Cooperate with us < I >

Focusing on product research and development in the field of information security, we are committed to providing professional information security products, solutions, technical advisory services for government, military and other secret-related units, as well as other enterprises and institutions.

Do you want to talk to us about the field of information security and file encryption?

You can fill in the form on the right to let us know your project requirements and we will contact you as soon as possible. Of course, you are also welcome to call us at 400.

You can also contact us through the following channels:

Address: 7th Floor, Zone B, Innovation Building, Phase I Pearl Bay Software Park, Siming District, Xiamen

Tel: 400-666-0170/0592-2565820

Official website: www.tipray.com

Customer service: sales@tipray.com

Market cooperation: market@tipray.com

Quickly submit your requirements ↓

愚蠢的“记住”密码方式终于还是出了问题

Release time:2018-01-02 source: Browse times:6032

美国知名家谱网站Ancestry.com旗下的在线社区网站RootsWeb.com数据泄露,30万账户明文暴露在网上,涉及用户名、电子邮箱和密码。尽管网络安全专家不断强调数据安全,数据泄露事件仍在频繁上演。

用户两个网站使用相同的用户名/密码

RootsWeb.com网站是一个包含论坛和邮件列表(Mailing List)的在线社区,旨在帮助用户探索家谱史。

数据泄露通知网站HaveIbeenPwned的运营者特洛伊-亨特发现这起数据泄露事件,亨特经过分析判断,数据泄露发生在2015年,但Ancestry.com当时未意识到这起数据泄露事件。目前Ancestry公司证实了这起事件。

Ancestry已证实数据的真实性

Ancestry公司发布安全公告指出,泄露的文件是真实的,但大多数为旧数据,虽然文件包含30万电子邮箱/用户名和密码组合,但经确定的只有约5.5万个账号同时用在RootsWeb和Ancestry网站,其中绝大多数账号为免费试用或目前未使用的账号,真正属于Ancestry活跃用户的密码和电子邮箱组合约7000个。

Ancestry.com向外媒透露,这些数据保存在RootsWeb服务器上,但与Ancestry.com网站和服务没有关联。

Ancestry已关闭RootsWeb网站,并计划在部署更多安全措施后再启用,希望以此确保用户的数据安全。Ancestry已经通知受影响的用户此事,并提醒及时修改密码。 Ancestry表示已锁定这5.5万个在RootsWeb和Ancestry使用相同凭证的用户,并要求这些用户设置新密码。

RootsWeb数据可供任何人下载

2017年12月4日,RootsWeb网站的数据被公布在黑客论坛上供任何人免费下载,这些数据目前仍能通过该黑客论坛获取。

Recommended news

SamSam勒索软件已获利近600万美元

2018-08-02

英国安全公司Sophos于近日在一份长达47页的调查报告中指出,自2015年12月以来,SamSam...

美国土安全部超过24万员工的个人数据被泄

2018-01-09

美国国土安全部(DHS)于美国当地时间2018年1月3日发表声明称,其下属监察长办公室(OIG)2014年遭遇一起...

Uber数据泄露遭英国罚款38.5万英镑

2018-11-30

据悉,那次数据泄露致使大约270万英国用户的数据遭到入侵,内容则涵盖了用户的姓名、电话号码和电子邮件...

机票“退改签”诈骗引信息泄露大案 涉多家航空公司

2017-11-13

非法入侵50多家民用航空类公司网站,窃取乘客票务信息,再利用这些信息实施网络诈骗,骗取金额1000多万元。近日,浙...

医疗实践管理软件OpenEMR曝22个漏洞,1亿患者资料面临泄露风险

2018-08-16

一组研究人员公开披露了存在于OpenEMR软件中的22个安全漏洞。OpenEMR是一个被广泛使用的医疗实践管理软件...

Copyright ©2006-2019 厦门天锐科技股份有限公司

在线
客服

客服
热线

400-666-0170
0592-2565820
7*24小时客户服务热线
点击上方电话,免费通话

Back to top