自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

世界上最大的圖形資源網(wǎng)站存在sql漏洞,830萬(wàn)用戶數(shù)據(jù)泄露

安全
Freepik說(shuō),在針對(duì)公司Flaticon網(wǎng)站的SQL注入攻擊中,黑客能夠竊取830萬(wàn)Freepik和Flaticon用戶的電子郵件和密碼哈希。

Freepik說(shuō),在針對(duì)公司Flaticon網(wǎng)站的SQL注入攻擊中,黑客能夠竊取830萬(wàn)Freepik和Flaticon用戶的電子郵件和密碼哈希。

[[338884]]

Freepik是Freepik(世界上最大的在線圖形資源網(wǎng)站之一)和Flaticon(圖標(biāo)數(shù)據(jù)庫(kù)平臺(tái))背后的公司,每月總計(jì)1800萬(wàn)獨(dú)立用戶,每月5000萬(wàn)瀏覽量和1億下載量。

Freepik安全漏洞背后的威脅參與者能夠竊取830萬(wàn)用戶中最古老的電子郵件和密碼哈希(如果有)。

“要澄清,密碼的哈希不是密碼,不能用來(lái)登錄到您的帳戶,” Freepik補(bǔ)充說(shuō)。

違規(guī)后重置229K MD5含鹽密碼

該公司補(bǔ)充說(shuō):“在這830萬(wàn)用戶中,有450萬(wàn)沒(méi)有哈希密碼,因?yàn)樗麄儍H使用聯(lián)合登錄名(使用Google,F(xiàn)acebook和/或Twitter),并且攻擊者從這些用戶那里獲得的唯一數(shù)據(jù)是他們的電子郵件地址。”。

355萬(wàn)用戶的電子郵件地址和密碼的bcrypt哈希值是由攻擊者收集和竊取的,而大約229,000用戶的攻擊者則獲得了MD5+鹽的密碼哈希值。

由于使用鹽+MD5散列的密碼很容易破解,因此Freepik重置了所有229,000用戶的帳戶,并通過(guò)電子郵件發(fā)送給他們以盡快更改其密碼。

對(duì)于使用bcrypt散列密碼的355萬(wàn)用戶,F(xiàn)reepik除了通過(guò)電子郵件通知他們更新其憑據(jù)外,沒(méi)有采取其他措施。

Freepik現(xiàn)在使用bcrypt哈希所有用戶密碼

“那些用鹽+MD5散列密碼的用戶將被取消密碼,并收到一封電子郵件,敦促他們選擇新密碼,并在與其他任何站點(diǎn)共享密碼時(shí)更改密碼(強(qiáng)烈建議不要這樣做),”Freepik解釋了。

“使用bcrypt散列密碼的用戶收到一封電子郵件,提示他們更改密碼,特別是在密碼容易猜到的情況下。只有電子郵件泄漏的用戶會(huì)收到通知,但無(wú)需采取任何特殊措施。”Freepik說(shuō),由于數(shù)據(jù)泄露正在使用bcrypt散列所有用戶密碼,并雇用了外部安全專家來(lái)對(duì)內(nèi)部和外部安全措施進(jìn)行全面審核。

如果您想檢查自己的憑據(jù)是否因數(shù)據(jù)泄露而受到破壞,可以使用``我已經(jīng)被擁有''了,這是一個(gè)龐大的帳戶數(shù)據(jù)庫(kù),在數(shù)百次站點(diǎn)泄露后泄漏了。

 

責(zé)任編輯:趙寧寧 來(lái)源: 今日頭條
相關(guān)推薦

2020-09-08 08:48:07

數(shù)據(jù)泄露漏洞信息安全

2020-09-10 14:47:47

網(wǎng)絡(luò)安全網(wǎng)絡(luò)安全技術(shù)周刊

2021-04-02 11:09:35

MobiKwik 移動(dòng)支付數(shù)據(jù)泄露

2021-11-09 15:47:05

Robinhood攻擊數(shù)據(jù)泄露

2023-03-23 18:31:31

2024-10-10 14:59:49

2015-11-09 17:12:57

2014-05-14 09:53:11

2024-11-12 15:50:59

2024-07-17 23:36:11

2015-11-06 09:59:45

2017-03-22 19:18:15

2018-03-23 12:13:38

2013-07-21 16:51:23

2021-06-17 12:51:07

數(shù)據(jù)泄漏漏洞網(wǎng)絡(luò)攻擊

2025-03-27 11:18:18

2013-07-22 10:27:06

Ubuntu論壇數(shù)據(jù)黑客

2020-04-01 14:12:35

數(shù)據(jù)泄露GDPR萬(wàn)豪

2014-05-14 09:40:57

2020-03-09 14:05:27

數(shù)據(jù)庫(kù)工具技術(shù)
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)