当前位置:主页>资 讯>安全动态>

暗网暴露 14 亿明文密码库,或成史上最大规模数据泄露案

据外媒报道,美国一家网络情报公司 4iQ 于 12 月 5 日在暗网社区论坛上发现了一个大型汇总数据库,其中包含了 14 亿明文用户名和密码组合,牵涉 LinkedIn,MySpace,Netflix 等多家国际互联网巨头。研究人员表示,这或许是迄今为止在暗网中发现的最大明文数据库集合。

4iQ 研究员称他们在暗网搜寻被窃、泄露数据时从一个超过 41 GB 的文件中发现了这个汇总的交互式数据库。该档案最后一次于 11 月 29 日更新,其中汇总了 252 个之前的数据泄露和凭证列表、包含 14 亿个用户名、电子邮件和密码组合、以及部分比特币和狗狗币(Dogecoin)钱包。

据统计,这 14 亿数据由早期泄露的数据和凭证列表汇总而成,密码部分来自 Anti Public,Exploit.in等凭证列表,多涉及 Anti Public、Exploit.in、LinkedIn、MySpace、Netflix、比特币、Pastebin、FM,Zoosk、YouPorn、Badoo、RedBox 等互联网公司以及类似 Minecraft 和 Runescape 这类游戏公司。

此次发现的数据量几乎是此前最大凭证泄露事件的两倍,光是 Exploit.in  凭证列表就包含 7.97 亿条记录,而最新泄露数据中还增加了 3.85 亿新的凭证组合、3.18 亿用户和 1.47 亿密码。

然而令人担忧的是,这些密码都没有进行加密。研究人员通过随机抽检发现大部分都是真实密码,其中大约有 14% 的用户名和密码组合以前并未被黑客社区解密,而现在却以明文形式呈现。由于数据库早已按照字母顺序整齐排列并编入索引,因此任何具备基本网络知识的人都能快速搜索密码,例如,仅需简单地搜索就能从数据库中找到 226,631 个使用“ admin ”、“ administrator ”或者 “ root ”的常见密码。据统计,此批数据库中最常用的密码依旧是“ 123456 ”、“ 123456789 ”、“ qwerty ”、“ password ” 和 “ 111111 ”等。

目前尚未知究竟何人将数据库上传至暗网论坛,且不管此人有何目的,显然他们都已将 14 亿用户账号安全置于危险境地。对此研究人员建议,为保护账户安全,互联网用户们谨记在各类在线帐户中设置复杂密码,并且避免多账号使用相同密码。

(责任编辑:冬天的宇)

分享到:

更多
发表评论
请自觉遵守互联网相关的政策法规,严禁发布色情、暴力、反动的言论。
评价:
表情:
  • 微笑/wx
  • 撇嘴/pz
  • 抓狂/zk
  • 流汗/lh
  • 大兵/db
  • 奋斗/fd
  • 疑问/yw
  • 晕/y
  • 偷笑/wx
  • 可爱/ka
  • 傲慢/am
  • 惊恐/jk
用户名: 验证码:点击我更换图片
资料下载专区
图文资讯

暗网暴露 14 亿明文密码库,或成史上最大规

暗网暴露 14 亿明文密码库,或成史上最大规模数据泄露案

据外媒报道,美国一家网络情报公司 4iQ 于 12 月 5 日在暗网社区论坛上发现了一个大型...[详细]

卡巴斯基反病毒引擎导致 Windows 10 秋季创

卡巴斯基反病毒引擎导致 Windows 10 秋季创意者更新蓝屏死机

尽管遭到了美国和英国的大量批评,但卡巴斯基反病毒软件在全球市场的地位依然不可动摇...[详细]

苹果被玩残!谷歌公布iOS11重大安全漏洞

苹果被玩残!谷歌公布iOS11重大安全漏洞

12月12日消息,上周谷歌安全团队曾发出公告称,苹果iOS 11一些重要安全漏洞,其中tfp0...[详细]

越南黑客攻破澳大利亚珀斯国际机场,窃取大

越南黑客攻破澳大利亚珀斯国际机场,窃取大量敏感数据

据外媒报道,澳大利亚珀斯国际机场于 2016 年发现一名越南籍黑客 Le Duc Hoang Hai 入...[详细]

俄罗斯黑客从美俄 ATM 窃取千万美元,下一

俄罗斯黑客从美俄 ATM 窃取千万美元,下一目标锁定拉美银行

据媒体 12 月 12 日报道,俄罗斯网络安全公司 Group-IB 于 12 月 11 日表示,一个此前...[详细]

返回首页 返回顶部