說好的數據泄露此起彼伏!果然就在13日,國外某個匿名信息共享網站發布訊息——數以百計的所謂的Dropbox用戶名與密碼被放出!而且還在不斷更新中。
這位高調的黑客宣稱他們已經捕獲了6,937,081個密碼數據,并且今天已經放出一個取名為“teaser(戲謔者)”密碼文件,其中包含400個一一對應的用戶名與密碼!
他們承諾,如果有人用比特幣給他們捐款,他們將根據收到虛擬貨幣放出更多密碼數據,按字母排序的話,這400個數據從[email protected]開始到[email protected]結束。
需要翻墻下載:
但是,Dropbox官方說黑客在說謊!公司對此事給出VentureBate回應予以探究:
“Dropbox根本沒有被黑,那些用戶名和密碼是從其他倒霉的網站盜取的然后用于在Dropbox登錄!我們已經察覺這些攻擊,那些放出來的密碼中絕大多數密碼已經過期一段時間了,剩下的那些也一樣過期的。”
這不就是傳說中的撞庫攻擊么?黑客手中數據庫上億計我會亂說?
隨后,Pastebin網站果然又出現兩個“teaser”文件!(誰在捐比特幣?)還在更新,截止到現在,第六發!
但是,(又是轉折點),一個在紅迪網(Reddit)提到說密碼明顯的泄露大約就在三個小時前,后來提交鏈接的Reddit用戶說他泄露的用戶名和密碼都是有效的。
同時,Dropbox在九月份貼出一個防止用戶被網絡釣魚的預警。盡管黑客行為是非法的,Dropbox也說大部分密碼早就過期失效了,但是那個在Reddit提到的密碼是有效的依然引起了人們的關注與擔憂。
解決辦法
現在就更改你的密碼就是個不錯的主意,因為有太多人在多個不同的網站使用相同的賬戶與密碼!
別永遠停在看戲狀態,你也會被看!
為何與諸君不相關的國外泄露事件你悶很在心,你有這樣關心自己的嗎?關于國內撞庫、木馬盜號、釣魚盜號,本白有點話要說,邊看圖邊探究,
這可能是企鵝相關不知名盜號木馬或釣魚網站所獲,謹防!
9月份某動漫網近100W數據被拖庫,但密碼已被加密!