與我們合作

專注資訊安全領域產品研發,致力於為政府、軍工等涉密組織及其它企事業單位提供專業的資訊安全產品、解決方案、科技顧問諮詢等服務。

有關於資訊安全領域及檔案加密的問題和我們談談嗎?

您可以填寫右邊的表格,讓我們瞭解您的項目需求,我們將會儘快與你取得聯系。當然也歡迎您致電我們400電話。

您也可通過下列途徑與我們取得聯系:

地址:廈門思明區珍珠灣軟體園一期創新塔樓B區7樓

電話:400-666-0170 / 0592-2565820

官網:www.tipray.com

客戶服務:sales@tipray.com

市場合作:market@tipray.com

快速提交您的需求 ↓

航班追踪服务Flightradar24遭遇数据泄露 称超过23万用户受影响

發佈時間:2018-06-22 來源: 流覽次:3034數


Flightradar24可以说是目前全球最受欢迎的航班跟踪服务之一,它借助谷歌地图与航空信息,使得用户不但能够直观看到飞机位置,若点击或搜索某个航班,还可获知航空公司、飞行高度、是否准点等信息,其数据库中甚至包括了飞行的历史记录数据。

然而,从本周早些时候开始,一些Flightradar24用户开始都收到电子邮件,并附有密码重置链接,强制要求他们更改密码。电子邮件提醒用户,由于安全漏洞,在2016316日之前注册的用户(超过23万人)可能遭遇个人信息泄露,这包括与注册账户相关的电子邮箱地址以及哈希密码。

 

这封突然到来的电子邮件让许多Flightradar24用户都感到莫名其妙,因为Flightradar24公司并没有通过他们的博客或社交媒体帐户宣布这件事情。而电子邮件中的密码重置链接,甚至让一些用户怀疑自己成为了网络钓鱼攻击的目标。

好在的是,Flightradar24公司之后在其官方论坛以及Twitter上对用户提出的质疑进行了回应,称这些电子邮件是合法的,数据泄露事件的确真实存在。该公司同时也强调,遭泄露的数据仅限于电子邮件中提到的,付款信息或者其他个人信息均未受到损害。

该公司的一位发言人证实,安全漏洞仅限于其中一台服务器,而付款信息并不存储在其中。在上周晚些时候发现该服务器早入侵后,他们就立即进行了关机处理。

该公司还表示,遭泄露的密码经过了哈希算法处理,但没有指明是何种算法,或者是否使用了Salt保护。在密码保护技术中,salt是用来修改口令散列的随机数据串,可以为哈希文件加密密码增加了额外的安全层。

为了保护用户账户的安全,Flightradar24公司目前已经作废了受影响用户之前使用的旧密码,迫使他们在访问账户之前必须设置一个新的密码。

安全专家同时也提醒,如果这些用户有密码重复使用的习惯,即在不同的在线服务和平台上使用同一个密码,那么立即更改所有的密码是有必要的。

推薦新聞

美国奥古斯塔大学因网络钓鱼攻击泄露41.7万份记录

2018-08-22

再一次,又一起医疗数据泄露事件暴露了成千上万患者的隐私。这次,受害者主要是居住在美国乔治亚州的公...

漏洞暴露近一周才修复,某成人VR App可能泄露用户信息

2018-01-23

在供应商介入并修补安全漏洞之前,有关成人虚拟现实(VR)应用程序中两个漏洞的详细信息已经公布了五天。 ...

1.23亿美国家庭敏感数据泄露,谁该为AWS S3配置错误买单?

2017-12-22

网络安全公司UpGuard 发表博文称,该公司网络风险研究主管克里斯-维克里于2017年10月6日发现——美国加州...

数据安全形势很严峻 全球58%企业均遭遇数据泄露事件

2018-01-04

2018年已经到来,数据安全形势依然不容乐观。根据调查数据显示,全球58%的企业在过去12个月里至少遭遇过一场数据...

洋码头遭遇发展阵痛 数据泄露或拖累盈利预期

2018-08-20

在拿到2017年电商行业唯一一笔投资之后,在跨境直邮领域深耕多年的上海洋码头网络技术有限公司(下称 洋码...

Copyright ©2006-2019 厦门天锐科技股份有限公司

線上
客服

線上客服服務時間:24小時

客服
熱線

400-666-0170
0592-2565820
7*24小時客戶服務熱線
點擊上方電話,免費通話

返回
頂部