专业的信息化与通信融合产品选型平台及垂直门户
注册 登陆 设为首页 加入收藏
首页 企业新闻 招标信息 行业应用 厂商专区 活动 商城 中标信息

资讯
中心

新闻中心 人物观点
厂商专区 市场分析
行业
应用
政府机构 能源产业 金融机构
教育科研 医疗卫生 交通运输
应用
分类
统一协作 呼叫客服 IP语音 视频会议 智能管理 数据库
数字监控 信息安全 IP储存 移动应用 云计算 物联网

TOP

LinkedIn调查帐号密码泄漏事件
2012-06-26 11:18:04 来源:TechTarget中国 作者:【
关键词:LinkedIn 帐号 密码 泄漏 安全
 
社交网站LinkedIn遭遇到大规模密码泄漏安全事件已经不是什么新闻,目前它正在调查由几家安全公司发布的报告,报告称可能影响到超过600万名用户。

  社交网站LinkedIn遭遇到大规模密码泄漏安全事件已经不是什么新闻,目前它正在调查由几家安全公司发布的报告,报告称可能影响到超过600万名用户。“我们的团队在继续调查,但是此刻我们仍然无法证实已经发生了任何安全泄密事件。”LinkedIn的公共关系联络员Erin O'Harra对于该消息如是说。

  据称在星期二LinkedIn网站攻击中失窃的密码被发布在俄罗斯的某个黑客论坛上。这些发布的内容包括一个含有640万个密码的巨型文件。该文件没有用户名。LinkedIn网站宣称全球有1亿6100万名会员。

  Rapid7公司安全研究员Marcus Carey表示,看起来这些密码是使用SHA-1算法来哈希得出。该算法是一种弱算法,通常只用于校验文件的完整性。最佳实践要求哈希密码时使用随机salt方案,以便进一步混淆密码字符串的内容。

  “我们知道的就是在安全社区已经有好几个人验证过他们的LinkedIn站点密码哈希值在那个密码dump文件中,”Carey在与SearchSecurity.com网站的访谈中表示。“所有这一切都表明这是一场大规模的web站点泄漏事件。”

  Rapid7公司的Carey以及其它几家安全公司的研究员警告LinkedIn站点的帐号持有人为了安全起见要修改他们的密码。 Carey表示一旦调查者判定已经发生泄漏事件后,很有可能LinkedIn网站会强迫它的所有用户修改他们的密码。

  发布在俄罗斯站点的该密码文件仍然可被公共访问。它们包括一个巨型的RAR文件,有用户密码以及一份更小的zip文件。该zip文件包括通过暴力破解攻击窃取到的大约16万个密码,据Rapid7公司的Carey表示。

  Websense有限公司的安全研究主任Patrik Runald表示,存储用户帐号的数据库应该使用防火墙来保护。并且可以采取额外的措施来保护web服务器,以及用于访问web站点帐户的web应用。

  “此刻还有很多我们不了解的事情,”Runald谈到,告诫人们不要妄下结论。 “我们不知道是否该泄密事件是通过公共可访问的机器、还是借助一些内部的方式。”

  攻击者通常使用自动化的工具来寻找web站点的漏洞、以及web应用的缺陷。SQL注入作为最为常见的一种攻击方式,一直被用于获得对密码数据的访问。

  在初始调查后LinkedIn重设受到影响帐号的密码

  周三LinkedIn站点提供了更新内容,证实了“一些LinkedIn帐号的密码被泄漏。”该社交网站没有声明是否它的系统遭到入侵。LinkedIn公司的首席产品经理Vicente在一篇关于公司调查事件的博客中谈到,该公司正在让该密码文件中包括的密码无效,并且通过邮件通知受到影响的用户,指导他们重设密码。由于安全的原因,在LinkedIn网站发布的消息中不会有任何链接,Silveira写到。

  “这些受到影响的会员会收到来自我们客户支持团队的第二封邮件,提供关于这个情况的更多内容,以及为什么要求他们修改密码。”Silveira写到。Silveira也表示最近该公司在它的密码哈希数据库中增加了salt值。

  范围扩大至eHarmony约会web站点

  在LinkedIn站点的密码被泄漏后,约会站点eHarmony也加入到前者重设帐户凭证的队伍中。“会员们会收到一封邮件指导如何重设他们的密码,”该公司表示。

      

责任编辑:admin
免责声明:以上内容转载互联网平台或企业单位自行提供,对内容的真实性、准确性和合法性不负责,Voipchina网对此不承担任何法律责任。

】【打印繁体】【投稿】【收藏】 【推荐】【举报】【评论】 【关闭】 【返回顶部

上一篇2012年中NAC(网络准入控制)行业..
下一篇Android手机安全性存疑 美军方拨..

热门文章

图片主题

最新文章

相关文章

广告位

Copyright@2003-2009 网络通信中国(原VoIP中国) 版权所有
联系方式:503927495@qq.com
  京ICP备05067673号-1 京公网安1101111101259