黑客盗取Dropbox近700万用户信息网络安全

2014-10-14    来源:腾讯科技    编辑:林靖东
新闻网站Reddit上出现了一条包含若干网络链接的消息,那些网络链接指向的文件包含数百个Dropbox帐号的用户名和密码。

  新闻网站Reddit上出现了一条包含若干网络链接的消息,那些网络链接指向的文件包含数百个Dropbox帐号的用户名和密码。

  黑客以文本方式在4个Pastebin文件中列出了数百个Dropbox帐号的用户名和密码,并且声称只要有人提供比特币,他将继续公开更多的Dropbox帐号资料。

  该名黑客在消息顶部加了一条注解信息,内容是:“我已经掌握了700万Dropbox帐号的资料,这只是其中的一小部分。要想看到更多的帐号资料,只要在【此处被修改】上搜索‘Dropbox入侵’即可。只要显示出你们的支持,就会有更多的帐号资料被放出来。”

700万个Dropbox用户资料疑似泄露

  黑客在Reddit上公布的那几个文件中列出的资料对应的相关用户已经证实,那些资料在公布时确实是有效的,但是现在还不清楚这些资料来自哪里,也不清楚到底有多少Dropbox用户受到了影响。

  如果你是Dropbox的用户,建议你启动两级认证,并且立即修改自己的密码。即便你没有受到此次事件的影响,也建议你这么做。

  Dropbox已经强制重置了那几份Pastebin文件列出的帐号的密码。

  至周二中午,Dropbox发表了一份声明称,用户资料外泄并不是自己的原因,而是黑客从第三方服务处窃取得到的。

  它在声明中称:“Dropbox并没有被黑。这些用户名和密码是从其他服务那里偷走的。我们以前已经检测过这些攻击,黑客在Reddit上公布的绝大多数用户资料已经外泄一段时间了。另外一些资料也早就失效了。”

  Dropbox还说,它在几个月前检测到这些帐号存在可疑行为时就进行了密码重置。

1
3