Twitter登录数据疑遭黑客窃取

简介:

由于搜索引擎数据泄漏,数以百万计的Twitter登陆账号密码被放在web浏览器上挂牌出售。

有媒体猜测,Twitter有可能已被黑客攻陷,才导致如此数量级的用户账号泄露。Twitter则坚称,网站系统一切正常,未有黑客入侵过的痕迹。

Twitter发言人在回复法新社询问的一封电子邮件中表示,我们相信这些用户登录信息并不是因为Twitter数据被黑客窃取而泄露,网站系统一切正常。近期发生了一系列其他网站用户登录信息遭泄露现象,为此我们还强化了对用户账户信息的保护。

国外付费数据搜索引擎LeakedSource表示,日前在“暗网”上有黑客正在兜售一份数以万计的Twitter数据集,该数据集包含超3200万条Twitter账号密码等记录,其中包括用户账户、密码以及电子邮件地址等。另外,由于这些用户的电子邮件地址大多为俄罗斯域名后缀,故可推断,该数据集数据大多来源于俄罗斯国家。

LeakedSource还在一篇博客中声称,已经从一位匿名用户那里获得了数据库的部分样本,并强调,从该数据包可以看出,Twitter用户数据泄漏明显是被黑客攻击,而非来自所谓旧金山一对多的消息传递服务。

早在2013年年初,Twitter网站就曾遭黑客攻击,导致约25万账户信息被盗,其中包括用户姓名、电子邮箱、加密的密码。

LeakedSources透露,向其提供Twitter被盗数据的用户此前也向他们提供过MySpace和俄罗斯社交网站VK被黑客窃取的用户数据。

LeakedSources称数据库里大多数密码都是以明文形式存储的,他们认为这些用户信息可能是由恶意软件从网页浏览器窃取并归类存储的。

在这些Twitter用户的登录信息中,统计后发现依然有非常多的用户使用弱密码。例如,有12万名用户的密码是123456、用1.7万名用户使用的密码是password。

LeakedSources将部分数据向受影响用户进行求证,结果这些用户证实泄露的登录信息是正确的。

据悉,日前,Facebook创始人扎克伯克的Twitter被黑就是因为职场社交网站LinkedIn账号泄露,而扎克伯克使用的同样是弱密码(密码:dadada)。

对此,数字身份认证公司Intecede首席执行官Richard指出,“该事件值得所有人警惕。我们必须注意到,若社交媒体账号不安全,该团队的知识及资源就可能泄露。事实上,我们都应愤怒——最近报道的泄密信息似乎绝大部分都与泄露的用户名和密码有关。”

鉴于此,用户如发现有网站数据库泄露,应即刻更改与此网站使用相同密码的账户,并提升密码等级。网站服务商更应加强网站的安全管理,发生黑客攻击事件后,应于第一时间提醒用户,并帮助政府和相关机构,一起将攻击者绳之于法,为互联网用户提供一个更加安全可靠的网络环境。
本文转自d1net(转载)

相关文章
|
安全 数据安全/隐私保护
Facebook再遭黑客攻击 部分账户密码被盗
5月18日消息,目前大受欢迎的社交网站Facebook日前再次受到黑客骚扰,大约200万用户成为了他们的攻击对象,黑客获得了部分用户的密码信息。 据国外媒体报道,Facebook发言人表示,目前网站已经处理了大部分由攻击造成的问题。
882 0
|
安全
Twitter遭黑客入侵33位名人帐户被更改
北京时间1月6日消息,据国外媒体报道,微型博客Twitter日前证实,周一上午发生一起严重黑客入侵事件,包括当选总统巴拉克·奥巴马(Barack Obama)和歌星“小甜甜”布兰妮(Britney Spears)在内的33位名人的Twitter帐号被劫持。
850 0
|
安全 数据安全/隐私保护
Twitter遭钓鱼攻击 已重设部分用户密码
据国外媒体报道,美国微型博客网站Twitter周二证实,该网站日前遭到了一次钓鱼式攻击(phishing attack),为保护用户个人信息安全,Twitter技术团队已经为部分用户重新设置了他们的登录密码。
857 0
|
安全 数据安全/隐私保护
Twitter安全问题接连不断 黑客再次入侵
据国外媒体报道,上周三一位网名为“黑客克罗尔”(Hacker Croll)的用户在一家法国技术论坛发帖称,他已成功入侵Twitter,并获得10名Twitter用户账号的控制权。为证明事件真实性,克罗尔还在论坛上贴出了他入侵Twitter用户账号后的13幅截图。
972 0
|
Web App开发 存储 安全
|
新零售 安全 网络安全
|
安全 数据安全/隐私保护 iOS开发
iCloud Keychain加密曝漏洞,允许攻击者窃取各类信息
本文讲的是iCloud Keychain加密曝漏洞,允许攻击者窃取各类信息,据安全公司Longterm Security指出,一个未被报告的 iOS 安全漏洞破坏了 iCloud 的端到端加密功能,并且可能允许攻击者窃取密码,信用卡和任何的其它文件信息。
1719 0