MySace回应侵犯隐私质疑柔软
Myspace史上最大用户数据遭泄露,社交站该注意修补这个漏洞了
继领英1.67亿用户用数据被爆泄漏后,著名付费黑客数据搜索引擎LeakedSource发表博文称Myspace也被黑,近4.3亿用户数据被泄漏,并已获得数据副本,可在他们的站上进行查询。
目前,Myspace官方还未证实这一消息的可靠性,但如果情况属实,这将是史上最大规模的密码泄露事件。外媒调侃道,这个世界上只有两种公司,一种是被黑过的公司,一种是被黑了也不知情的公司。显然,Myspace属于第二种。
虽然Myspace现在的用户量远不及Facebook,但仍是世界上最受欢迎的英文站之一,曾有数据显示,每个注册用户的平均浏览页面数高达30以上,具有很高的用户粘性,这次被泄露的数据包括用户名、邮箱地址以及一级密码与二级密码。
与领英相同,这次事件的“幕后黑手”仍是“Peace_of_mind”, 他已经将获取的信息挂在暗黑市上售卖,价格高达6比特币。据LeakedSource 发表的博文称,他们是通过即时通讯服务器Jabber上的匿名用户Tessa88@获取的资料,由此可以得知,Myspace被泄露的的数据已被多个黑客掌握。除此之外,LeakedSource还在博文中提到,这些泄露的数据和领英一样,也是以“SHA-1”的哈希加密的方式存储的,也同样没有“加盐”,可以轻而易举地被破解。
然而不仅是国外,国内的许多社交站如新浪微博、天涯、人人等也曾遭黑客侵入,大量用户信息遭泄露,不仅涉及个人隐私,还被用于传播恶意病毒软件,站、个人用户以及企业都有可能成为这类病毒软件的受害者。
据(公众号:)了解,社交站较容易存在的安全隐患主要有两类:一类是蠕虫攻击,另一类是由于社交站并未恰当使用Cookies,而导致发动跨站请求伪造攻击。Myspace就属于第一类,主要是因为在站开发时采用Ajax技术而导致的。
Ajax主要被用来使页实现异步更新,即在不重新加载整个页的情况下,对页的某部分进行更新,让其可以更快、更灵敏的刷新数据。但如果站没有对用户输入的数据信息做严格地过滤,就会导致被写入的恶意代码被解析并执行,结合Ajax的异步提交功能,就实现了恶意代码的几何数级传播,不仅感染速度非常快
,攻击效果也非常可怕。这种恶意代码就是蠕虫病毒。
因此,使用这种技术的站想要避免黑客利用这种漏洞窃取数据,就需要对用户输入内容的可靠性进行验证,并对用户可以输入页面的代码进行详尽的测试,来避免漏洞的产生。同时,还要经常使用各种漏洞检测工具来扫描和过滤漏洞,以便于及早发现问题并及时进行补救措施。
相关安全专家建议,用户以及企业也可以通过以下方式来增强个人隐私信息的防护。
提高络安全防范意识,不要填写过于详尽的个人资料;
不使用过于简单的密码;
习惯于在安全的络环境下上;
为避免在职工个人信息被泄露时受牵连,企业应对所有络进行监控,从而最大程度屏蔽恶意软件和病毒。
原创文章,未经授权禁止转载。详情见转载须知。
郴州治疗癫痫病方法
冠心病是怎么有的
冠心病房颤有什么药
江西治疗包皮过长费用专治脉管炎特效方
肾阳虚食疗养生的方法
- 03-13[游戏]凯特生母被发现,同一款西装有不同颜色!
- 03-02[游戏]迎战中考!北京非涉疫初三同学今日返校
- 02-21[游戏]2022招生预测分数线出炉?
- 02-19[游戏]纪录片客串最主要的三大类型
- 02-09[游戏]“包”过!李沧这位班主任手绘帆布包给中高考送上祝福
- 01-23[游戏]兴齐眼药(300573.SZ)连续大跌超30% 对近视“神药”阿托品滴眼液的命运 母公司只回应“生产
- 01-20[游戏]联赢激光:拟订增募资不超过9.9亿元
- 01-13[游戏]消息称惠普将上架战X 2022 14 英寸锐龙版:搭载 R7 6800HS
- 01-09[游戏]古装高马尾还是要看这几位:朱一龙翩翩公子,看不到肖战彻底惊艳
- 12-28[游戏]想申请TOP商学院毕业生必不可少的,你还不知道?
- 12-21[游戏]包皮环切手术什么年龄继续做比较合适?
- 12-16[游戏]宏碁面世新款TravelMate:升级 12 代酷睿 vPro 和锐龙 6000 Pro
- 12-15[游戏]兴齐眼药(300573.SZ)连续大跌超30% 对近视“神药”阿托品滴眼液的命运 母公司只回应“生产