与我们合作

专注信息安全领域产品研发,致力于为政府、军工等涉密单位及其它企事业单位提供专业的信息安全产品、解决方案、技术顾问咨询等服务。

有关于信息安全领域及文件加密的问题和我们谈谈吗?

您可以填写右边的表格,让我们了解您的项目需求,我们将会尽快与你取得联系。当然也欢迎您致电我们400电话。

您也可通过下列途径与我们取得联系:

地 址:厦门市集美软件园三期 C08栋 19F

电 话:400-666-0170 / 0592-2565820

官 网:www.tipray.com

客户服务:sales@tipray.com

市场合作:market@tipray.com

快速提交您的需求 ↓

有黑客曝光100亿个密码,你的密码是否真的安全?

发布时间:2024-07-19 来源:潇湘晨报 浏览次数:1199次

你通常用什么作为网站、APP的登录密码?英国媒体8日报道,近日,有个叫做“Obama Care(奥巴马医改)”的用户于黑客论坛发布了一份前所未有的密码汇编文件——“Rock You 2024”,网络安全专家紧急警告人们更新密码。

这份泄密文件于7月4日发布,其中包含了100亿个密码,这些密码来自新旧数据泄露的汇编,是在过去20年里从4000多个数据库中收集到的。调查此事的研究人员表示,这些信息可以让黑客攻击任何没有严格安全软件保护的系统,包括在线和离线服务、网络摄像头和工业硬件。这可能会引发一波数据泄露、金融欺诈和盗号浪潮。

研究人员表示,这名黑客使用了2021年一个犯罪论坛上发布的超过84亿个密码,此外,他从2021年到2024年的记录中获得了另外超过15亿个新密码。

这名黑客在论坛上写道,“我向你们展示一个新的Rock You 2024密码列表,里面有超过99亿个密码。”他补充说,他们“还用新的4090显卡破解了一些旧密码”,包含了“用户的真实新密码”。

该文件以45.6GB的压缩文件形式发布,使用了X(以前的Twitter)、AdulFriendFinder、MyFitnessPal、LinkedIn和Adobe等网站泄露的记录。研究人员说,从本质上讲,Rock You 2024是世界各地个人使用的真实密码的汇编,这表明黑客“撞库”攻击的风险大大增加。

“撞库”是指黑客通过收集互联网已泄露的用户和密码信息,生成对应的字典表,尝试批量登录其他网站后,得到一系列可以登录的用户。由于很多用户在不同网站使用的是相同的账号密码,因此黑客可以通过获取用户在A网站的账户从而尝试登录B网址。撞库的目的是获取用户的个人信息,进而进行诈骗、勒索等犯罪活动。

目前,研究人员已经与这名黑客取得了联系,正在努力调查这些数据集以及从这些数据中提取的大约30GB的组合列表。

(来源:潇湘晨报)

推荐新闻

调查显示:“天堂文件”泄露于外部黑客入侵

2017-11-09

大多数的天堂文件都来源于离岸法律公司Appleby,最近Appleby确认这些泄露文件来源于针对...

【天锐绿盾答疑】如何安全合法的管控终端用户上网行为?

2023-06-20

对于政企单位来说,不恰当的终端用户上网行为管理会造成公司整体工作效率下降,信息管理混乱以及数据安全遭受威胁等不良影...

天锐绿盾加密软件——文件加密的好帮手

2022-11-29

我们知道企业的文件安全在企业运行过程中是非常重要的,由于信息社会飞速发展和企业信息化建设的需要,让企业商业机密逐渐...

新 macOS 漏洞暴露: 针对 CVE-2024-54498 的 PoC 攻破了沙盒安全性

2025-01-15

最近,数据安全研究人员@wh1te4ever揭示了一个针对 CVE-2024-54498 的概念验证(PoC)漏洞...

天锐绿盾桌面管理系统,实现桌面标准化管控

2023-06-27

天锐绿盾桌面管理系统,是一款专业的终端桌面管理产品。天锐绿盾可协助管理者对内部计算机、宽带、打印、外围设备等IT资源进行...

Copyright ©2006-2026 厦门天锐科技股份有限公司

在线
客服

在线客服服务时间:24小时

客服
热线

400-666-0170
0592-2565820
7*24小时客户服务热线