國外著名第三方評論管理系統Disqus剛剛正式確認,它已于2012年被黑并且泄露了超過1750萬條個人郵箱地址。
這些已泄露的郵箱賬戶中大約有1/3的賬戶包含密碼,一些泄露的賬戶甚至可以追溯至2007年,另外許多Disqus賬戶沒有密碼,因為他們使用第三方賬號(如FB和Google賬號)注冊評論服務。
盡管早在2012年信息就被泄露,但是Disqus本周才發用戶信息被黑,作為安全措施,Disqus將提醒密碼被泄露的用戶修改密碼。
實際上如果各位讀者注意過的話,國內用戶也經常會收到一些(很長時間未登錄的)國外網站修改密碼的郵件,一般情況下這也是許多網站賬戶信息遭到泄露時的補救措施。
近年來網站信息泄露的的事情不勝枚舉,就比如今年5-7月美國信用評估巨頭Equifax公司就被黑了1.43億美國人(美國總人口3.2億)的個人信息。
更惡劣的是它上線了一個查詢自己信息是否泄露的釣魚網站,它暗地里在該網站注冊協議中添加了“放棄向Equifax發起集體訴訟的權利”的霸王條款,引起美帝吃瓜群眾的一片嘩然。
相比之下Disqus的做法還算厚道,在了解到泄露的24小時之內,設法評估損失,確定時間表,重置泄露用戶密碼,及時公告并且與新聞界坦誠相待。
說到這,各位讀者,你們有多久沒有修改密碼了呢?