上周付費黑客數(shù)據(jù)檢索引擎LeakedSource透露4.27億條MySpace用戶憑證被泄露,今天母公司時代(Time Inc)承認微博服務遭到數(shù)據(jù)泄露,并重復了一些我們已經(jīng)知曉的細節(jié)。
在簡短的聲明中,公司寫道:
在陣亡將士紀念日這周的周末,我們意識到被偷竊的MySpace用戶登錄數(shù)據(jù)在網(wǎng)絡黑客論壇上現(xiàn)身。這些被偷竊的數(shù)據(jù)涉及2013年6月11日之前在舊MySpace平臺上創(chuàng)建的部分數(shù)據(jù)。
我們堅信本次數(shù)據(jù)泄露是由俄羅斯機網(wǎng)絡黑客組織“Peace”發(fā)起的。和近期發(fā)生在LinkedIn和Tumblr上的網(wǎng)絡攻擊存在相同的辨析行為。目前我們正在積極的進行調(diào)查,一旦發(fā)現(xiàn)任何新的線索我們將會及時進行公布。
根據(jù)LeakedSource分析透露工發(fā)現(xiàn)了 427,484,128名用戶密碼,但是并非所有都能和賬號匹配,部分賬號還設置有第二密碼,部分賬號只有第二密碼而沒有主密碼。部分數(shù)據(jù)庫條目只有涵蓋密碼。
公司表示這些密碼都通過SHA1進行加密,但是這些密碼并未salted。因此LeakedSource分析師能夠破解大部分內(nèi)容。公司表示通過Jabber上從匿名用戶上獲取數(shù)據(jù),并以6比特幣價格在暗網(wǎng)上進行售賣。
根據(jù)數(shù)據(jù)顯示最常使用的MySpace賬號密碼是
最常使用的MySpace郵件域名是