未加星标

Disqus被黑:在2012年超过1750万用户信息泄露

字体大小 | |
[业界资讯 所属分类 业界资讯 | 发布者 店小二03 | 时间 | 作者 红领巾 ] 0人收藏点击收藏
Disqus被黑:在2012年超过1750万用户信息泄露

又一起数据泄露事件


Disqus被黑:在2012年超过1750万用户信息泄露

又一天,又一起数据泄露事件暴露出来。
这次流行的评论系统已经成为大规模安全漏洞的受害者。
Disqus是一家为网站和博客提供网络评论插件的公司,承认在5年前的2012年7月遭到攻击,黑客窃取了1,750万用户的信息。
被窃的数据包括所有纯文本格式的1,750万用户的电子邮件地址,用户名,注册日期以及最后登录日期。
更重要的是?黑客们得到了大约三分之一的受影响的用户的密码,这些密码使用SHA-1算法加密。
该公司表示,暴露的用户信息可以追溯到2007年,最近是从2012年7月份开始的。
据Disqus说,周四(10月5日)晚间,一名获得该网站信息的独立安全研究员Troy Hunt通知了该公司后,才意识到这一数据泄露情况。
在大约24小时内,Disqus公布了数据泄漏事件,并开始联系受影响的用户,迫使他们尽快修改密码。
“Disqus”CTO Jason Yan在一篇博文中说,“没有明文密码被公开,但是这个数据可能被解密(即使不太可能)。为了安全起见,我们重置了所有受影响用户的密码,如果他们在其他服务上使用相同密码的话,我们建议更改密码”。
自2012年底以来,Disqus已经进行了系统升级,以提高其安全性,并将其密码散列算法更改为Bcrypt - 一种更强大的加密算法,这使得黑客难以获得用户的实际密码。
黑客很有可能将这些被盗信息与社会工程技术相结合,以获取有关受害者的更多信息。因此,建议注意携带恶意文件附件的垃圾邮件和网络钓鱼邮件。
黑客如何使用Disqus数据仍然不清楚。旧金山的Disqus仍在积极调查这一安全事件。

本文业界资讯相关术语:网络安全论文 网络安全密钥 网络安全工程师 网络安全技术与应用 网络安全概念股 网络安全知识 网络安全宣传周 网络安全知识竞赛 网络安全事件

tags: Disqus,用户,泄露,数据,算法,加密,邮件,事件,受害者
分页:12
转载请注明
本文标题:Disqus被黑:在2012年超过1750万用户信息泄露
本站链接:http://www.codesec.net/view/565546.html
分享请点击:


1.凡CodeSecTeam转载的文章,均出自其它媒体或其他官网介绍,目的在于传递更多的信息,并不代表本站赞同其观点和其真实性负责;
2.转载的文章仅代表原创作者观点,与本站无关。其原创性以及文中陈述文字和内容未经本站证实,本站对该文以及其中全部或者部分内容、文字的真实性、完整性、及时性,不作出任何保证或承若;
3.如本站转载稿涉及版权等问题,请作者及时联系本站,我们会及时处理。
登录后可拥有收藏文章、关注作者等权限...
技术大类 技术大类 | 业界资讯 | 评论(0) | 阅读(33)