3200萬Twitter賬戶被盜 這次可能是瀏覽器的錯(cuò)
2016-06-10 來源: 36氪
Techcrunch 消息,最近有跡象表明約3200萬賬戶信息可能被盜,這些信息公開賣到一個(gè)叫做 Dark Web 的網(wǎng)站上,但是 Twitter 官方表示自己的系統(tǒng)沒有遭到破壞。
一位 Twitter 的發(fā)言人在此事發(fā)生后表示:“Twitter 有信心保證這些用戶名和登錄信息不會(huì)因?yàn)橄到y(tǒng)漏洞遭泄露,目前系統(tǒng)正處于正常狀態(tài)。事實(shí)上,Twitter 一直在在排查各種數(shù)據(jù)安全問題,因?yàn)榻谄渌W(wǎng)站已經(jīng)出現(xiàn)了類似問題?!?/p>
但是外媒報(bào)道稱,這3200個(gè)賬戶數(shù)據(jù)一共包括超過 3200 萬項(xiàng)記錄,其中包括電子郵件的地址、用戶名和密碼。搜索引擎 LeakedSource 在一份公開信息中表明,他們已經(jīng)從一個(gè)叫做 Tessa88@exploit.im 的用戶處收到了一份用戶信息,這個(gè)賬號(hào)曾經(jīng)向 LeakedSource 提供過 Myspace 和俄羅斯社交網(wǎng)站 VKontakte 被黑客竊取的用戶數(shù)據(jù),但是 LeadkedSource 允許人們免費(fèi)刪除泄漏數(shù)據(jù)。
上一起大規(guī)模的賬號(hào)遭襲時(shí)間發(fā)生在 Myspace 上,當(dāng)時(shí)候有超過 3.6 億賬戶信息泄露,超過 2012 年 LinkedIn 上曾經(jīng)泄露的 1 億數(shù)據(jù)。
但是基于現(xiàn)在能夠得到的所有數(shù)據(jù)信息,LeakedSource 認(rèn)為這些用戶信息是可能是由于惡意軟件導(dǎo)致的。具體來說,是因?yàn)?nbsp;Firefox 或 Chrome 等瀏覽器感染了惡意軟件,并不是黑客直接從 Twitter 服務(wù)器上竊取。在這 3200 萬個(gè)賬戶中,大部分來自俄羅斯,因?yàn)?60% 的郵件域名屬于俄羅斯,包括 mail.ru 和 yandex.ru。
值得注意的是,扎克伯格的的 Twitter 賬號(hào)也在上周被盜,因?yàn)樗昧顺瑯O簡單的 “dadada” 作為密碼,但 LeakedSource 說這次泄露事故不包括他的賬號(hào)信息。同時(shí),Twitter 給出關(guān)于密碼字符過于簡單的警告,因?yàn)樵谶@次泄露中有有超過 12 萬的密碼為 “123456”,17471 名用戶將 “password” 設(shè)為密碼。



