成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

約會網站Cupid Media被黑 4200萬會員數據泄露

安全
據KrebsOnSecurity得到的消息稱,今年約會服務網站Cupid Media(國外的)被入侵,泄漏了超過4200萬條記錄,包括姓名,郵箱,沒加密的密碼和生日。

據KrebsOnSecurity得到的消息稱,今年約會服務網站Cupid Media(國外的)被入侵,泄漏了超過4200萬條記錄,包括姓名,郵箱,沒加密的密碼和生日。

存放Cupid Media數據的服務器非常”有名”,hacker從同一臺服務器上獲取了Adobe,PR Newswire和National White Collar Crime Center和其他網站數以億計的記錄.

被竊取的數據庫中有超過4200萬的記錄,這些記錄的格式是下面這樣的.我是11月8號接觸到Cupid Media的.

8天后,我從這個公司總經理Andrew Bolton那兒聽到一些消息.Bolton說這次的信息泄漏應該和2013年一月份的一次入侵有關系.

“在一月份的時候,我們在公司的網絡上檢測到一些可疑的活動,并且根據當時我們掌握的信息,我們采取了一些我們覺得合適的措施.我們通知了受影響的用戶,并且為一些特殊的用戶重置了密碼,”Bolton說,”現在我們正在確認受影響的用戶是否重置了密碼和收到郵件通知沒”.

 

cupidred-600x564

 

無論是在媒體還是什么地方,我也沒找到任何關于他說的”2013年一月份的入侵”的報道.當我告知Bolton我接觸的用戶都說自己的明文密碼被公開在上面的目錄中時,Bolton卻告訴我我可能已經”非法接觸”公司用戶.他還提到”上面那份公開的記錄中大部分的記錄都失效了,很多用戶帳號早已經就沒有使用或者被刪除了”.

“在這次信息泄漏時間中實際上受影響的用戶數量應該比你說的4200萬要少得多”,Bolton說到.

Cupid Media公司的網站和Twitter上聲明Cupid Media在全球有超過3000萬的用戶.不幸的是,很多公司都有把失效用戶的信息也存放起來的習慣.

Alex Holden是 Hold Security LLC公司的首席安全工程師,他說Bolton的聲明讓他響起軟件巨頭公司Adobe.Ad

在那次Adobe被入侵的事件中,超過15000萬人的eamil和密碼被泄漏,但Adobe說目前他們只需要通知3800萬的用戶就行,因為其他的用戶都是早就不存在的.

“Adobe說他們有3800萬的用戶,卻泄漏了15000萬人的信息”,Holdent說,”這個就涉及到公司的安全觀了,要看公司是怎么區分用戶和相信公司而愿意把信息存放在他們公司服務器上的個人了”.

這種大規模的入侵帶來的問題是由于很多人都是在不同網站上用的都是一個一樣的密碼,這樣獲得了一個密碼和eamil就可能獲得很多個人信息.在這點上,Facebook做的很好,他通知那些Adobe的用戶修改他們的Facebook帳號密碼,降低了Adobe數據泄漏帶來的影響.

 

cupid-pie-285x172

 

3400萬Cupid用戶用Yahoo,Hotmail或者Gmail郵箱注冊.56個本地安全公司的雇員也在這里尋找真愛.

Holden還說Cupid Media的數據庫對于很多發垃圾郵件的人是個金礦.Cupid的用戶對于那些垃圾郵件特別是打廣告的郵件要比一般人要重視的多.想一下,那種偉哥,約會服務,和減肥藥的廣告投放到他們的郵箱中,會發生什么?

Bolton后來在他的郵件中語氣要緩和的多,他表示公司沒有完全理解這次入侵帶來的后果.

“因為你提供了很多信息,我們現在已經清楚地知道了一月的入侵使我們失去了什么”,Bolton寫道,”我們現在正在再次確認受影響的用戶是否已經重置密碼,并且是否收到我們的郵件通知”.

Bolton還寫道:

在一月份被入侵之后,我們聘請了外面的安全團隊完成一次大范圍的安全加固.我們將密碼已經哈希和加鹽處理過了,我們還提示用戶使用強密碼,并且我們還做了一些其他的安全措施.

我們想要感謝你讓我們重視到了這個問題,我肯定我們有責任深入調查這次入侵并且做任何有必要的改進。保護用戶的隱私和數據對我們來說非常重要,我們會繼續加強安全措施.我們真誠地對這次事件對用戶帶來的不變感到歉意.

看樣子Cupid公司不會再明文儲存密碼了.至少Cupid Media不會在你要求重置密碼的時候明文發送密碼,而很多大公司卻還是明文發送.在2011年二月的時候,有一件事情引起廣泛關注.這件事是關于pof.com網站3000萬用戶的數據被曝光,pof也是一個約會服務公司,而且它也承認明文存儲用戶密碼.

盡管我不會crack任何密碼,但是我覺得看一下Cupid Media用戶的常用密碼還是可以的.看起來Cupid用戶對密碼并不是很重視,因為很大一部分用戶用了超級弱的弱口令.根據我的統計,超過十分之一的Cupid用戶用了下面是個密碼:

 

cupidtop10

 

排名前十的非數字密碼,這組密碼很可能被很多約會網站的會員使用喲.

 

cupidnonn
責任編輯:藍雨淚 來源: 網絡安全攻防實驗室
相關推薦

2013-02-19 10:30:16

2023-07-06 07:06:25

2021-04-15 07:35:23

黑客Clubhouse數據泄露

2014-05-29 09:13:15

2015-10-08 10:51:47

2009-10-09 09:19:58

2024-07-17 23:36:11

2017-01-07 10:37:44

2022-01-21 10:36:36

區塊鏈加密貨幣安全

2022-09-20 11:51:08

Uber網絡攻擊

2015-10-30 13:59:27

2012-07-13 11:15:48

2021-09-12 14:37:10

數據泄露黑客Fortinet

2013-05-27 14:28:54

2015-05-22 16:41:23

2016-12-19 15:26:44

2024-11-05 17:35:21

2020-10-14 09:21:00

網絡安全IT技術

2011-11-21 10:09:09

2020-09-08 08:48:07

數據泄露漏洞信息安全
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 99视频在线看 | 国产在线一区观看 | 亚洲 日本 欧美 中文幕 | 欧美一区二区免费视频 | 亚洲看片网站 | 九九久久精品 | 91xx在线观看 | 久久久久久国产精品三区 | 精品久久一区 | 亚洲成人毛片 | 欧美日韩在线观看一区二区三区 | 国产在线观看一区二区 | 欧美激情亚洲天堂 | 久久精品久久精品久久精品 | 精品99在线| 国产三级精品视频 | 久久精品播放 | 久久精品国产久精国产 | 两性午夜视频 | 天天躁日日躁狠狠很躁 | 国产一区二区三区四区在线观看 | 99精品电影| 精品伊人| www国产亚洲精品久久网站 | 亚洲国产成人精品女人久久久野战 | 黄色一级片aaa | 国产资源视频 | 中文天堂在线一区 | 亚洲男人天堂 | 久久久久99 | 国产高清精品一区二区三区 | 日韩精品 电影一区 亚洲 | 欧美精品二区 | 韩日一区二区 | 欧美一级视频 | 91精品国产91久久久久久最新 | 精品久久久一区二区 | 国产一区二区三区四区 | 国产不卡视频在线 | 天天人人精品 | 日韩在线不卡 |