Opera瀏覽器同步服務(wù)被黑,用戶數(shù)據(jù)和存儲(chǔ)密碼泄露
8月26日晚,知名瀏覽器廠商Opera發(fā)布公告,表示其云同步服務(wù)遭遇黑客攻擊,開(kāi)啟了瀏覽器同步功能的用戶將受影響。
Opera公司的一臺(tái)用于存儲(chǔ)用戶同步數(shù)據(jù)的服務(wù)器被攻破,如果用戶開(kāi)啟了跨平臺(tái)數(shù)據(jù)同步功能,則存儲(chǔ)在瀏覽器中的用戶名密碼以及其他敏感數(shù)據(jù)都可能已被黑客獲取。目前Opera瀏覽器緊急重置了該服務(wù)器上所有用戶的密碼。
在上周五承認(rèn)黑客攻擊事實(shí)時(shí),Opera方面表示:
“盡管我們迅速封鎖了黑客的攻擊,但不幸的是,包括用戶同步到云端的用戶名密碼等一部分重要信息很可能已經(jīng)泄露。”
據(jù)悉,Opera公司擁有大約3億5000萬(wàn)用戶,其中上個(gè)月有170萬(wàn)用戶開(kāi)啟了數(shù)據(jù)同步功能,此部分用戶的存儲(chǔ)在瀏覽器中的用戶名密碼已被泄露,其他未使用云同步的用戶則不受影響。Opera在發(fā)現(xiàn)黑客攻擊后,第一時(shí)間重置了所有開(kāi)啟云同步的用戶的密碼并且郵件告知此次黑客攻擊事件,將安全威脅盡可能降低。
Opera公司提醒所有開(kāi)啟同步的用戶盡快修改掉他們的Opera賬戶密碼,并且建議用戶同時(shí)也將同步到云端的第三方網(wǎng)站的用戶名密碼也及時(shí)進(jìn)行修改。
“雖然我們只存儲(chǔ)的用戶密碼在上傳之前都經(jīng)過(guò)了加密或加鹽哈希,但是為了以防萬(wàn)一,我們還是重置了所有云同步用戶的密碼。”
關(guān)于入侵和破換程度的細(xì)節(jié),目前尚未明了。
值得一提的是,相關(guān)報(bào)道中除了提醒用戶修改Opera密碼的同時(shí),也提醒用戶不要在多個(gè)網(wǎng)站使用同一個(gè)密碼,理由是近段時(shí)間賬號(hào)密碼安全事故頻發(fā),黑客很可能利用從一個(gè)網(wǎng)站獲取的賬號(hào)密碼,在其他網(wǎng)站進(jìn)行“撞庫(kù)”。選用一個(gè)合適自己的密碼管理軟件,比如1password、lastpass,或者國(guó)產(chǎn)的洋蔥,盡可能使用密碼管理器生成的高強(qiáng)度隨機(jī)密碼,可以有效提高賬戶安全性。