史上「最大規模」7.73億筆電子郵件帳密遭 - 資安

Ursula avatar
By Ursula
at 2019-01-18T14:59

Table of Contents

※ [本文轉錄自 Gossiping 看板 #1SGNRa4O ]

作者: Anddyliu (安滴滴) 看板: Gossiping
標題: [新聞] 史上「最大規模」7.73億筆電子郵件帳密遭
時間: Fri Jan 18 14:49:04 2019

1.媒體來源:
※ 例如蘋果日報、奇摩新聞
自由

2.完整新聞標題:
※ 標題沒有寫出來 ---> 依照板規刪除文章
史上「最大規模」7.73億筆電子郵件帳密遭駭外洩!1招檢查有無中標

3.完整新聞內文:
※ 社論特稿都不能貼! 違者刪除(政治類水桶3個月),貼廣告也會被刪除喔!
外媒《Forbes》報導指出,提供免費雲端硬碟儲存服務的 MEGA ,近日因該平台出現的
新漏洞,導致大量規模文件數據遭外洩,初步估算總計約有將近高達 7.73 億筆的電子
郵件帳號、2,122萬筆的密碼,已被駭客破解曝光。

此外,這些數據可構成超過 11億以上的獨立帳號與密碼組合,已被散佈到駭客論壇上。
由於這是近年來最大宗的數據外洩事故,受漏洞爆發影響,將導致大量個人的電子郵件
帳號、密碼遭到曝光外洩,外媒甚至以「史上最大規模」來形容。


超過 11億以上的獨立帳號與密碼組合,已被散佈到駭客論壇上。這起大宗數據外洩的
漏洞,被命名為「Collection#1」。(圖/圖翻攝自HIBP 安全研究人員 Troy Hunt個
人部落格)

這起漏洞事件,是由 HIBP 安全研究人員 Troy Hunt最先揭發出來的。他在個人部落格
發文指出,被發佈到駭客論壇上的數據,高達87GB容量大小,是由來自超過 2000 個
數據庫所合併的。這些數據包含了11.6億筆的電子郵件帳號和密碼組合,他並把這起
大宗數據外洩的漏洞,用「Collection#1」為命名。

Troy Hunt表示,數據庫中還包含已被「加密 dehashed」的密碼。也就是說,即使採用
的密碼功能是有具備加密技術,也照樣會被破解曝光。

https://img.ltn.com.tw/Upload/3c/page/2019/01/18/190118-35663-4.jpg
輸入使用的email郵件帳號,即可線上檢測是否存有遭駭曝光的風險。
(圖/翻攝HIBP網站)

目前尚不清楚受到「Collection#1」此漏洞影響的實際人數有多少。
若想知道自己所使用的電子郵件,密碼是否已遭曝光。外媒《Forbes》報導提到,
可透過「Have I Been Pwned」網站(網址haveibeenpwned.com),只要輸入自己的
Email帳號,透過該線上檢測平台,就可以看到所使用的電子帳號是否存有遭駭曝光的
風險。

