北京時(shí)間6月6日消息,據(jù)挪威科技信息網(wǎng)站Dagens IT報(bào)道,商務(wù)社交網(wǎng)站LinkedIn遭受黑客攻擊,目前已經(jīng)造成650萬(wàn)用戶的密碼泄露,這些密碼都被公布在俄羅斯一家黑客網(wǎng)站上。LinkedIn隨后表示,正在調(diào)查泄露事件。
信息安全研究人員佩爾·索謝姆(Per Thorsheim)通過(guò)Twitter證實(shí)了該消息。索謝姆表示,攻擊者已經(jīng)發(fā)布了加密密碼,目前正尋求幫助破解這些密碼。芬蘭信息安全公司CERT-FI也警告稱,雖然黑客并未公布相關(guān)的用戶信息,但攻擊者很有可能已經(jīng)獲得了這些信息。而一名LinkedIn用戶也確認(rèn),自己的密碼已經(jīng)被盜。
業(yè)內(nèi)人士表示,對(duì)于普通用戶來(lái)說(shuō),目前最好的辦法就是修改自己的個(gè)人密碼。而LinkedIn也通過(guò)官方Twitter帳號(hào)表示,公司已經(jīng)在著手了解相關(guān)情況,具體補(bǔ)救措施將在稍后公布。
報(bào)道稱,LinkedIn本次被泄露的密碼均采用SHA-1加密方式,雖然這種加密方式能夠在一定程度上確保隱私安全,但如果用戶采用簡(jiǎn)單的字典密碼,那么加密信息仍有可能會(huì)被破解。據(jù)消息人士稱,攻擊者目前已經(jīng)破解了超過(guò)30萬(wàn)的用戶密碼,而有更多的密碼正在解密過(guò)程中。
目前,LinkedIn的用戶總數(shù)超過(guò)1.5億,這意味著本次被泄露的用戶密碼不到總用戶數(shù)的10%。業(yè)內(nèi)人士指出,如果LinkedIn不加強(qiáng)防范,將面臨用戶大量流失的風(fēng)險(xiǎn)。
此前還有報(bào)道稱,LinkedIn的iOS應(yīng)用在未獲得用戶的特別許可前,會(huì)從用戶iOS設(shè)備的日程表中收集會(huì)議信息,并以明文方式傳送至公司服務(wù)器。這引起了用戶的強(qiáng)烈不滿,而LinkedIn也表示,將在新版應(yīng)用中解決這一問(wèn)題。
推薦閱讀
傳650萬(wàn)個(gè)LinkedIn加密密碼已被盜外泄
北京時(shí)間6月6日消息,職業(yè)社交網(wǎng)站LinkedIn的iOS版應(yīng)用已經(jīng)成為焦點(diǎn),原因是用戶擔(dān)心這個(gè)應(yīng)用會(huì)從用戶設(shè)備的日程表中收集完整的會(huì)議記錄和細(xì)節(jié),然后以純文本的方式發(fā)回到這家公司。而在今天,又一個(gè)壞消息浮出水面:>>>詳細(xì)閱讀
本文標(biāo)題:消息稱LinkedIn約650萬(wàn)用戶密碼泄露
地址:http://www.xglongwei.com/a/11/20120610/66568.html