由于搜索引擎數(shù)據(jù)泄漏,數(shù)以百萬計的Twitter登陸賬號密碼被放在web瀏覽器上掛牌出售。
有媒體猜測,Twitter有可能已被黑客攻陷,才導(dǎo)致如此數(shù)量級的用戶賬號泄露。Twitter則堅稱,網(wǎng)站系統(tǒng)一切正常,未有黑客入侵過的痕跡。
Twitter發(fā)言人在回復(fù)法新社詢問的一封電子郵件中表示,我們相信這些用戶登錄信息并不是因?yàn)門witter數(shù)據(jù)被黑客竊取而泄露,網(wǎng)站系統(tǒng)一切正常。近期發(fā)生了一系列其他網(wǎng)站用戶登錄信息遭泄露現(xiàn)象,為此我們還強(qiáng)化了對用戶賬戶信息的保護(hù)。
國外付費(fèi)數(shù)據(jù)搜索引擎LeakedSource表示,日前在“暗網(wǎng)”上有黑客正在兜售一份數(shù)以萬計的Twitter數(shù)據(jù)集,該數(shù)據(jù)集包含超3200萬條Twitter賬號密碼等記錄,其中包括用戶賬戶、密碼以及電子郵件地址等。另外,由于這些用戶的電子郵件地址大多為俄羅斯域名后綴,故可推斷,該數(shù)據(jù)集數(shù)據(jù)大多來源于俄羅斯國家。
LeakedSource還在一篇博客中聲稱,已經(jīng)從一位匿名用戶那里獲得了數(shù)據(jù)庫的部分樣本,并強(qiáng)調(diào),從該數(shù)據(jù)包可以看出,Twitter用戶數(shù)據(jù)泄漏明顯是被黑客攻擊,而非來自所謂舊金山一對多的消息傳遞服務(wù)。
早在2013年年初,Twitter網(wǎng)站就曾遭黑客攻擊,導(dǎo)致約25萬賬戶信息被盜,其中包括用戶姓名、電子郵箱、加密的密碼。
LeakedSources透露,向其提供Twitter被盜數(shù)據(jù)的用戶此前也向他們提供過MySpace和俄羅斯社交網(wǎng)站VK被黑客竊取的用戶數(shù)據(jù)。
LeakedSources稱數(shù)據(jù)庫里大多數(shù)密碼都是以明文形式存儲的,他們認(rèn)為這些用戶信息可能是由惡意軟件從網(wǎng)頁瀏覽器竊取并歸類存儲的。
在這些Twitter用戶的登錄信息中,統(tǒng)計后發(fā)現(xiàn)依然有非常多的用戶使用弱密碼。例如,有12萬名用戶的密碼是123456、用1.7萬名用戶使用的密碼是password。
LeakedSources將部分?jǐn)?shù)據(jù)向受影響用戶進(jìn)行求證,結(jié)果這些用戶證實(shí)泄露的登錄信息是正確的。
據(jù)悉,日前,F(xiàn)acebook創(chuàng)始人扎克伯克的Twitter被黑就是因?yàn)槁殘錾缃痪W(wǎng)站LinkedIn賬號泄露,而扎克伯克使用的同樣是弱密碼(密碼:dadada)。
對此,數(shù)字身份認(rèn)證公司Intecede首席執(zhí)行官Richard指出,“該事件值得所有人警惕。我們必須注意到,若社交媒體賬號不安全,該團(tuán)隊(duì)的知識及資源就可能泄露。事實(shí)上,我們都應(yīng)憤怒——最近報道的泄密信息似乎絕大部分都與泄露的用戶名和密碼有關(guān)。”
鑒于此,用戶如發(fā)現(xiàn)有網(wǎng)站數(shù)據(jù)庫泄露,應(yīng)即刻更改與此網(wǎng)站使用相同密碼的賬戶,并提升密碼等級。網(wǎng)站服務(wù)商更應(yīng)加強(qiáng)網(wǎng)站的安全管理,發(fā)生黑客攻擊事件后,應(yīng)于第一時間提醒用戶,并幫助政府和相關(guān)機(jī)構(gòu),一起將攻擊者繩之于法,為互聯(lián)網(wǎng)用戶提供一個更加安全可靠的網(wǎng)絡(luò)環(huán)境。