第55期安全事件
英文標題 | Dropbox 2012 Mega Breach Affected over 68 Million Users |
中文標題 | 至少6800萬Dropbox用戶存在數據泄露風險 |
作者及單位 | Catalin Cimpanu;Softpedia |
內容概述 |
近日,云儲存服務提供商Dropbox向廣大用戶發布郵件,要求盡快完成密碼重置。其原因是安全團隊最近在網絡上發現了一批賬戶憑證,并相信應該就是2012年數據泄露事件中流出的。盡管在最初的聲明中并未明確有多少用戶受到影響,不過在近期的報道中表示至少有6800萬用戶存在數據泄露風險。 據報道,從數據交易社區和Leakbase掌握的消息中發現了68680741條Dropbox的賬戶憑證,其中包括用戶的郵件地址、Hash值、密碼等等,一位匿名Dropbox員工證實了這些數據的真實性。根據Motherboard的用戶數據緩存,因使用bcrypt hashing功能,將近3200萬密碼是安全的,此外加鹽的SHA-1 Hash也能夠了一層保護。 |
新聞鏈接 | http://news.softpedia.com/news/dropbox-2012-mega-breach-affected-over-68-million-users-507783.shtml |