国外知名照片分享网站Imgur,现在终于承认早在2014年曾遭受过一次重大的网络攻击,而该次攻击则导致170万用户的电子邮件地址和密码被泄露出去。
Imgur遭受网络攻击
由于Imgur是一个免费的图片分享网站,其用户规模庞大,覆盖广泛,成为互联网上浏览次数最多的网站之一。
然而据网络安全研究员Troy Hunt发现,Imgur上的大量用户信息被盗用,比例高达60%。
Imgur被黑导致数据泄露
随后Imgur在调查后指出,此前泄露的数据并不包含用户个人的敏感信息,但却涉及大量的电子邮件地址和密码。而这很可能是此前系统使用的哈希算法SHA-256遭到了暴力破解所致。
目前Imgur表示,去年已经迁移至最新的bcrypt加密算法上。
此外,在声明中Imgur首席运营官Roy Sehgal表示:“我们非常重视保护用户的信息,并将对我们的系统和流程进行内部安全审查。同时,对此数据泄露事件的发生以及给您带来的不便深表歉意。”
尽管黑客攻击事件发生在多年前,Imgur仍旧表示他们正在“积极调查入侵”,并开始通知可能受到影响的用户立即更换密码,来以防万一。
(责任编辑:宋编辑)