当前位置:主页 >通信/计算 > 资讯 >

供应商CosmicDark在暗网售卖优酷数据库

0
时间:2017-04-18 17:41:48 来源:科联网
[导读]供应商CosmicDark在暗网售卖优酷数据库

4月17日,外媒 hackread 爆料,一个名为CosmicDark 的供应商在暗网售卖优酷的数据库,该数据库包括了100759591 条优酷用户账户信息。

据hackread 报道,该数据库在2016年泄露,今年暴露在互联网上,目前并不清楚这个数据库是如何被盗走的,CosmicDark 将该数据库的售卖价格定为300 美元,折合比特币0.2559,人民币2065.56 元。

据称,这些数据包含了优酷用户的邮箱地址和密码,且这些信息均被MD5 和SHA1 哈希加密。

MD5的全称是Message-Digest Algorithm 5(信息-摘要算法),在90年代初由MIT Laboratory for Computer Science和RSA Data Security Inc的Ronald L. Rivest开发出来,经MD2、MD3和MD4发展而来。是让大容量信息在用数字签名软件签署私人密匙前被"压缩"成一种保密的格式(就是把一个任意长度的字节串变换成一定长的大整数)。

SHA1哈希算法是一个用来进行数字签名的算法,对于长度小于2^64位的消息,SHA1会产生一个160位的消息摘要,这个消息摘要可以用来验证数据的完整性。

看上去拽拽的很厉害的加密对不对?然而,并没什么 X 用。

根据 CosmicDark 提供的数据库样本,该样本包含552个账户,大部分邮箱的后缀名为@163.com、@qq.com 和@xiaonei.com(编辑注:就是校内网的邮箱,90后和00后的读者宝宝可能没有体会,校内网当年是一个多么流行的存在)。据hackread分析,这些样本的加密密码已经被解密并在互联网上公布。

想不想知道自己是否已经中招?

雷锋网温馨提示,可以登录 “HaveIbeenpwned”这个平台查询账户是否已经被盗。雷锋网编辑试了一下,打开网址:https://haveibeenpwned.com/,即可在搜索框中查询(无需翻墙)。

在该网址的下方,还可看到一个“泄漏大户的前十排名”。

你可以看到两个和我们密切相关的账户——网易和优酷榜上有名。

据雷锋网了解,CosmicDark 也曾在同一暗网市场中售卖 2100 百万个 Gmail 和 Yahoo 的账户信息,一同被该卖家出售的还有 640000 个加密的PlayStation 账户,这些账户来自11个被黑的比特币论坛,另外,25个被入侵 vBulletin 论坛的数百万账号也被无情甩卖。

4月18日,优酷对雷锋网回应称:"我们第一时间进行内部验证与排查,确认近期并无批量帐号敏感数据泄露。优酷采用多重且无法逆向破解的加密技术,即使黑客尝试拖库也无法破译用户帐号敏感信息。优酷制定了一系列风险规则、安全验证方式和登录限制。"

相关阅读

优酷宣布与央视签约 唯一有2018世界杯直播权的视频平台

优酷宣布与央视签约 唯一有2018世界杯直播权的视

5月29日早间消息,优酷对外宣布正式与央视签约,成为优爱腾中唯一拥有2018世界杯直播权的视频平台。据了解,作为2018世界杯央视指定新媒体更多

2018-05-29 09:14:39
优酷世界杯网络直播权花16亿 每场花费是南非100倍

优酷世界杯网络直播权花16亿 每场花费是南非100倍

在优酷2018世界杯战略发布会上,阿里文娱集团轮值总裁兼大优酷总裁、阿里音乐CEO杨伟东回应了优酷世界杯版权16亿人民币的传闻:优酷和央视更多

2018-06-12 10:08:10
优爱腾角逐世界杯流量风口 优酷先发优势能否维持

优爱腾角逐世界杯流量风口 优酷先发优势能否维持

俄罗斯世界杯的揭幕赛虽然还未打响,但赛场外各网站平台间的流量混战,早已呈现出硝烟弥漫的态势。作为优爱腾中率先拿到赛事直播权...更多

2018-06-13 15:04:28
优酷起诉有票劫持世界杯流量 要求停止侵权并索赔300万元

优酷起诉有票劫持世界杯流量 要求停止侵权并索赔

7月11日,北京朝阳法院发布案件快报称,因认为有票App未经许可盗用schema(用户数据库集合),在第三方手机客户端本应唤起优酷客户端时转而唤更多

2018-07-12 09:03:51