新聞 > 國際新聞 > 正文

84億條密碼彙編集合RockYou2021泄露,恐成最大密碼泄露事件

作者:
據CyberNews 6月8日消息,一位用戶在某黑客論壇上發布了一個100GB 的txt文件,其中包含84億條密碼。根據推測,這些密碼可能是之前泄露事件的數據集合。

據CyberNews 6月8日消息,一位用戶在某黑客論壇上發布了一個100GB 的txt文件其中包含84億條密碼。根據推測,這些密碼可能是之前泄露事件的數據集合

這將是有史以來最大的密碼泄露事件。據帖子作者稱,泄露的所有密碼長度都是6-20個字符,非ascii字符和空格都被刪除。該作者還聲稱文件中包含820億條密碼。然而,在Cybernes測試後發現,實際的數字僅為宣稱的十分之一——84億條。

此次泄露數據的彙編集合被論壇用戶們稱為 "RockYou2021",這種命名方式是根據RockYou2009得來。2009年,攻擊者入侵了社交應用網站RockYou的伺服器,竊取了超過3200萬個以純文本形式存儲的用戶密碼。

而此次泄露的數據量是12年前多的262倍,甚至可以與有史以來規模最大的數據泄露彙編COMB相提並論(註:2021年2月,一個包含30億條密碼的彙編合集COMB被發布在網上,這些密碼由以往多次用戶數據違規泄露事件彙編而成)。

此次RockYou2021的密碼中也包含COMB泄露的32億條密碼,以及其他多個泄露資料庫的密碼。據了解,該彙編是由該系列的幕後人員在過去幾年裡積累的。

需要注意的是,全球網際網路用戶只有47億,RockYou2021彙編的密碼可能包括全球所有網民的密碼,甚至是該數字的兩倍。因此,CyberNews建議用戶立即檢查自己的密碼是否泄露。

CyberNews正將RockYou2021的密碼條目上傳至檢查器中,方便用戶自查。

如果將這84億條數據和其他包含用戶名和電子郵件地址的漏洞彙編結合起來,攻擊者可以利用密碼字典和密碼噴灑攻擊(password spraying attacks),攻擊數量不計其數的在線帳戶。

考慮到大多數人會在多個應用程式和網站上使用相同的密碼,因此在這次泄密事件中,受憑證填充和密碼噴灑攻擊影響的帳戶數量可能達到數百萬,甚至數十億。

因此,CyberNews建議用戶考慮使用密碼管理器或強密碼生成器;在所有帳戶上啟用雙重身份驗證(2FA);同時不點擊任何可疑郵件或釣魚簡訊。

責任編輯: 王君  來源:FreeBuf.COM 轉載請註明作者、出處並保持完整。

本文網址:https://tw.aboluowang.com/2021/0609/1603941.html