与我们合作

专注信息安全领域产品研发,致力于为政府、军工等涉密单位及其它企事业单位提供专业的信息安全产品、解决方案、技术顾问咨询等服务。

有关于信息安全领域及文件加密的问题和我们谈谈吗?

您可以填写右边的表格,让我们了解您的项目需求,我们将会尽快与你取得联系。当然也欢迎您致电我们400电话。

您也可通过下列途径与我们取得联系:

地 址:厦门市集美软件园三期 C08栋 19F

电 话:400-666-0170 / 0592-2565820

官 网:www.tipray.com

客户服务:sales@tipray.com

市场合作:market@tipray.com

快速提交您的需求 ↓

验证码

愚蠢的“记住”密码方式终于还是出了问题

发布时间:2018-01-02 来源: 浏览次数:9341次

美国知名家谱网站Ancestry.com旗下的在线社区网站RootsWeb.com数据泄露,30万账户明文暴露在网上,涉及用户名、电子邮箱和密码。尽管网络安全专家不断强调数据安全,数据泄露事件仍在频繁上演。

用户两个网站使用相同的用户名/密码

RootsWeb.com网站是一个包含论坛和邮件列表(Mailing List)的在线社区,旨在帮助用户探索家谱史。

数据泄露通知网站HaveIbeenPwned的运营者特洛伊-亨特发现这起数据泄露事件,亨特经过分析判断,数据泄露发生在2015年,但Ancestry.com当时未意识到这起数据泄露事件。目前Ancestry公司证实了这起事件。

Ancestry已证实数据的真实性

Ancestry公司发布安全公告指出,泄露的文件是真实的,但大多数为旧数据,虽然文件包含30万电子邮箱/用户名和密码组合,但经确定的只有约5.5万个账号同时用在RootsWeb和Ancestry网站,其中绝大多数账号为免费试用或目前未使用的账号,真正属于Ancestry活跃用户的密码和电子邮箱组合约7000个。

Ancestry.com向外媒透露,这些数据保存在RootsWeb服务器上,但与Ancestry.com网站和服务没有关联。

Ancestry已关闭RootsWeb网站,并计划在部署更多安全措施后再启用,希望以此确保用户的数据安全。Ancestry已经通知受影响的用户此事,并提醒及时修改密码。 Ancestry表示已锁定这5.5万个在RootsWeb和Ancestry使用相同凭证的用户,并要求这些用户设置新密码。

RootsWeb数据可供任何人下载

2017年12月4日,RootsWeb网站的数据被公布在黑客论坛上供任何人免费下载,这些数据目前仍能通过该黑客论坛获取。

推荐新闻

如何防止外发图纸文件的内容外泄?

2020-09-02

随着现代企业业务的快速发展,企业与合作伙伴之间有大量文件数据需要进行交换,比如向甲方提供产品设计图纸、市场营销方案...

别把客户信息当企业私产

2020-05-29

全国两会期间,多位代表委员认为,随着新技术迅猛发展,个人信息成为经济社会活动的重要元素,与此同时,数据泄露事件时有...

数据防泄密系统‍有哪些特点?

2020-11-20

政企单位使用防泄密系统的主要目的是‍能够解决单位内部电子文档存储、使用、传输的安全性,防止没有经过授权的用户或是通...

黑客入侵两个医疗数据库,超2000万患者信息受影响

2019-06-12

小编来报:黑客入侵了两个医疗数据库,窃取了至少数十万人的银行账户信息。 据外媒报道,包含医疗患者的个人...

瑞典保险公司Folksa数据泄露,近百万客户信息流入Facebook等社交媒体

2020-11-05

 近日,瑞典最大的保险公司Folksa证实,近100万客户的个人信息已泄露给Facebook和Go...



Copyright ©2006-2020 厦门天锐科技股份有限公司

在线
客服

在线客服服务时间:24小时

客服
热线

400-666-0170
0592-2565820
7*24小时客户服务热线
点击上方电话,免费通话

返回
顶部