Opera瀏覽器同步服務被黑,用戶數據和存儲密碼泄露
8月26日晚,知名瀏覽器廠商Opera發布公告,表示其云同步服務遭遇黑客攻擊,開啟了瀏覽器同步功能的用戶將受影響。
Opera公司的一臺用于存儲用戶同步數據的服務器被攻破,如果用戶開啟了跨平臺數據同步功能,則存儲在瀏覽器中的用戶名密碼以及其他敏感數據都可能已被黑客獲取。目前Opera瀏覽器緊急重置了該服務器上所有用戶的密碼。
在上周五承認黑客攻擊事實時,Opera方面表示:
“盡管我們迅速封鎖了黑客的攻擊,但不幸的是,包括用戶同步到云端的用戶名密碼等一部分重要信息很可能已經泄露。”
據悉,Opera公司擁有大約3億5000萬用戶,其中上個月有170萬用戶開啟了數據同步功能,此部分用戶的存儲在瀏覽器中的用戶名密碼已被泄露,其他未使用云同步的用戶則不受影響。Opera在發現黑客攻擊后,第一時間重置了所有開啟云同步的用戶的密碼并且郵件告知此次黑客攻擊事件,將安全威脅盡可能降低。
Opera公司提醒所有開啟同步的用戶盡快修改掉他們的Opera賬戶密碼,并且建議用戶同時也將同步到云端的第三方網站的用戶名密碼也及時進行修改。
“雖然我們只存儲的用戶密碼在上傳之前都經過了加密或加鹽哈希,但是為了以防萬一,我們還是重置了所有云同步用戶的密碼。”
關于入侵和破換程度的細節,目前尚未明了。
值得一提的是,相關報道中除了提醒用戶修改Opera密碼的同時,也提醒用戶不要在多個網站使用同一個密碼,理由是近段時間賬號密碼安全事故頻發,黑客很可能利用從一個網站獲取的賬號密碼,在其他網站進行“撞庫”。選用一個合適自己的密碼管理軟件,比如1password、lastpass,或者國產的洋蔥,盡可能使用密碼管理器生成的高強度隨機密碼,可以有效提高賬戶安全性。