

据统计,该云存储服务平台去年也曾发生一起类似的数据泄露事件,当时的泄露文件包含超过15500条数据、密码和文件名。当时的分析人士认为数据应该不是由该平台直接泄露,而是被撞库所致。

2016年,黑客曾声称通过利用其平台服务器中的安全漏洞获取了大量内部文档和与管理账户相关的电子邮件地址。虽然Mega当时的官方回复是未发现任何用户数据被破坏,但还是足以证明其平台存在一定安全问题。

参考链接:https://www.troyhunt.com/the-773-million-record-collection-1-data-reach/

热门云服务超87GB电子邮箱和密码泄露,黑客已验证大部分数据相关推荐

  1. 手机号码、电子邮箱、身份证、银行卡正则验证

    手机号码: var myreg = / ^1(3[0-9]|4[57]|5[0-35-9]|7[0135678]|8[0-9])\d{8}$ / ; 电子邮箱: /^[a-z0-9] ([._\\-] ...

  2. 北京电子邮箱账号密码登录技巧

    熟悉邮箱产品的人都知道,需要登录之后才能使用邮箱,现在为了满足用户的需求,研发出各种各样的服务端提供使用,国内主流的邮箱品牌TOM.网易.新浪等都有自己的登录方式,下面为大家介绍如何在不同的用户端登录 ...

  3. 用户名、手机号码、邮箱、密码、验证码等验证的封装

    const validate = {// 校验用户名validateuserName: (rule, value, callback) => {if (value.length < 8 | ...

  4. 英特尔内存革新助平安云 Redis 云服务降本增效

    英特尔内存革新助平安云 Redis 云服务降本增效 英特尔® 傲腾™ 数据中心级持久内存的引入,为平安云的降本增效开启了一条新的道路.通过对平安云 Redis 数据库产品的支持,用户能享受到性能优异且 ...

  5. oppo手机注册服务器地址,oppo云登录服务器(oppo云服务登录入口)

    在oppo手机中点开云服务界面,输入帐号密码后就可以登录了,就可以将手通讯录,短信,应用,相册等东西备份到云端,更换手机后可以直接下载下来了.oppo云服务. 在手机自带的一个oppo的软件里面有一个 ...

  6. 邮箱密码忘了怎么找回?电子邮箱密码怎么改和填写?

    忘记邮箱密码是一件很麻烦的事,非常的影响工作.试想,如果收到一封重要的邮件,但是邮箱密码忘了,怎么办,要如何找回邮箱密码呢?邮箱密码要在哪里修改?有的邮箱修改密码的方法就很简单,Tom企业邮箱有多种修 ...

  7. 什么是登录什么是计算机注册,什么叫电子邮箱 该怎么注册邮箱

    电子邮箱是可以在电脑上通过互联网寄信和收信的服务.注册电子邮箱可以先进入邮箱平台的网站,选择注册填写邮箱地址.密码等信息:在成功填写手机验证码后即可申请邮箱账号,完成后登录邮箱就可以开始使用.下面是详 ...

  8. 电子邮箱品牌中哪个VIP邮箱安全?

    电子邮箱品牌中哪个VIP邮箱安全?比较好的个人商务邮箱有哪些?商务邮箱一般用什么?对于企业和个人而言,选择一款专属的VIP邮箱要多维度考虑,例如安全性.功能.服务.免费增值服务等. 电子邮箱安全 相比 ...

  9. cloud华为云服务登录(华为云服务平台登录入口)

    想从荣耀6换到华为荣耀7,华为云服务需要重新登录吗?会自动同步吗? 有两种方法,其一是使用华为的一个APP叫手机克隆,一键迁移手机的所有数据,而且IOS和EMUI系统的手机也是无缝连接,其二是登陆华为 ...

最新文章

  1. Android客户端与服务器端交互,如何保持session回话
  2. 如何判断离散数组 是递增趋势_期货交易中,如何通过交易周期判断趋势,做到顺势而为?...
  3. 互联网基础知识_数字化工业网络—工业互联网的网络技术.pptx
  4. SAP CRM呼叫中心搜索Max hit的配置点
  5. Hadoop常见问题 | Hadoop能干什么?
  6. Reporting Services Internal Error(诡异的问题)-【转载】
  7. CocoaLumberjack
  8. PAT 数字分类(20)
  9. 轻量级神经网络ShuffleNet
  10. 移动硬盘格式化了?这样恢复数据
  11. Systemverilog中@和wait区别
  12. 如果你现在没有目标,或许很迷茫
  13. php 微信公众号超链接,微信公众帐号开发教程第8篇-文本消息中使用网页超链接_PHP教程...
  14. FreeRTOS 任务调度 系统节拍
  15. HTTP请求携带用户密码验证
  16. ubuntu的gnome环境下使用todesk远程工具
  17. mysql权重怎么配置_实现一个简单的mysql带权重的中文全文搜索
  18. php 输入 输出,php的文件输入输出流php://input
  19. 使用pytorch进行IMDB情感分析
  20. Windows安装Centos7双系统后Windows启动项消失

热门文章

  1. python 查看 nvida 驱动、 cuda、pytorch、tensorflow的版本
  2. GridView 导出为Excel
  3. GitHub-jekyll静态博客快速构建与优化--jekyll serve --incremental --profile
  4. Linux下使用终端调试Python程序:pudb
  5. Django开启HTTPS
  6. php中自己写的类放哪里,class类 - ThinkPHP 3.2.3,我有一个class,应该放在哪里?
  7. liunx系统mysql全量备份和增量备份
  8. python表达匹配_python 中文正则表达匹配
  9. Python的with...as的用法
  10. UIView之动画效果的实现方法(合集)