成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

世界上最大的圖形資源網(wǎng)站存在sql漏洞,830萬(wàn)用戶數(shù)據(jù)泄露

安全
Freepik說(shuō),在針對(duì)公司Flaticon網(wǎng)站的SQL注入攻擊中,黑客能夠竊取830萬(wàn)Freepik和Flaticon用戶的電子郵件和密碼哈希。

Freepik說(shuō),在針對(duì)公司Flaticon網(wǎng)站的SQL注入攻擊中,黑客能夠竊取830萬(wàn)Freepik和Flaticon用戶的電子郵件和密碼哈希。

[[338884]]

Freepik是Freepik(世界上最大的在線圖形資源網(wǎng)站之一)和Flaticon(圖標(biāo)數(shù)據(jù)庫(kù)平臺(tái))背后的公司,每月總計(jì)1800萬(wàn)獨(dú)立用戶,每月5000萬(wàn)瀏覽量和1億下載量。

Freepik安全漏洞背后的威脅參與者能夠竊取830萬(wàn)用戶中最古老的電子郵件和密碼哈希(如果有)。

“要澄清,密碼的哈希不是密碼,不能用來(lái)登錄到您的帳戶,” Freepik補(bǔ)充說(shuō)。

違規(guī)后重置229K MD5含鹽密碼

該公司補(bǔ)充說(shuō):“在這830萬(wàn)用戶中,有450萬(wàn)沒(méi)有哈希密碼,因?yàn)樗麄儍H使用聯(lián)合登錄名(使用Google,F(xiàn)acebook和/或Twitter),并且攻擊者從這些用戶那里獲得的唯一數(shù)據(jù)是他們的電子郵件地址。”。

355萬(wàn)用戶的電子郵件地址和密碼的bcrypt哈希值是由攻擊者收集和竊取的,而大約229,000用戶的攻擊者則獲得了MD5+鹽的密碼哈希值。

由于使用鹽+MD5散列的密碼很容易破解,因此Freepik重置了所有229,000用戶的帳戶,并通過(guò)電子郵件發(fā)送給他們以盡快更改其密碼。

對(duì)于使用bcrypt散列密碼的355萬(wàn)用戶,F(xiàn)reepik除了通過(guò)電子郵件通知他們更新其憑據(jù)外,沒(méi)有采取其他措施。

Freepik現(xiàn)在使用bcrypt哈希所有用戶密碼

“那些用鹽+MD5散列密碼的用戶將被取消密碼,并收到一封電子郵件,敦促他們選擇新密碼,并在與其他任何站點(diǎn)共享密碼時(shí)更改密碼(強(qiáng)烈建議不要這樣做),”Freepik解釋了。

“使用bcrypt散列密碼的用戶收到一封電子郵件,提示他們更改密碼,特別是在密碼容易猜到的情況下。只有電子郵件泄漏的用戶會(huì)收到通知,但無(wú)需采取任何特殊措施。”Freepik說(shuō),由于數(shù)據(jù)泄露正在使用bcrypt散列所有用戶密碼,并雇用了外部安全專家來(lái)對(duì)內(nèi)部和外部安全措施進(jìn)行全面審核。

如果您想檢查自己的憑據(jù)是否因數(shù)據(jù)泄露而受到破壞,可以使用``我已經(jīng)被擁有''了,這是一個(gè)龐大的帳戶數(shù)據(jù)庫(kù),在數(shù)百次站點(diǎn)泄露后泄漏了。

 

責(zé)任編輯:趙寧寧 來(lái)源: 今日頭條
相關(guān)推薦

2020-09-08 08:48:07

數(shù)據(jù)泄露漏洞信息安全

2020-09-10 14:47:47

網(wǎng)絡(luò)安全網(wǎng)絡(luò)安全技術(shù)周刊

2021-04-02 11:09:35

MobiKwik 移動(dòng)支付數(shù)據(jù)泄露

2021-11-09 15:47:05

Robinhood攻擊數(shù)據(jù)泄露

2023-03-23 18:31:31

2024-11-12 15:50:59

2014-05-14 09:53:11

2024-07-17 23:36:11

2024-10-10 14:59:49

2015-11-09 17:12:57

2015-11-06 09:59:45

2017-03-22 19:18:15

2018-03-23 12:13:38

2013-07-22 10:27:06

Ubuntu論壇數(shù)據(jù)黑客

2013-07-21 16:51:23

2021-06-17 12:51:07

數(shù)據(jù)泄漏漏洞網(wǎng)絡(luò)攻擊

2014-05-14 09:40:57

2025-03-27 11:18:18

2020-03-09 14:05:27

數(shù)據(jù)庫(kù)工具技術(shù)

2021-08-22 14:34:59

黑客數(shù)據(jù)泄露網(wǎng)絡(luò)攻擊
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)

主站蜘蛛池模板: 91免费在线视频 | 精品欧美一区二区在线观看欧美熟 | 麻豆a级片| 日韩免费 | 性福视频在线观看 | 国产精品免费看 | 91影视| 国产高清久久久 | 国产精品久久久久久久免费大片 | 久久综合av | www97影院 | 亚洲精品一区中文字幕乱码 | 国产精品久久久久久一区二区三区 | 91视频在线 | 日韩精品一区二区三区免费视频 | 日韩在线视频免费观看 | 成人精品一区二区三区 | 99久久精品免费看国产小宝寻花 | 欧美激情综合色综合啪啪五月 | 成人免费大片黄在线播放 | 91精品国产一区二区在线观看 | 欧美a在线观看 | 久久久99精品免费观看 | 亚洲精品女人久久久 | 欧美成人在线网站 | 欧美三级电影在线播放 | 久久精品视频在线免费观看 | 91一区二区 | 久久精品亚洲欧美日韩精品中文字幕 | 一级片av | 91丨九色丨国产在线 | 亚洲国产网站 | 久久精品一区 | 欧美色综合天天久久综合精品 | 国内av在线 | 欧美成人黄色小说 | 国产成人久久精品一区二区三区 | 精品丝袜在线 | 免费看黄色小视频 | 欧美性乱 | 日日骚网 |