社交网络LinkedIn说,他们已经向执法部门求助,帮助其调查约650万的密码是如何被暴光,并张贴在一个俄罗斯黑客网站上。
针对该事件的最新情况,LinkedIn表示应告知其他用户。该公司没有透露他们为何质疑密码已泄露或系统已遭到破坏。在一篇博客文章中,LinkedIn的首席产品经理Vicente Silveira对由密码泄露事件给广大用户带来的不便表示歉意。
“我们也正在积极配合执法部门调查此事,”Silveira写道,“据我们所知,目前该事件尚未泄露电子邮件登录密码,我们也没收到由此造成的任何未经授权访问的确认报告。”
Silveira称,LinkedIn公司正在禁用额外帐户,以及那些被定义为“可能会潜在受到影响”的有额外账户的人。“我们的首要任务是锁定和保护与解码密码相关的账户,我们认为这是最大的风险,”Silveira写道。
那些密码于上周二在俄罗斯网站上被公布。专家们表示,它们经过哈希运算,但缺乏一个盐模式(salt schema),该模式是一个额外的保障,对于提供足够的保护非常必要。除了LinkedIn,交友网站eHarmony也把它的一些用户的密码失效,同时通过电子邮件告诉他们更新认证。eHarmony公司表示,泄露的密码一小部分有其用户。广播流媒体服务Last.fm也发布了一个密码警报,承认在转储中有一些用户帐户密码。
Facebook通知潜在密码泄漏受害者
一位Facebook的发言人说,该公司正在向那些可能会受到泄漏影响的用户发出警告。该发言人没有透露是否必须限制受害者访问他们的帐户。 “根据所有我们已知的泄露,我们花时间调查信息,并警告用户提高风险意识,因为他们的密码可能在不同网站通用。”
Facebook验证每个在其网站上的登陆,无论这些密码正确与否,以检查恶意活动。该公司的安全团队还分析网站流量异常情况,因为这些异常可能预示着恶意软件或一个被劫持的帐户。Facebook发言人表示,“人们可以不点击陌生链接来保护自己,并报告任何他们在Facebook上遇到的可疑活动。”
与此次泄露事件相关的谷歌,并没有重置那些由密码保护的用户账户或使其失效。一位谷歌发言人提供了指导文章的链接,向用户解释了Google+中有关通用密码的最佳做法和安全功能。谷歌呼吁用户针对Gmail使用一个强大的、独特的密码,它不用于其他任何网站。用户还可以启用谷歌的两步认证功能获得额外保护。
我们一直都在努力坚持原创.......请不要一声不吭,就悄悄拿走。
我原创,你原创,我们的内容世界才会更加精彩!
【所有原创内容版权均属TechTarget,欢迎大家转发分享。但未经授权,严禁任何媒体(平面媒体、网络媒体、自媒体等)以及微信公众号复制、转载、摘编或以其他方式进行使用。】
微信公众号
TechTarget
官方微博
TechTarget中国
翻译
相关推荐
-
密码泄露不可小觑,小心防范才能防微杜渐
LinkedIn已经证实了其网站用户密码被泄露,Websense安全试验室已经通过官方博客在第一时间提醒LinkedIn用户立刻更换密码,以避免账户被恶意份子滥用。
-
Last.fm用户密码泄露 官方称正在调查
昨天有消息称,LinkedIn和eHarmony出现了密码泄露事件。今天Last.fm也没有幸免,Last.fm已经要求用户修改密码,以策安全。
-
LinkedIn证实部分用户密码遭泄露 需重置密码
职业社交网站LinkedIn周三证实,该网站部分用户的密码确实已遭泄露,不过LinkedIn并未透露网站是否也受到了影响。