4.完整新聞連結 (或短網址):
※ 當新聞連結過長時,需提供短網址方便網友點擊

http://3c.ltn.com.tw/news/35663
5.備註:
※ 一個人一天只能張貼一則新聞,被刪或自刪也算額度內超貼者水桶,請注意

https://imgur.com/8sb6clE.jpg
https://haveibeenpwned.com


幹 中了 狂改密碼


--
Tags: 資安

All Comments

Steve avatar
By Steve
at 2019-01-20T15:10
Have I Been Pwned 會不會盜帳號
Freda avatar
By Freda
at 2019-01-22T15:21
Kristin avatar
By Kristin
at 2019-01-24T15:32
五樓10TB自肛影片外流 MEGA無下載流量
限制
Odelette avatar
By Odelette
at 2019-01-26T15:43
請輸入帳號和密碼檢查有無外洩
Sarah avatar
By Sarah
at 2019-01-28T15:55
幹 改10樓
Hazel avatar
By Hazel
at 2019-01-30T16:06
早上那篇被抄了
Tristan Cohan avatar
By Tristan Cohan
at 2019-02-01T16:17
這是什麼報名系統?
Selena avatar
By Selena
at 2019-02-03T16:28
請把EMAIL的帳號密碼傳給我幫你檢查有沒有外洩
Yedda avatar
By Yedda
at 2019-02-05T16:39
沒中
William avatar
By William
at 2019-02-07T16:50
沒中
Isabella avatar
By Isabella
at 2019-02-09T17:02
幹 2中1
Leila avatar
By Leila
at 2019-02-11T17:13
會不會該網頁才是真正盜帳號的???11億筆,怎麼知道那些
帳號有人使用,給個網址,有人確認就是有在使用
Dora avatar
By Dora
at 2019-02-13T17:24
沒中 好險 反正都A片
Victoria avatar
By Victoria
at 2019-02-15T17:35
中3
Daniel avatar
By Daniel
at 2019-02-17T17:46
good news
沒中
Joe avatar
By Joe
at 2019-02-19T17:57
中8家 操
Ula avatar
By Ula
at 2019-02-21T18:09
所以是在說MEGA嗎還是電子郵件
William avatar
By William
at 2019-02-23T18:20
結果網站順便篩選常使用者
George avatar
By George
at 2019-02-25T18:31
幹 中獎了QQ
Noah avatar
By Noah
at 2019-02-27T18:42
這種查詢的都會讓我想說的到底要不要去查
Edwina avatar
By Edwina
at 2019-03-01T18:53
不是mega有漏洞,是有人把這些資料丟到mega上讓大家載
Noah avatar
By Noah
at 2019-03-03T19:04
查詢是有技巧的 XD 可以先幫你朋友查查看
David avatar
By David
at 2019-03-05T19:16
樓上真是一語驚醒夢中人
Anthony avatar
By Anthony
at 2019-03-07T19:27
這跟國軍網頁檢查有無教召有87%像
Oliver avatar
By Oliver
at 2019-03-09T19:38
沒要輸入密碼擔心什麼
Yuri avatar
By Yuri
at 2019-03-11T19:49
測過,後來就收到要我匯比特幣的勒索信惹
Hardy avatar
By Hardy
at 2019-03-13T20:00
好像沒有很多人中,至少我身邊的沒聽說。

email被加註gsn suspected spam

Sandy avatar
By Sandy
at 2019-01-15T10:49
最近發現email上被加註gsn suspected spam字樣,不清楚是從何而來, 查看了設定,感覺只有一個社交工程防禦的選項,無法被取消, 不知道是不是跟這有關; google 只查到 政府資安服務gsn, 請問有沒有板友知道 這要如何關閉? 感謝。 補充一下,每次寄信都會把信寄副本給自己 ...

資策會ISO27002資訊安全管理國際認證班

Dinah avatar
By Dinah
at 2019-01-14T14:53
徵求對有興趣的版友一起報名ISO27002資訊安全管理國際認證班 活動名稱:資策會ISO27002資訊安全管理國際認證班 活動時間:108/02/16-108/02/17 (日) 9:00-17:00 活動地點:資策會數位教育研究所,台北市信義路三段153號10樓 活動人數:10人開班 活動費用:2019 ...

購票App遭「天才駭客」詐款20萬!高鐵硬起來

Belly avatar
By Belly
at 2019-01-13T00:05
購票App遭「天才駭客」詐款20萬!高鐵硬起來:追訴民、刑事責任 https://www.ettoday.net/amp/amp_news.php?news_id=1353923andamp;from=rssandamp;fbclid=IwAR3slzESXK5eHEKfsXuqPvW6Eovv4FLSat ...

專注中文情蒐的情報餵送公司

Dinah avatar
By Dinah
at 2019-01-09T16:01
目前市面上比較有名的資安情報餵送公司比如FireEye CrowdStrike LookingGlass等等, 都可以對網路上的英文情報做很好的蒐集, 但是不清楚他們對中文的網路威脅情蒐能力是否成熟。 因為現在中國來的APT愈來愈嚴重,很多企業都開始注意到中文的情蒐,是否有熟悉這個 領域的朋友能幫忙推薦一些中 ...

租屋房東只提供無線網路?會被監視嗎?

Bennie avatar
By Bennie
at 2019-01-07T10:17
※ 引述《easylunch (JustEasy)》之銘言: : 版上各位前輩好,小弟非本專業人士也非資訊相關人員,人生第一次租屋碰到房東只提供 : 無線網路,沒有提供實體網路線。 : 如果在租屋處直接連房東提供的無線網站是否會有安全疑慮呢?例如網頁瀏覽歷史,相關 : 帳號密碼輸入側錄,或者遠端控制or操作筆 ...