成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

世界上最大的圖形資源網(wǎng)站存在sql漏洞,830萬(wàn)用戶(hù)數(shù)據(jù)泄露

安全
Freepik說(shuō),在針對(duì)公司Flaticon網(wǎng)站的SQL注入攻擊中,黑客能夠竊取830萬(wàn)Freepik和Flaticon用戶(hù)的電子郵件和密碼哈希。

Freepik說(shuō),在針對(duì)公司Flaticon網(wǎng)站的SQL注入攻擊中,黑客能夠竊取830萬(wàn)Freepik和Flaticon用戶(hù)的電子郵件和密碼哈希。

[[338884]]

Freepik是Freepik(世界上最大的在線(xiàn)圖形資源網(wǎng)站之一)和Flaticon(圖標(biāo)數(shù)據(jù)庫(kù)平臺(tái))背后的公司,每月總計(jì)1800萬(wàn)獨(dú)立用戶(hù),每月5000萬(wàn)瀏覽量和1億下載量。

Freepik安全漏洞背后的威脅參與者能夠竊取830萬(wàn)用戶(hù)中最古老的電子郵件和密碼哈希(如果有)。

“要澄清,密碼的哈希不是密碼,不能用來(lái)登錄到您的帳戶(hù),” Freepik補(bǔ)充說(shuō)。

違規(guī)后重置229K MD5含鹽密碼

該公司補(bǔ)充說(shuō):“在這830萬(wàn)用戶(hù)中,有450萬(wàn)沒(méi)有哈希密碼,因?yàn)樗麄儍H使用聯(lián)合登錄名(使用Google,F(xiàn)acebook和/或Twitter),并且攻擊者從這些用戶(hù)那里獲得的唯一數(shù)據(jù)是他們的電子郵件地址。”。

355萬(wàn)用戶(hù)的電子郵件地址和密碼的bcrypt哈希值是由攻擊者收集和竊取的,而大約229,000用戶(hù)的攻擊者則獲得了MD5+鹽的密碼哈希值。

由于使用鹽+MD5散列的密碼很容易破解,因此Freepik重置了所有229,000用戶(hù)的帳戶(hù),并通過(guò)電子郵件發(fā)送給他們以盡快更改其密碼。

對(duì)于使用bcrypt散列密碼的355萬(wàn)用戶(hù),F(xiàn)reepik除了通過(guò)電子郵件通知他們更新其憑據(jù)外,沒(méi)有采取其他措施。

Freepik現(xiàn)在使用bcrypt哈希所有用戶(hù)密碼

“那些用鹽+MD5散列密碼的用戶(hù)將被取消密碼,并收到一封電子郵件,敦促他們選擇新密碼,并在與其他任何站點(diǎn)共享密碼時(shí)更改密碼(強(qiáng)烈建議不要這樣做),”Freepik解釋了。

“使用bcrypt散列密碼的用戶(hù)收到一封電子郵件,提示他們更改密碼,特別是在密碼容易猜到的情況下。只有電子郵件泄漏的用戶(hù)會(huì)收到通知,但無(wú)需采取任何特殊措施。”Freepik說(shuō),由于數(shù)據(jù)泄露正在使用bcrypt散列所有用戶(hù)密碼,并雇用了外部安全專(zhuān)家來(lái)對(duì)內(nèi)部和外部安全措施進(jìn)行全面審核。

如果您想檢查自己的憑據(jù)是否因數(shù)據(jù)泄露而受到破壞,可以使用``我已經(jīng)被擁有''了,這是一個(gè)龐大的帳戶(hù)數(shù)據(jù)庫(kù),在數(shù)百次站點(diǎn)泄露后泄漏了。

 

責(zé)任編輯:趙寧寧 來(lái)源: 今日頭條
相關(guān)推薦

2020-09-08 08:48:07

數(shù)據(jù)泄露漏洞信息安全

2020-09-10 14:47:47

網(wǎng)絡(luò)安全網(wǎng)絡(luò)安全技術(shù)周刊

2021-04-02 11:09:35

MobiKwik 移動(dòng)支付數(shù)據(jù)泄露

2021-11-09 15:47:05

Robinhood攻擊數(shù)據(jù)泄露

2023-03-23 18:31:31

2014-05-14 09:53:11

2024-07-17 23:36:11

2024-11-12 15:50:59

2024-10-10 14:59:49

2015-11-09 17:12:57

2015-11-06 09:59:45

2017-03-22 19:18:15

2018-03-23 12:13:38

2013-07-22 10:27:06

Ubuntu論壇數(shù)據(jù)黑客

2013-07-21 16:51:23

2021-06-17 12:51:07

數(shù)據(jù)泄漏漏洞網(wǎng)絡(luò)攻擊

2025-03-27 11:18:18

2014-05-14 09:40:57

2020-03-09 14:05:27

數(shù)據(jù)庫(kù)工具技術(shù)

2021-08-22 14:34:59

黑客數(shù)據(jù)泄露網(wǎng)絡(luò)攻擊
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)

主站蜘蛛池模板: 久久久久久久一级 | 视频在线一区二区 | 国户精品久久久久久久久久久不卡 | 精品视频一区二区三区在线观看 | 午夜无码国产理论在线 | 精品国产一区二区三区久久久久久 | 日本在线观看网址 | 国产精品久久久久久久一区二区 | 久久精品a | 精品一级毛片 | 亚洲国产黄色av | 精品国产一区二区三区性色av | www.99热这里只有精品 | 精品一区二区三区在线观看国产 | 久久久精品一区 | 成人免费大片黄在线播放 | 一区二区在线 | 爱爱视频在线观看 | 日本一区二区在线视频 | 玖玖视频国产 | 日韩欧美一区二区三区 | 91影院| 91亚洲视频在线 | 亚洲一区二区三区视频 | 日韩欧美综合 | 国产大学生情侣呻吟视频 | 日韩国产一区二区三区 | 毛片免费观看 | 97免费在线观看视频 | 成人免费淫片aa视频免费 | 欧美区日韩区 | 久久婷婷色 | 亚洲精品九九 | 一区二区视屏 | 日韩一区三区 | 成人在线国产 | 青青久在线视频 | 久久久精品视 | 天堂一区二区三区四区 | 在线观看黄色大片 | 久久久久久久久久久国产 |