板板网-板板网是国内最专业的新闻资讯网站,一站式了解国际热点文章,板板网专注金融,商业,科技,投资,证券,营销,职场,创业等栏目的文章发布和分享。

最专业的新闻资讯网站
一站式了解国际热点文章

2100万Gmail/500万雅虎账户在暗网出售,密码为明文

 2100万Gmail/500万雅虎账户在暗网出售,密码为明文
 
上周国外媒体报道称,SunTzu583卖家在暗网出售数百万Gmail、雅虎、PSN帐号。这两天此人又开始出售大量Gmail和雅虎账户。Gmail第一份在售账户总数4,928,888——分成3份出售,其中2,262,444个账户为明文密码,SunTzu583表示并不保证每个帐号都有效;还有一份21,800,969个账户,标价约450美元,75%账户均为明文。另外还有5,741,802雅虎用户账户在售,也分成三份,总价大约250美元。这些帐号实际上都来源于先前诸多网站,如LinkedIn、Dropbox、MySpace等的大规模数据泄露。
2100万Gmail/500万雅虎账户在暗网出售,密码为明文
外媒将这些样本数据和已经此前泄露的数据进行比对,发现这些账户中相当一部分于此前泄露的数据重合,包括:
117万Linkedin泄露账户
Adobe公司泄露的1亿5300万账户
比特币安全论坛(Bitcom security Forum)泄露的5M Gmail 密码
 
【Yahoo 账号在地下黑市出售的截图】
尽管此次数据的出售者 suntzu583 声称他的数据包和以往泄露的数据都不同,但外媒 Hackread 进行样本扫描分析后,发现其中大部分数据都能在此前泄露过的数据中找到。
Gmail和雅虎的用户应该做什么?
在过去的几年中,黑客不断将各个地方泄露的数据收集到他们的“社工库”中,然后用社工库的数据来尝试在其他平台上登录,俗称“撞库”。在这种情况下,如果用户在多个平台使用相同的密码,并且没有及时更改,账号就会被轻而易举地盗走。例如此前黑客团伙 Ourmine 就使用旧密码盗走了包括Facebook 创始人扎克伯格在内的多个科技大佬的推特账号。
考虑到这种情况,如果你的谷歌、雅虎账户密码已经长时间没有修改,雷锋网建议广大用户及时修改密码,同时将其他使用相同密码的网站也改一改。
 
【Gmail在地下黑市出售的截图】
除了上述包含明文密码的数据包。还有另外21,800,969个Gmail账号在出售,售价一共450美元(0.4673比特币)。根据商品描述,其中75%的账号包含解密后的密码,25%的密码依然被哈希加密。
经过数据对比,目前已经可以确认数据和以下此前泄露过的数据部分重合:
2016年 Nulled.er 泄露的599,000 个账户
2015年 MPGh.net 泄露的310万个账户
2012年和2016年 Dropbox 泄露的6800万个账户
雅虎数据
好吧,雅虎已经因为安全性差、大量数据泄露的丑闻,成为了安全行业的典型负面案例了。
此次暗网上一共出售了5,741,802 个雅虎账号,同样分成了三份,每份包含1,912,659 个账户。三份数据的总价为250美元(0.2532个比特币)。 (本文由板板网编辑报道,转载请注明出处)  
分享:

相关推荐

版权与免责声明

    板板网发布此内容的目的在于传播更多信息,并不代表本网赞同其观点或证实其内容的真实性。

    本网如涉及作品内容、版权等问题,请在作品发布之日起一周内与本网联系(worldbbf@foxmail.com),否则视为放弃相关权利。

评论