开发者社区> boxti> 正文
阿里云
为了无法计算的价值
打开APP
阿里云APP内打开

2100万Gmail和500万雅虎账户在黑市公开售卖

简介:
+关注继续查看
    
  据外媒报道,大量Gmail(谷歌邮箱)、雅虎账号和PlayStation 网络账号密码在暗网被一位名为“suntzu583”的供应商公开售卖。

Gmail

据雷锋网(公众号:雷锋网)了解,被出售的Gmail 总数为 4,928,888个,被平均分成了三份出售,每一份包含2,262,444个账户,包括电子邮箱和明文密码。

不过在商品描述中,suntzu583 明确表示,“并不是所有的账号密码组合都是有效的。”

外媒将这些样本数据和已经此前泄露的数据进行比对,发现这些账户中相当一部分于此前泄露的数据重合,包括:

  • 117万Linkedin泄露账户

  • Adobe公司泄露的1亿5300万账户

  • 比特币安全论坛(Bitcom security Forum)泄露的5M Gmail 密码

2100万Gmail和500万雅虎账户在黑市公开售卖

【Gmail在地下黑市出售的截图】

据雷锋网了解,除了上述包含明文密码的数据包。还有另外21,800,969个Gmail账号在出售,售价一共450美元(0.4673比特币)。根据商品描述,其中75%的账号包含解密后的密码,25%的密码依然被哈希加密。

经过数据对比,目前已经可以确认数据和以下此前泄露过的数据部分重合:

  • 2016年 Nulled.er 泄露的约600万 个账户

  • 2015年 MPGh.net 泄露的310万个账户

  • 2012年和2016年 Dropbox 泄露的6800万个账户


雅虎数据

好吧,雅虎已经因为安全性差、大量数据泄露的丑闻,成为了安全行业的典型负面案例了。

此次暗网上一共出售了5,741,802 个雅虎账号,同样分成了三份,每份包含1,912,659 个账户。三份数据的总价为250美元(0.2532个比特币)。

2100万Gmail和500万雅虎账户在黑市公开售卖

【Yahoo 账号在地下黑市出售的截图】

尽管此次数据的出售者 suntzu583 声称他的数据包和以往泄露的数据都不同,但外媒 Hackread 进行样本扫描分析后,发现其中大部分数据都能在此前泄露过的数据中找到。

Gmail和雅虎的用户应该做什么?

在过去的几年中,黑客不断将各个地方泄露的数据收集到他们的“社工库”中,然后用社工库的数据来尝试在其他平台上登录,俗称“撞库”。在这种情况下,如果用户在多个平台使用相同的密码,并且没有及时更改,账号就会被轻而易举地盗走。例如此前黑客团伙 Ourmine 就使用旧密码盗走了包括Facebook 创始人扎克伯格在内的多个科技大佬的推特账号。

考虑到这种情况,如果你的谷歌、雅虎账户密码已经长时间没有修改,雷锋网建议广大用户及时修改密码,同时将其他使用相同密码的网站也改一改。


本文作者:谢幺

本文转自雷锋网禁止二次转载,原文链接

版权声明:本文内容由阿里云实名注册用户自发贡献,版权归原作者所有,阿里云开发者社区不拥有其著作权,亦不承担相应法律责任。具体规则请查看《阿里云开发者社区用户服务协议》和《阿里云开发者社区知识产权保护指引》。如果您发现本社区中有涉嫌抄袭的内容,填写侵权投诉表单进行举报,一经查实,本社区将立刻删除涉嫌侵权内容。

相关文章
如何从Fiori launchpad发出的请求判断出后台是哪个网关系统在响应
我们点了Fiori launchpad后,如果想知道这个launchpad连接的后台系统是哪一个,可以通过在Chrome开发者工具观察network请求的方式弄清楚。 如下图例子,gateway系统是GM4.
15 0
阿里云物联网平台 “物模型属性” 的分析&&易错点&&上报属性时Payload如何正确组装?
您是否在纠结设备上报了数据,平台到底有没有收到? 您是否很疑惑物模型属性怎么老是不刷新? 您是否不理解物模型属性下发总是不生效? 您是否不知道上报属性时Payload到底该怎么填? 您是否很纳闷物模型属性一会又携带有时间戳,一会又没有? 您是否怀疑能不能自定义物模型属性的时间戳?又如何取到自定义时间戳? 您是否...
3884 0
[LeetCode] Construct Binary Tree from Preorder and Inorder Traversal
链接:https://leetcode.com/problems/construct-binary-tree-from-preorder-and-inorder-traversal/description/难度:Medium题目:105.
805 0
LeetCode - 14. Longest Common Prefix
14. Longest Common Prefix Problem's Link  ---------------------------------------------------------------------------- Mean:  给定一个字符串集合,找出这个字符串集合的最长公共前缀.
763 0
leetcode 14 Longest Common Prefix
Write a function to find the longest common prefix string amongst an array of strings. 我的解决方案: class Solution { public: string longes...
896 0
[LeetCode] Permutations
Well, have you solved the nextPermutation problem? If so, your code can be used in this problem. The idea is fairly simple: sort nums in ascending o...
748 0
ExtMail Solution HOWTO for Linux 修正及安装笔记
ExtMail Solution HOWTO for Linux 修正及安装笔记 http://www.XiaoHui.com 日期: 2007-10-21 08:00 window.google_render_ad();   最近组了一台 Linux 的主机。
2009 0
+关注
boxti
12535
10005
文章
1327
问答
来源圈子
更多
+ 订阅
文章排行榜
最热
最新
相关电子书
更多
低代码开发师(初级)实战教程
立即下载
阿里巴巴DevOps 最佳实践手册
立即下载
冬季实战营第三期:MySQL数据库进阶实战
立即下载