苹果、谷歌等服务海量登录凭证遭泄露,或对加密货币持有者造成影响

Odaily
06-19

Odaily星球日报讯 Cybernews 研究团队披露,包含苹果谷歌、Facebook 等在线服务提供商的 160 亿条登录凭证遭泄露,其中仅单个数据库最大记录量就达 35 亿条。研究人员发现这些数据主要通过未加密的 Elasticsearch 或对象存储实例暴露,泄露数据包含信息窃取恶意程序窃取的访问令牌、会话 cookie 及账户元数据。 此次事件对加密货币行业构成严重威胁:攻击者可能利用泄露凭证发起针对性账户接管,尤其针对托管钱包或关联邮箱的平台。部分钱包允许将助记词备份至云服务的行为更放大风险。安全专家建议用户立即更新密码、启用双因素认证,并避免在非安全数字环境存储恢复短语。目前数据原始持有者身份尚未明确,但研究人员确认部分数据库可能归属网络犯罪组织。(Cointelegraph)

免责声明:投资有风险,本文并非投资建议,以上内容不应被视为任何金融产品的购买或出售要约、建议或邀请,作者或其他用户的任何相关讨论、评论或帖子也不应被视为此类内容。本文仅供一般参考,不考虑您的个人投资目标、财务状况或需求。TTM对信息的准确性和完整性不承担任何责任或保证,投资者应自行研究并在投资前寻求专业建议。

热议股票

  1. 1
     
     
     
     
  2. 2
     
     
     
     
  3. 3
     
     
     
     
  4. 4
     
     
     
     
  5. 5
     
     
     
     
  6. 6
     
     
     
     
  7. 7
     
     
     
     
  8. 8
     
     
     
     
  9. 9
     
     
     
     
  10. 10