[情报] Dropbox帐户和密码被骇?

楼主: kitakore (>∩(・ω・)∩<)   2014-10-14 12:41:06
http://tech.qq.com/a/20141014/032392.htm (简体网站慎入)
TNW中文站 10月14日报导
新闻网站Reddit上出现了一条包含若干网络链接的消息,那些网络链接指向的文件包含数
百个Dropbox帐号的用户名和密码。
黑客以文本方式在4个Pastebin文件中列出了数百个Dropbox帐号的用户名和密码,并且声
称只要有人提供比特币,他将继续公开更多的Dropbox帐号资料。
该名黑客在消息顶部加了一条注解信息,内容是:“我已经掌握了700万Dropbox帐号的资
料,这只是其中的一小部分。要想看到更多的帐号资料,只要在【此处被修改】上搜索‘
Dropbox入侵’即可。只要显示出你们的支持,就会有更多的帐号资料被放出来。”
黑客在Reddit上公布的那几个文件中列出的资料对应的相关用户已经证实,那些资料在公
布时确实是有效的,但是现在还不清楚这些资料来自哪里,也不清楚到底有多少Dropbox
用户受到了影响。
如果你是Dropbox的用户,建议你启动两级认证,并且立即修改自己的密码。即便你没有
受到此次事件的影响,也建议你这么做。
Dropbox已经强制重置了那几份Pastebin文件列出的帐号的密码。(林靖东)
http://pastebin.com/aRgTJzzg
作者: springman (司布林)   2014-10-14 13:18:00
哇!看来真的要两阶段验证了,有点麻烦。
作者: Kreen (每天要更優秀一點)   2014-10-14 13:57:00
Dropbox 我有印象就好几次了吧,有没有这么容易拿到密码阿
作者: Luos (Soul)   2014-10-14 14:53:00
密码都没加密就塞进database 至少md5一下嘛
作者: Kreen (每天要更優秀一點)   2014-10-14 20:02:00
原来这次是假的XD

Links booklink

Contact Us: admin [ a t ] ucptt.com