免费Web托管公司000Webhost被黑 1350万明文密码泄露

本文涉及的产品
检索分析服务 Elasticsearch 版,2核4GB开发者规格 1个月
简介:

全球最流行的免费Web 托管公司000Webhost遭遇了一次大规模的数据泄露事件,1350万用户的个人数据泄露。

免费Web托管公司000Webhost被黑 1350万明文密码泄露

百科:000webhost

000webhost是国外著名空间商Hosting24旗下的免费虚拟主机产品,号称“比收费虚拟主机更好用”。而确实如其所说的,该空间非常优质和稳定。而该空间提供商也见识到了中国人口之多,中国用户申请到有一定难度。他的口碑也确实不错。000webhost提供的免费服务:全能PHP空间1.5G ,支持PHP(不支持ASP),支持绑定顶级域名,无任何广告,独立控制面板,免费创建Mysql数据库,FTP上传下载,在线压缩解压,支持fopen()函数。

事件详情

用户泄露的信息包括用户名、明文密码、邮箱地址、IP地址、用户真实的姓氏。000webhost在其官方Facebook上确认了公司被黑客攻击,确认声明如下:

我们已经发现我们的主服务器上的数据库被泄露。黑客是使用老版本PHP中含有的一个exp上传一些文件,从而获得访问的系统。尽管整个数据库都被入侵了,但我们最担心的是客户信息。

澳大利亚安全研究员Troy Hunt从匿名来源处获得了000webhost泄露的数据,并已经确定了数据的真实性。

“毫无疑问000webhost的泄露事件是真实的,用户应该知情。我更希望000webhost公司能自己通知其用户信息已经泄露。”

000webhost一直忽略专业人员的安全警告

之前Troy Hunt和Forbes记者曾不止一次的告诉000webhost公司存在数据泄露的风险,然而他们却没有给予足够多的重视,甚至忽略了他们的警告。

更严重的是什么?

000webhost甚至都没有采取最基本、最标准的安全措施来保障用户数据的安全。就在几天前,英国手机通信及宽带服务运营商TalkTalk也遭遇了严重的数据泄露,涉及400万用户。

那么数据泄露能造成什么危害呢?

1,严重损害公司声誉

2,丧失客户的信任

3,数千美元的罚款

4,个人数据丢失可能造成永久性的伤害

5,暂时或者永久性的关闭

补救措施

免费Web托管公司000Webhost被黑 1350万明文密码泄露

处于安全考虑,000webhost应该更改所有用户的密码(密码要随机),部署加密措施,但不要直接通知受影响的用户;而受影响的用户也要根据密码重置步骤生成新的密码。


作者:简单


来源:51CTO


相关文章
|
5月前
|
监控 前端开发 数据库连接
Zabbix 5.0 LTS的web界面安装及修改zabbix web管理员的默认密码
这篇文章是关于如何安装Zabbix 5.0 LTS的web界面以及如何修改Zabbix web管理员默认密码的教程。
266 1
|
6月前
|
前端开发 数据安全/隐私保护 开发者
热门聚焦!Web 前端 CSS 选择器 —— 解锁精美网页的密码,触动开发者心灵深处!
【8月更文挑战第23天】CSS 选择器是 Web 前端设计中的关键工具,用于精准定位和美化页面元素。主要包括:直观的元素选择器(如 `p`),灵活的类选择器(如 `.my-class`),唯一的 ID 选择器(如 `#unique-div`),以及可根据属性选择的属性选择器(如 `a[title]`)。此外,后代选择器(如 `div p`)、子选择器(如 `ul > li`)和相邻兄弟选择器(如 `h1 + p`)可用于更复杂的选择。通用选择器(如 `*`)则适用于所有元素。通过组合这些选择器,开发者能够创建出既复杂又美观的网页样式,提升用户体验。
49 0
|
6月前
|
数据安全/隐私保护
NSCTF(第六届宁波市赛) 部分web+密码
NSCTF(第六届宁波市赛) 部分web+密码
47 0
|
数据安全/隐私保护
web作业:凯撒密码之加密
/** @param words String @return String
99 0
|
开发者
弹性 Web 托管修改运行模式 | 学习笔记
快速学习弹性 Web 托管修改运行模式
|
数据库 数据安全/隐私保护 开发者
弹性 Web 托管修改数据库密码 | 学习笔记
快速学习弹性 Web 托管修改数据库密码
弹性 Web 托管修改数据库密码 | 学习笔记
|
开发者
弹性 Web 托管删除文件或者文件夹 | 学习笔记
快速学习弹性 Web 托管删除文件或者文件夹
弹性 Web 托管删除文件或者文件夹 | 学习笔记
|
存储 负载均衡 文件存储
弹性 Web 托管扩容功能介绍| 学习笔记
快速学习弹性 Web 托管扩容功能介绍
弹性 Web 托管扩容功能介绍| 学习笔记
|
Unix 数据安全/隐私保护
更改FusionCompute8.0 Web端管理系统密码(修改VRM节点的root帐户密码)
更改FusionCompute8.0 Web端管理系统密码(修改VRM节点的root帐户密码)
1021 0
更改FusionCompute8.0 Web端管理系统密码(修改VRM节点的root帐户密码)

热门文章

最新文章

  • 1
    打造高效的Web Scraper:Python与Selenium的完美结合
    13
  • 2
    Burp Suite Professional 2025.2 (macOS, Linux, Windows) - Web 应用安全、测试和扫描
    26
  • 3
    AppSpider Pro 7.5.015 for Windows - Web 应用程序安全测试
    20
  • 4
    【02】客户端服务端C语言-go语言-web端PHP语言整合内容发布-优雅草网络设备监控系统-2月12日优雅草简化Centos stream8安装zabbix7教程-本搭建教程非docker搭建教程-优雅草solution
    54
  • 5
    部署使用 CHAT-NEXT-WEB 基于 Deepseek
    339
  • 6
    【2025优雅草开源计划进行中01】-针对web前端开发初学者使用-优雅草科技官网-纯静态页面html+css+JavaScript可直接下载使用-开源-首页为优雅草吴银满工程师原创-优雅草卓伊凡发布
    26
  • 7
    java spring 项目若依框架启动失败,启动不了服务提示端口8080占用escription: Web server failed to start. Port 8080 was already in use. Action: Identify and stop the process that’s listening on port 8080 or configure this application to listen on another port-优雅草卓伊凡解决方案
    40
  • 8
    零基础构建开源项目OpenIM桌面应用和pc web- Electron篇
    28
  • 9
    【01】客户端服务端C语言-go语言-web端PHP语言整合内容发布-优雅草网络设备监控系统-硬件设备实时监控系统运营版发布-本产品基于企业级开源项目Zabbix深度二开-分步骤实现预计10篇合集-自营版
    22
  • 10
    FastAPI与Selenium:打造高效的Web数据抓取服务 —— 采集Pixabay中的图片及相关信息
    55