發(fā)布時間 : 2015-01-06 09:32:23 來源 : 金站網(wǎng) 瀏覽次數(shù) :
1月5日,互聯(lián)網(wǎng)安全漏洞平臺漏洞盒子發(fā)布消息稱,機鋒論壇2300萬用戶數(shù)據(jù)遭泄露。機鋒方面表示正在積極調(diào)查。
機鋒論壇稱是“老數(shù)據(jù)”
據(jù)了解,機鋒論壇是國內(nèi)最大的安卓論壇,擁有ROM、游戲、軟件資源。
漏洞盒子通過微博發(fā)布消息稱,機鋒論壇2300萬用戶數(shù)據(jù)在互聯(lián)網(wǎng)風傳,包含用戶名、密碼、郵箱。漏洞盒子表示,目前無法確認數(shù)據(jù)由機鋒論壇直接泄露。
“之前泄露的12306只是13萬多,如果泄露數(shù)據(jù)屬實,此次機鋒數(shù)據(jù)泄露高達2300萬。”漏洞盒子還稱。
對此,機鋒網(wǎng)昨天在公告中稱,“正在積極進行調(diào)查,目前初步判斷是2013年泄露的老數(shù)據(jù)。”其同時表示“深感歉意,給您帶來的不便請見諒!”
公告顯示,機鋒所有用戶密碼均為多次加密的非明文轉(zhuǎn)換碼,網(wǎng)上泄露的用戶信息并不能破解密碼并盜取用戶賬號。并建議密碼設(shè)置非常簡單的用戶將密碼升級。
“撞庫”將導(dǎo)致資金風險
2014年12月25日前后,12306網(wǎng)站用戶剛剛經(jīng)歷了嚴重的信息泄露事件,超過13萬條賬號密碼和手機號、身份證等隱私數(shù)據(jù)在網(wǎng)上公開傳播。
根據(jù)中國鐵路總公司官方通報,此次涉嫌竊取并泄露12306網(wǎng)站電子信息的兩名犯罪嫌疑人,通過收集互聯(lián)網(wǎng)某游戲網(wǎng)站以及其他多個網(wǎng)站泄露的用戶名加密碼信息,嘗試登錄其他網(wǎng)站進行“撞庫”。
騰訊手機管家安全專家陸兆華則表示,從此前航空公司、游戲論壇、電商網(wǎng)站等用戶數(shù)據(jù)泄露帶來的危害看,此次機鋒泄露的2300萬用戶數(shù)據(jù)也可能導(dǎo)致“撞庫”風險。
陸兆華解釋稱,如果這些用戶使用與機鋒網(wǎng)相同的ID和密碼注冊了網(wǎng)銀、網(wǎng)絡(luò)支付工具、游戲賬號,那么很有可能被黑客“撞庫”成功,從而進入這些涉及資金、虛擬財產(chǎn)的個人賬號,引發(fā)電信詐騙、資金盜刷等各類風險。
■ 名詞解釋
撞庫:很多用戶在不同網(wǎng)站使用相同的賬號密碼,因此黑客可以通過獲取用戶在A網(wǎng)站的賬戶從而嘗試登錄B網(wǎng)址。