Myspace 史上最大用户数据遭泄露,社交网站该注意修补这个漏洞了

简介:

继领英1.67亿用户用数据被爆泄漏后,著名付费黑客数据搜索引擎LeakedSource发表博文称Myspace也被黑,近4.3亿用户数据被泄漏,并已获得数据副本,可在他们的网站上进行查询。
image

Myspace史上最大用户数据遭泄露,社交网站该注意修补这个漏洞了

目前,Myspace官方还未证实这一消息的可靠性,但如果情况属实,这将是史上最大规模的密码泄露事件。外媒调侃道,这个世界上只有两种公司,一种是被黑过的公司,一种是被黑了也不知情的公司。显然,Myspace属于第二种。

虽然Myspace现在的用户量远不及Facebook,但仍是世界上最受欢迎的英文网站之一,曾有数据显示,每个注册用户的平均浏览页面数高达30以上,具有很高的用户粘性,这次被泄露的数据包括用户名、邮箱地址以及一级密码与二级密码。

与领英相同,这次事件的“幕后黑手”仍是“Peace_of_mind”, 他已经将获取的信息挂在暗网黑市上售卖,价格高达6比特币。据LeakedSource 发表的博文称,他们是通过即时通讯服务器Jabber上的匿名用户Tessa88@exploit.im获取的资料,由此可以得知,Myspace被泄露的的数据已被多个黑客掌握。除此之外,LeakedSource还在博文中提到,这些泄露的数据和领英一样,也是以“SHA-1”的哈希加密的方式存储的,也同样没有“加盐”,可以轻而易举地被破解。

然而不仅是国外,国内的许多社交网站如新浪微博、天涯、人人网等也曾遭黑客侵入,大量用户信息遭泄露,不仅涉及个人隐私,还被用于传播恶意病毒软件,网站、个人用户以及企业都有可能成为这类病毒软件的受害者。

据了解,社交网站较容易存在的安全隐患主要有两类:一类是蠕虫攻击,另一类是由于社交网站并未恰当使用Cookies,而导致发动跨站请求伪造攻击。Myspace就属于第一类,主要是因为在网站开发时采用Ajax技术而导致的。
image

Myspace史上最大用户数据遭泄露,社交网站该注意修补这个漏洞了

Ajax主要被用来使网页实现异步更新,即在不重新加载整个网页的情况下,对网页的某部分进行更新,让其可以更快、更灵敏的刷新数据。但如果网站没有对用户输入的数据信息做严格地过滤,就会导致被写入的恶意代码被解析并执行,结合Ajax的异步提交功能,就实现了恶意代码的几何数级传播,不仅感染速度非常快,攻击效果也非常可怕。这种恶意代码就是蠕虫病毒。

因此,使用这种技术的网站想要避免黑客利用这种漏洞窃取数据,就需要对用户输入内容的可靠性进行验证,并对用户可以输入页面的代码进行详尽的测试,来避免漏洞的产生。同时,还要经常使用各种漏洞检测工具来扫描和过滤漏洞,以便于及早发现问题并及时进行补救措施。

相关安全专家建议,用户以及企业也可以通过以下方式来增强个人隐私信息的防护。

提高网络安全防范意识,不要填写过于详尽的个人资料;

不使用过于简单的密码;

习惯于在安全的网络环境下上网;

为避免在职工个人信息被泄露时受牵连,企业应对所有网络进行监控,从而最大程度屏蔽恶意软件和病毒。

文章转载自 开源中国社区[http://www.oschina.net]

相关文章
|
Web App开发 安全 网络安全
SSL系统遭入侵发布虚假密钥 微软谷歌受影响
北京时间8月31日午间消息,SSL证书颁发机构(SSL Certificate Authority)证实其系统曾遭受入侵,导致一系列网站得到了一些虚假的公钥证书,其中包括Google.com。 此外,荷兰网路信托服务专业公司DigiNotar的证书在谷歌、Mozilla和微软的浏览器上业已失效,尽管它表示已经检测到了2011年7月19日发生的安全泄露问题,并删除了受影响的证书。
859 0
|
安全 数据安全/隐私保护
黑客组织攻破苹果服务器 已公布部分用户密码
北京时间7月4日消息,据国外媒体报道,黑客组织Anonymous和Lulz Security周日在网站公布了一份文件,声称该文件中包含了来自一台苹果服务器的用户名和密码。 Anonymous和Lulz Security此前联合发起AntiSec(反网络安全,anti-security的缩写)攻击,将目标指向全球银行、政府机构和其它一些企业网站。
838 0
|
Web App开发 安全
Twitter安全漏洞传病毒 国内类似网站亦需警惕
Twitter是即时信息的一个变种,它允许用户将自己的最新动态和想法以短信息的形式发送给手机和个性化网站群。日前,国外安全厂商的研究人员发现了一个Twitter的安全漏洞,这个漏洞可以被利用来传播病毒。
2387 0
|
安全
Twitter遭黑客入侵33位名人帐户被更改
北京时间1月6日消息,据国外媒体报道,微型博客Twitter日前证实,周一上午发生一起严重黑客入侵事件,包括当选总统巴拉克·奥巴马(Barack Obama)和歌星“小甜甜”布兰妮(Britney Spears)在内的33位名人的Twitter帐号被劫持。
825 0
|
安全 PHP
数据显示社交网站成黑客发动攻击重要渠道
根据Cellopoint Global Anti-spam Center最新的监控数据显示,因为社交网站(SNS, Social Networking Site)的流行,黑客攻击目标从传统的email逐渐转移至此,其中特别热门的Facebook、Plurk、Twitter等网站就成为主要目标;攻击手法则结合木马程序、僵尸网络、社交工程及邮件钓鱼技术,成为安全威胁新趋势。
1201 0
|
安全
知名Mac软件被黑植入后门,连累更新用户代码被窃、惨遭勒索
本文讲的是知名Mac软件被黑植入后门,连累更新用户代码被窃、惨遭勒索,编者按:本文来自Panic公司(开发 Mac 和 iOS 软件)官方博客,为其联合创始人Steven Frank的亲身经历,该公司有一款大受好评的游戏叫《Firewatch(看火人)》。
1325 0
|
Web App开发 安全
新型Gmail钓鱼攻击连最谨慎的用户都会中招
本文讲的是新型Gmail钓鱼攻击连最谨慎的用户都会中招,一种新型网络钓鱼技术可诱使互联网用户将Gmail账户拱手交给黑客
1300 0