澳大利亚安全专家发现有史以来最大的数据泄漏

安全
据英国《卫报》消息1月17日,澳大利亚网络安全专家TroyHunt透露,在黑客网站新发现一组被入侵登录详细信息,包含大约7.73亿个电子邮件地址和密码存储。

据英国《卫报》消息1月17日,澳大利亚网络安全专家TroyHunt透露,在黑客网站新发现一组被入侵登录详细信息,包含大约7.73亿个电子邮件地址和密码存储。

这可谓是历史上已发现的最大数据泄漏事件,在12月中旬被发布到一个流行的黑客论坛,包含了超过7.73亿的电子邮件地址和密码。这大约87GB数据转储是由安全研究员Troy Hunt发现的,他负责管理Have I Been Pwned(简称:HIBP)违规通知服务。Hunt称数据集#1,它说它可能“由数千种不同来源的不同的个人数据泄露组成了数据集#1”,这代表不是由单一黑客窃取一个非常大的服务获得的。将以前的数据泄漏拼凑起来的已经产生了这个巨大的数据集,总共有1,160,253,228个电子邮件地址和密码的独特组合,21,222,975个独特密码。

[[255956]]

大多数电子邮件地址都出现在以前黑客共享的泄漏中,如2008年被攻击的3.6亿MySpace帐户或2016 年被侵入的1.64亿LinkedIn帐户,研究人员说:“这个泄漏中有140万个电子邮件地址,HIBP从未见过”。这些电子邮件地址则可能来自一个大型未报告的数据泄露或许多较小的数据泄露亦或两者的组合。

安全专家表示,数据集#1的发现为消费者提供了警示,消费者需要使用密码管理器(如1Password或LastPass等)为他们使用的每项服务存储随机,唯一的密码。ESET UK的网络安全专家杰克摩尔说:“过去十年间,如果没有电子邮件地址或其他个人信息遭到破坏,这绝非易事。如果你是那些认为不会发生在你身上的人之一,那么它可能事实就已经存在了。密码管理应用程序现在被广泛接受,并且比以前更容易集成到其他平台。另外,可以帮助您为所有不同的网站和应用生成完全随机的密码。如果您对密码管理器的安全性提出质疑,那么使用密码管理器比使用相同的三个密码肯定更安全。”

[[255957]]

Hunt则警告说:“这种数据集的主要用途是‘凭证填充’攻击,充分利用密码管理器防止密码重用。人们会把这些包含我们的电子邮件地址和密码的列表放在一起,然后尝试查看他们的工作地点等。这种攻击方法的成功取决于人们在多种服务上重复使用相同的凭证。或许你很久以前就已经忘记了很久以前就已经注册了一个论坛,但是你的个人数据在这个列表中,由于它后来被泄漏而你一直在使用相同的密码,你已经处在一个安全风险中了。”

责任编辑:赵宁宁 来源: 鼎信信息安全测评
相关推荐

2021-12-14 15:58:07

信息泄露网络攻击漏洞

2015-06-02 15:37:21

2013-06-03 09:35:18

澳大利亚云政策云计算

2016-11-03 09:46:26

大数据应用澳大利亚

2012-11-15 11:35:03

澳大利亚VMware云安全

2018-04-26 10:51:07

云计算公共云澳大利亚政府

2012-10-09 09:33:29

CIO富士通微软

2015-01-07 13:31:41

网络故障澳大利亚

2009-11-13 17:56:32

澳大利亚政府Juniper Net

2023-12-25 16:16:28

2022-09-27 10:04:24

数据泄露网络安全

2016-11-15 09:54:19

澳大利亚政府大数据

2021-10-19 16:43:54

加密货币比特币货币

2015-10-09 10:52:55

澳大利亚桌面主题Windows

2011-05-04 10:51:55

EA手机游戏

2010-01-21 09:01:35

2020-09-17 17:56:24

数据泄露隐私信息安全

2021-09-22 23:27:45

加密货币比特币货币

2012-03-28 10:10:53

澳大利亚电信协同服务

2012-05-04 08:55:22

RIM黑莓BlackBerry
点赞
收藏

51CTO技术栈公众号