与我们合作

专注信息安全领域产品研发,致力于为政府、军工等涉密单位及其它企事业单位提供专业的信息安全产品、解决方案、技术顾问咨询等服务。

有关于信息安全领域及文件加密的问题和我们谈谈吗?

您可以填写右边的表格,让我们了解您的项目需求,我们将会尽快与你取得联系。当然也欢迎您致电我们400电话。

您也可通过下列途径与我们取得联系:

地 址:厦门市集美软件园三期 C08栋 19F

电 话:400-666-0170 / 0592-2565820

官 网:www.tipray.com

客户服务:sales@tipray.com

市场合作:market@tipray.com

快速提交您的需求 ↓

41Gb、14亿个登录凭证 史上信息量最大的数据库在线曝光

发布时间:2018-01-03 来源: 浏览次数:11086次

4IQ是一家位于美国洛斯加托斯的网络情报技术公司,其整合了网络、社交媒体、暗网等的内外部OSINT源,主要为国防和执法部门服务,同时也为企业提供情报服务。

该公司主要通过每天监视数以千计的暗网网站、地下黑客论坛和暗网交易市场来发现被盗窃的登录凭证以及泄露的个人信息和机密文件,并在发现这些数据时警告其客户。

在本月8日发表的一篇博文中,4iQ的创始人兼首席技术官Julio Casal表示,该公司于本月5日在地下黑客论坛上发现了一个包含有14亿(1,400,553,869)个登录凭证的数据库。其中的加密软件用户名和密码均以明文形式存储,并未采取任何形式的加密,数据库文件大小累计超过41Gb

Casal表示,4IQ对其中一个密码子集进行了测试,其中大部分密码被证实是真实有效的。

根据Casal的说法,这些数据的来源众多。一个名为“imported.log”的日志文件列出了256条内容,详细介绍了每个数据分录的大小和存储位置,其中包括众所周知的Exploit.inAnti Public Dumps以及133个新增或新发生的数据泄露事件中的数据。

“imported.log”日志文件

尽管其中大多数数据在很早以前就已经被公开披露,但其中有14%在之前没有被破解的登录凭证,现在可以以明文形式获得。另外,还有3.85亿个新增加的登录凭证,以及3.18亿独立用户名和1.47亿个独立密码。

数据对比

从日志文件还可以看出,这个数据库仍在不断更新,最后一组数据更新时间是在20171129日。

数据按字母和数字顺序排列,以便进行快速搜索。此外,还提供搜索工具和插入脚本,这些脚本在自述文件中进行了解释。

多级文件目录

Casal解释说:这个数据库使查找密码变得比以前更快速、更容易。在测试中,我们使用了用户名'admin''administrator''root'来进行搜索,仅在几秒钟后,就有226,631个密码返回。

其中,一个我们常知但又最容易犯的问题被暴露,那就是密码重用以及简单的密码修改模式。在这个数据库中,存在大量不同账户使用相同或相似的密码的情况。尤其是一些弱密码,比如“123456”,这个密码在数据库中就有超过920万(9,218,720)个。

相同密码

简单的密码修改模式

重复使用最多的40个密码

Casal强调,这是一个十分令人担忧的现象。现在,即使是初次涉足网络犯罪领域的新手黑客也可以在类似暗网网站、地下黑客论坛或者暗网交易市场的这些地方获取到大量的敏感数据,这在无形中推动网络犯罪呈指数上升。

推荐新闻

瘫痪全球电脑,逼哭用户的罪魁祸首找到了!

2017-05-15

12日一款名为“wannacry”(想哭)病毒的勒索软件,大规模入侵全球电脑网络,成千上万台电脑瘫痪,包括中国、美...

上海图纸加密专家介绍:如何保障图纸信息安全

2018-03-14

关于图纸加密的必要性相信各个领域的朋友都保持着足够的严谨性,如今随着时代变化以及专业团队的技术革新,新推出的上海图...

天锐DLP | 数据防泄露系统 终端安全 上网行为管理

2025-01-03

为提高企业数据安全防护建设水平,实现合规的员工上网行为管理制度,对终端设备的使用进行管控必不可少。为此,天锐DLP...

天锐绿盾文件外发管理软件

2021-12-19

文件在进行对外发送时很容易造成泄露、被盗取、被篡改的问题,面对这种令人不知所措的棘手问题,要使用合理的加密软件来保...

【天锐绿盾答疑】想要挑选一款加密系统,对于选型有什么建议?

2023-02-08

自从前不久的小米集团汽车设计稿泄密后,小编收到了许多用户对于公司该怎么挑选一款适合企业所需的加密系统等问题,其中大...

Copyright ©2006-2025 厦门天锐科技股份有限公司

在线
客服

在线客服服务时间:24小时

客服
热线

400-666-0170
0592-2565820
7*24小时客户服务热线