自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

免費(fèi)Web托管公司000Webhost被黑 1350萬(wàn)明文密碼泄露

安全
全球最流行的免費(fèi)Web 托管公司000Webhost遭遇了一次大規(guī)模的數(shù)據(jù)泄露事件,1350萬(wàn)用戶的個(gè)人數(shù)據(jù)泄露。

全球最流行的免費(fèi)Web 托管公司000Webhost遭遇了一次大規(guī)模的數(shù)據(jù)泄露事件,1350萬(wàn)用戶的個(gè)人數(shù)據(jù)泄露。

免費(fèi)Web托管公司000Webhost被黑 1350萬(wàn)明文密碼泄露

百科:000webhost

000webhost是國(guó)外著名空間商Hosting24旗下的免費(fèi)虛擬主機(jī)產(chǎn)品,號(hào)稱“比收費(fèi)虛擬主機(jī)更好用”。而確實(shí)如其所說(shuō)的,該空間非常優(yōu)質(zhì)和穩(wěn)定。而該空間提供商也見(jiàn)識(shí)到了中國(guó)人口之多,中國(guó)用戶申請(qǐng)到有一定難度。他的口碑也確實(shí)不錯(cuò)。000webhost提供的免費(fèi)服務(wù):全能PHP空間1.5G ,支持PHP(不支持ASP),支持綁定頂級(jí)域名,無(wú)任何廣告,獨(dú)立控制面板,免費(fèi)創(chuàng)建Mysql數(shù)據(jù)庫(kù),F(xiàn)TP上傳下載,在線壓縮解壓,支持fopen()函數(shù)。

事件詳情

用戶泄露的信息包括用戶名、明文密碼、郵箱地址、IP地址、用戶真實(shí)的姓氏。000webhost在其官方Facebook上確認(rèn)了公司被黑客攻擊,確認(rèn)聲明如下:

我們已經(jīng)發(fā)現(xiàn)我們的主服務(wù)器上的數(shù)據(jù)庫(kù)被泄露。黑客是使用老版本PHP中含有的一個(gè)exp上傳一些文件,從而獲得訪問(wèn)的系統(tǒng)。盡管整個(gè)數(shù)據(jù)庫(kù)都被入侵了,但我們最擔(dān)心的是客戶信息。

澳大利亞安全研究員Troy Hunt從匿名來(lái)源處獲得了000webhost泄露的數(shù)據(jù),并已經(jīng)確定了數(shù)據(jù)的真實(shí)性。

“毫無(wú)疑問(wèn)000webhost的泄露事件是真實(shí)的,用戶應(yīng)該知情。我更希望000webhost公司能自己通知其用戶信息已經(jīng)泄露。”

000webhost一直忽略專業(yè)人員的安全警告

之前Troy Hunt和Forbes記者曾不止一次的告訴000webhost公司存在數(shù)據(jù)泄露的風(fēng)險(xiǎn),然而他們卻沒(méi)有給予足夠多的重視,甚至忽略了他們的警告。

更嚴(yán)重的是什么?

000webhost甚至都沒(méi)有采取最基本、最標(biāo)準(zhǔn)的安全措施來(lái)保障用戶數(shù)據(jù)的安全。就在幾天前,英國(guó)手機(jī)通信及寬帶服務(wù)運(yùn)營(yíng)商TalkTalk也遭遇了嚴(yán)重的數(shù)據(jù)泄露,涉及400萬(wàn)用戶。

那么數(shù)據(jù)泄露能造成什么危害呢?

1,嚴(yán)重?fù)p害公司聲譽(yù)

2,喪失客戶的信任

3,數(shù)千美元的罰款

4,個(gè)人數(shù)據(jù)丟失可能造成永久性的傷害

5,暫時(shí)或者永久性的關(guān)閉

補(bǔ)救措施

免費(fèi)Web托管公司000Webhost被黑 1350萬(wàn)明文密碼泄露

 

處于安全考慮,000webhost應(yīng)該更改所有用戶的密碼(密碼要隨機(jī)),部署加密措施,但不要直接通知受影響的用戶;而受影響的用戶也要根據(jù)密碼重置步驟生成新的密碼。

責(zé)任編輯:藍(lán)雨淚 來(lái)源: FreeBuf
相關(guān)推薦

2015-11-02 10:00:45

2013-08-20 10:46:29

2012-01-05 10:38:32

2014-12-25 18:10:05

2020-12-01 15:35:06

Web安全明文密碼漏洞

2015-10-08 10:51:47

2021-09-12 14:37:10

數(shù)據(jù)泄露黑客Fortinet

2015-08-07 19:42:16

明文密碼泄露搜房網(wǎng)后門(mén)

2024-03-21 15:39:00

2023-07-06 07:06:25

2015-10-13 10:42:33

2015-05-22 16:41:23

2012-04-05 11:24:51

2014-05-19 16:31:39

京東云

2012-01-05 10:25:04

2011-12-26 15:31:33

2014-05-29 09:13:15

2021-04-15 07:35:23

黑客Clubhouse數(shù)據(jù)泄露

2013-11-22 14:48:55

2012-01-05 14:32:39

新浪微博密碼泄露
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)