还能愉快看小黄片吗?色情网站80万帐号密码被盗
上周黑客在暗网相继泄漏了 Dropbox 和 Last.fm 两家公司的上亿条账号密码,暴露了互联网公司在保护用户信息上的严重缺陷。但现在这场“泄密事件”仍没有停止的迹象,最新的消息是黑客团队泄漏了色情网站 Brazzers 近 80 万条用户账号密码。
这个被黑客公布在暗网上的数据库包含条 928072 个账号的信息,其中包括 790724 个不同的电子邮箱地址以及许多用户名和明文密码。
在接受The Next Web采访时,Brazzers的公关经理Matt Stevens说:“这个数据库最早是于 2012 在我们的 Brazzers 论坛上被泄漏的,但这个论坛由一个第三方机构管理。”
Stevens说这个“第三方机构”使用的 vBulletin 管理软件上存在的漏洞是数据库泄漏的原因。而为了让用户使用方便, Brazzers 网站和 Brazzers 论坛之间的账号是共享的。
今年 5 月,职业社交网站 LinkedIn 也曾许宣布有 1 亿多条用户的电子邮箱和密码被泄漏至暗网,这些数据同样来自 2012 年的一场黑客攻击。
2012 年 6 月,一个名叫“dwdm”的黑客在一家俄罗斯论坛上公布了 650 万条 LinkedIn 的用户加密密码,随后 LinkedIn 证实有 1 亿用户的账号信息被泄漏。
直到最近,一个名为“Peace”的黑客在暗网上以 5 个比特币(约 2200 美元)的价格公开出售这个数据库。经验证,这个数据库里包含了 1.17 亿LinkedIn 用户的账号密码,而很多用户目前仍在使用这些密码。
有趣的是,2012 年 Dropbox 的用户密码被泄漏的原因就是黑客利用了该公司开发人员的 LinkedIn 账号信息登录了 Dropbox 的后台管理系统。