Dropbox先前泄露的6800万账号,已可随意下载
美国云存储服务商Dropbox周三确认,2012年时发现并披露的一次数据泄露事故影响要比之前预计的更严重。有报道称,此次数据泄露事故影响了近6800万帐号。
Dropbox强制重置用户密码
不需要任何花费,你就能得到黑客公布在网上的完整Dropbox泄露数据库。在今年8月,云存储服务商Dropbox超过6800万用户账户凭证的数据库被公布在网上。Dropbox发现此次公布的泄露数据与2012年提到的泄露数据十分相似,因此对泄露数据内匹配到的用户进行了密码重置。在老用户登陆Dropbox网站时,他们可能会收到创建新密码的提示。Dropbox将向满足条件的用户开启主动提醒,提醒他们进行密码重置或升级。
此外,满足以下条件的用户将会被强制重置:
在2012年年中注册Dropbox的用户
在2012年年中以来没有修改过密码的用户
官方声音
Dropbox的公关部门和安全部门负责人帕特里克·海姆(PatrickHeim)表示:“我们可以确认,密码重置保护机制已经覆盖全部受影响的用户,这些用户大多都是在2012年年中之前创建的Dropbox账号。
在今年9月,一个名为Double Flag的黑客在黑市平台TheRealDeal上标价2比特币(大约1200美元)公开出售Dropbox数据库。
另据hackread.com的数据显示,这个数据库包含了68679804个账户凭证,既有用户的邮箱,还有encrypted加密的密码。数据显示,36814524组密码使用SHA-1加密,大约3200万组密码使用BCrypt杂凑加密。
Dropbox数据如何泄露?
消息人士声称,黑客通过LinkedIn获得了Dropbox员工的账号和密码,并使用这一密码访问了Dropbox的企业网,从而获取了用户的密码。因此,问题并不完全出在 Dropbox 方面。不过,这仍然违反了 Dropbox 内部的信息安全标准,并表明员工重复使用同一账号密码的问题已经影响了企业环境。
托马斯.怀特(Thomas White),一个俗称恶魔的黑客,在网上公布了被泄露用户全部的文档。此外,该黑客还发表了一篇文章,名为《一个时代的终结》来对一些公司发起了挑战。
其他公司如何应对?
在2012年,LinkedIn发生了数据泄露,导致了大约650万人的密码被重置。随后,LinkedIn禁用了一些可能受影响的账号密码。
在2014年,eBay也发生了数据泄露事件,事件发生后,eBay通过邮件提醒用户修改密码,这也导致了eBay的1.45亿的活跃用户受到了钓鱼攻击的危险。
面对黑客攻击,互联网公司并没有统一的应对措施和标准,但是重置密码将会存在法律和用户体验度方面的风险。
本文转自d1net(转载)

低调大师中文资讯倾力打造互联网数据资讯、行业资源、电子商务、移动互联网、网络营销平台。
持续更新报道IT业界、互联网、市场资讯、驱动更新,是最及时权威的产业资讯及硬件资讯报道平台。
转载内容版权归作者及来源网站所有,本站原创内容转载请注明来源。
- 上一篇
云管理平台提供商“天云软件”完成数千万元A轮融资
近日,云管理平台提供商天云软件宣布获得了数千万元A轮融资,由深创投领投,南京亚信谷联合、北京云基地等投资机构跟投。据介绍,此次融资所筹得资金将主要用于产品研发、市场拓展。 天云软件旗下主要有两款产品:IaaS层面的云平台管理软件SkyForm CMP,和PaaS层面的系统管理软件SkyForm ECP(企业弹性计算平台)。 在IaaS层的IT资源管理方面,SkyForm CMP除了集成了对vSphere、OpenStack、CloudStack等虚拟机的管理功能,还支持对主流小型机服务器与X86服务器的管理。“当前一些云平台管理软件只能管理虚拟机资源,支持新业务,无法管理X86、小型机等传统IT设备。但现在的情况是,很多企业都会把一部分业务放在传统IT设备上。”张福波告诉36氪。 此外,SkyForm CMP支持对网络交换机、路由器、防火墙、负载均衡等网络设备的统一监控与管理,可实现对网络设备的配置管理、性能监控与告警处理。 天云软件CEO 张福波认为,一款云平台管理软件,除了要把IT资源管理好,还要把应用业务服务好,对应用整个生命周期进行管理。据介绍,SkyForm CMP也会提供业...
- 下一篇
新品、新投资方两大悬念待解 海云捷迅发布会受关注
9月20日,北京海云捷迅科技有限公司(简称海云捷迅)将在北京举行AWSTACK战略发布会,正式推出全新的AWSTACK产品并启动全国服务支撑体系。同时,本次发布会还将披露海云捷迅引入重大战略投资方的消息。 海云捷迅成立于2010年,是国内最早从事OpenStack的专业云服务厂商之一,拥有行业内最专业的OpenStack研发、运营和服务团队,可为企业提供基于OpenStack的私有云、混合云、超融合等解决方案,以及OpenStack的架构咨询、设计、实施、培训、运维等全方位的服务。作为国内OpenStack领域的代表性厂商,海云捷迅此次发布会在引发外界关注的同时也带来了诸多悬念。 悬念1:AWSTACK会是一种SaaS服务? 早在2014年,海云捷迅产品已获得OpenStack官方标准认证,并开展了基于OpenStack的多方位、高品质、安全稳定的云服务。对于此次发布的AWSTACK新品,海云捷迅内部人士透露其“将是一款给OpenStack企业级交付带来非常重要改变的产品。长期以来OpenStack的企业级交付基本都是以项目定制开发的方式为主,需要非常多专业的技术人员来进行实施和运维。...
相关文章
文章评论
共有0条评论来说两句吧...
文章二维码
点击排行
推荐阅读
最新文章
- MySQL8.0.19开启GTID主从同步CentOS8
- 设置Eclipse缩进为4个空格,增强代码规范
- SpringBoot2整合Redis,开启缓存,提高访问速度
- SpringBoot2初体验,简单认识spring boot2并且搭建基础工程
- Hadoop3单机部署,实现最简伪集群
- CentOS8编译安装MySQL8.0.19
- SpringBoot2整合Thymeleaf,官方推荐html解决方案
- CentOS6,CentOS7官方镜像安装Oracle11G
- CentOS8安装MyCat,轻松搞定数据库的读写分离、垂直分库、水平分库
- SpringBoot2配置默认Tomcat设置,开启更多高级功能