密码泄露仍在调查:LinkedIn和Facebook提醒用户警惕

日期: 2012-06-18 作者:Robert Westervelt翻译:刘平 来源:TechTarget中国 英文

社交网络LinkedIn说,他们已经向执法部门求助,帮助其调查约650万的密码是如何被暴光,并张贴在一个俄罗斯黑客网站上。

  针对该事件的最新情况,LinkedIn表示应告知其他用户。该公司没有透露他们为何质疑密码已泄露或系统已遭到破坏。在一篇博客文章中,LinkedIn的首席产品经理Vicente Silveira对由密码泄露事件给广大用户带来的不便表示歉意。

  “我们也正在积极配合执法部门调查此事,”Silveira写道,“据我们所知,目前该事件尚未泄露电子邮件登录密码,我们也没收到由此造成的任何未经授权访问的确认报告。”

  Silveira称,LinkedIn公司正在禁用额外帐户,以及那些被定义为“可能会潜在受到影响”的有额外账户的人。“我们的首要任务是锁定和保护与解码密码相关的账户,我们认为这是最大的风险,”Silveira写道。

  那些密码于上周二在俄罗斯网站上被公布。专家们表示,它们经过哈希运算,但缺乏一个盐模式(salt schema),该模式是一个额外的保障,对于提供足够的保护非常必要。除了LinkedIn,交友网站eHarmony也把它的一些用户的密码失效,同时通过电子邮件告诉他们更新认证。eHarmony公司表示,泄露的密码一小部分有其用户。广播流媒体服务Last.fm也发布了一个密码警报,承认在转储中有一些用户帐户密码。

  Facebook通知潜在密码泄漏受害者

  一位Facebook的发言人说,该公司正在向那些可能会受到泄漏影响的用户发出警告。该发言人没有透露是否必须限制受害者访问他们的帐户。 “根据所有我们已知的泄露,我们花时间调查信息,并警告用户提高风险意识,因为他们的密码可能在不同网站通用。”

  Facebook验证每个在其网站上的登陆,无论这些密码正确与否,以检查恶意活动。该公司的安全团队还分析网站流量异常情况,因为这些异常可能预示着恶意软件或一个被劫持的帐户。Facebook发言人表示,“人们可以不点击陌生链接来保护自己,并报告任何他们在Facebook上遇到的可疑活动。”

  与此次泄露事件相关的谷歌,并没有重置那些由密码保护的用户账户或使其失效。一位谷歌发言人提供了指导文章的链接,向用户解释了Google+中有关通用密码的最佳做法和安全功能。谷歌呼吁用户针对Gmail使用一个强大的、独特的密码,它不用于其他任何网站。用户还可以启用谷歌的两步认证功能获得额外保护。

我们一直都在努力坚持原创.......请不要一声不吭,就悄悄拿走。

我原创,你原创,我们的内容世界才会更加精彩!

【所有原创内容版权均属TechTarget,欢迎大家转发分享。但未经授权,严禁任何媒体(平面媒体、网络媒体、自媒体等)以及微信公众号复制、转载、摘编或以其他方式进行使用。】

微信公众号

TechTarget微信公众号二维码

TechTarget

官方微博

TechTarget中国官方微博二维码

TechTarget中国

电子邮件地址不会被公开。 必填项已用*标注

敬请读者发表评论,本站保留删除与本文无关和不雅评论的权力。

翻译

刘平
刘平

相关推荐