请使用手机微信扫码安全登录

切换账号密码登录

绑定手机号

应国家法规对于账号实名的要求,请您在进行下一步操作前,需要先完成手机绑定 (若绑定失败,请重新登录绑定)。了解更多

不绑定绑定手机号

360官网 | 360商城

推荐论坛版块活动360粉丝商城众测粉丝轰趴馆常见问题
本帖最后由 杨乃玉 于 2019-1-21 06:35 编辑
就在朋友圈沉浸在“啥是佩奇”的宣传片,狂刷卧槽的时候,2019年第一波数据泄露来了。

2019年1月17日, 网络安全研究员 Troy Hunt 发表了一篇名为The 773 Million Record Collection #1 Data Breach的博文,针对他发现的 MEAG (网盘服务)上存在的87G帐号密码数据进行了一些分析。

Hunt在博客中表示,一周前他在MEGA网盘上发现了一个包含1.2万个独立文件、共87GB大小的文件集。这些似乎是超过2000个数据库的合并。而且,数据库中包含已“dehashed”的密码。也就是说,将明文密码加密成不可读字符串的手段已遭破解,这些密码完全暴露。


Hunt表示,这些数据包含了约11.6亿个独立的账号、密码组合,总共构成了27亿个可用于撞库(credential stuffing)攻击列表的组合。其中总共有1160253228条电子邮件地址和密码的独特组合。但这些数据中并不都是完全有效的数据,也有一些是没有良好处理的无效的电子邮件格式。

不重复的电子邮件地址共计772904991条,不重复的密码数据共计21222975条。

消息一传来,博客上的网友们速速前来围观,底下的人有老神在在称又有7亿人要收到勒索软件的,也有哀叹收到了一个查询泄露网站的邮件,说自己的邮箱在泄露类别里面的,还有说还好自己不用 MEAG的。

有意思的是,作为这些数据的发现者 Troy Hunt,也在其中发现了自己过去曾经使用过的密码,他表示他曾经遭遇过多次数据泄漏,而导致了他的这些数据被收集到了。

目前,这些数据已经被导入到了 Have I Been Pwned(HIBP), HIBP 是 Troy Hunt 于2013年12月4日创建的一个能让用户检查电子邮件是否受数据泄露影响的网站,此次也成为了 HIBP 有史以来最大的一笔数据。

针对用户密码泄漏的问题,这里有一些良性密码使用策略,比如:

安装病毒防护软件;

定期修改密码;

避免密码的相似性;

避免密码具有实际含义的单词或短语;

保证密码的长度至少15位左右,并且包含数字/字母/特殊符号;

同时也可以在一些公开的泄漏信息自查网站进行泄漏自查【来源:360CERT】

更多资讯详见:360社区早报(2019-1-21)

共 4 个关于7.73亿邮件帐号密码泄漏,你的密码可能就在其中!的回复 最后回复于 2019-1-21 19:46

评论

直达楼层

沙发
tan7177 LV15.大将 发表于 2019-1-21 10:04 | 只看该作者 | 私信
情况让人担心!!!
杨乃玉 超级版主 朋友说的没错 
2019-1-21 12:43回复
板凳
xbtglibai360 LV13.中将 发表于 2019-1-21 10:29 | 只看该作者 | 私信
太可怕了
杨乃玉 超级版主 数量太多了,说不定里面就有你我的! 
2019-1-21 12:43回复
地板
360fans_uid1782560 LV8.少校 发表于 2019-1-21 17:33 | 只看该作者 | 私信
咱有360安全卫士!
杨乃玉 超级版主 赞一个! 
2019-1-21 17:45回复
5
360fans_u30590635 LV8.少校 发表于 2019-1-21 19:46 | 只看该作者 | 私信
安装使用360安防产品安全 放心又省心!
杨乃玉 超级版主 赞一个! 
2019-1-21 20:38回复
您需要登录后才可以回帖 登录 | 注册

本版积分规则

杨乃玉 超级版主

粉丝:204 关注:2 积分:216962

精华:659 金币:261380 经验:148536

最后登录时间:2024-5-22

公测AI小水滴D903 版主 安全卫士10周年纪念 360粉丝达人勋章 360商城青铜会员

私信 加好友

最新活动

【360AI浏览器&360AI搜索】公测开启

排行榜

热度排行 查看排行
今日 本周 本月 全部
    今日 本周 本月 全部

      内容推荐 热门推荐最新主帖

      扫码添加360客服号,涨知识的同时还有超多福利等你哦

      快速回复 返回顶部 返回列表