2016年数据泄露
今年泄露數(shù)據(jù)總量超30億。
⑴?yahoo兩次泄露事件:共計(jì)約15億數(shù)據(jù)
事件過程:2016年對(duì)雅虎來說,會(huì)是一段痛苦的回憶。今年5月,雅虎曝出5億用戶信息泄露,含用戶的賬號(hào)、郵箱以及密碼。前不久,雅虎官方表示,再次發(fā)現(xiàn)數(shù)據(jù)泄露情況,數(shù)據(jù)量是上一次的兩倍,包含大量的用戶個(gè)人信息,密碼為md5未加鹽加密處理,可以說是有史以來最為嚴(yán)重的泄露事件。另據(jù)相關(guān)消息稱,這10億數(shù)據(jù)早已出售。不知這兩件事情后雅虎的收購案要何去何從。
?
⑵?京東雙12前夕被曝出12g數(shù)據(jù)流出
事件過程:大家都在盼望雙十二來臨,卻等來了京東千萬條用戶數(shù)據(jù)泄露的消息,數(shù)據(jù)包含姓名、電話、郵箱、密碼、身份證等個(gè)人隱私信息,這無疑是對(duì)千萬網(wǎng)民和京東的一大暴擊。京東官方則回應(yīng)稱此次事件是2013年由于Struts2的安全漏洞問題所致,并表示當(dāng)時(shí)已對(duì)受影響用戶做了相應(yīng)的安全升級(jí)提示,且絕大多數(shù)用戶已進(jìn)行安全升級(jí),只有極少部分用戶可能依然存在風(fēng)險(xiǎn)。
?
⑶?LinkedIn用戶登錄信息現(xiàn)身網(wǎng)絡(luò)黑市
事件過程:今年5月,著名網(wǎng)絡(luò)黑市The Real Deal平臺(tái)上,署名為“Peace”的黑客公開出售超過1億條LinkedIn賬號(hào)數(shù)據(jù)。隨后,LinkedIn(領(lǐng)英)5月18日公開承認(rèn),黑市出售的數(shù)據(jù)為2012年遭遇黑客攻擊時(shí)所泄露的數(shù)據(jù),據(jù)悉,有多達(dá)1.67億個(gè)賬戶信息外泄,但只有1.17億個(gè)賬戶信息同時(shí)包含電子郵件和密碼。而此次該黑客正以5比特幣,約合2200美元的價(jià)格,出售這1.17億條LinkedIn登錄信息。
?
⑷?國家電網(wǎng)App疑因刷單推廣>>致千萬用戶數(shù)據(jù)在多平臺(tái)出售
事件回顧:2016年5月開始‘掌上電力App’在多地開始運(yùn)行推廣,知情人士透露,電網(wǎng)對(duì)員工有推廣綁定該App的任務(wù)量,淘寶上的刷單服務(wù)也就營運(yùn)而生,相繼出現(xiàn)了大量的‘國家電網(wǎng)綁定’的店鋪。淘寶店主在提供服務(wù)的同時(shí),要求國家電網(wǎng)方面提供用戶的個(gè)人信息以完成綁定(信息包括:戶號(hào)、查詢密碼、詳細(xì)地址等敏感信息)。這樣的問題是大量的用戶信息流入了淘寶店主的手中。
?
⑸?GitHub 800萬數(shù)據(jù)泄露
事件過程:今年11月,萬千程序員的圣地GitHub遭遇數(shù)據(jù)泄露,高達(dá)800萬用戶信息,從GeekedIn的MongoDB泄露,泄露的數(shù)據(jù)主要包括用戶的郵箱,地址以及位置等個(gè)人詳細(xì)資料。
?
⑹?輕博客網(wǎng)站Tumblr6000萬賬戶泄露
事件過程:六月中旬,全球最大的輕博客網(wǎng)站Tumblr遭到數(shù)據(jù)泄漏,當(dāng)時(shí)官方認(rèn)為受到影響的用戶并不多。不過最新的數(shù)據(jù)顯示,這個(gè)數(shù)字已經(jīng)多到令人咋舌,超過6500萬用戶數(shù)據(jù)遭泄露。根據(jù)一項(xiàng)最新的數(shù)據(jù)分析,Tumblr泄漏的用戶數(shù)據(jù)已經(jīng)高達(dá)65469298這個(gè)驚人的數(shù)量級(jí),相關(guān)的郵箱賬號(hào)和密碼都已經(jīng)被黑客盜取。
????
| 泄露數(shù)據(jù)網(wǎng)站或公司 | 泄露數(shù)據(jù)量 |
| yahoo.com | 1,500,000,000 |
| FriendFinder.com | 412,000,000 |
| Myspace.com | 359,420,698 |
| | 164,611,595 |
| Badoo.com | 126,558,846 |
| VK.com | 100,544,934 |
| DalilyMotion | 87,600,000 |
| Neopets.com | 68,743,269 |
| Dropbox.com | 68,679,804 |
| ModBSolutions.com | 58,848,308 |
| iMesh.com | 49,467,477 |
| Last.fm | 43,570,957 |
| Weebly.com | 43,000,000 |
| Evnoy | 33,000,000 |
| Mate1.com | 27,403,959 |
?
數(shù)據(jù)泄露事件頻發(fā),要想能夠更好的防護(hù),并且給用戶更高的信任度,網(wǎng)站應(yīng)該做到對(duì)用戶負(fù)責(zé),防范機(jī)制要做到位。能夠抵御大部分攻擊,并且要使用足夠安全的加密機(jī)制對(duì)密碼進(jìn)行存儲(chǔ)。另外,數(shù)據(jù)泄露預(yù)警提醒大家一定要對(duì)自己的密碼和隱私數(shù)據(jù)保護(hù)好,密碼可以分級(jí)設(shè)置,防止撞庫帶來嚴(yán)重的后果。
總結(jié)
- 上一篇: MySql 查询比其中某一位讲师工资少的
- 下一篇: Linux xampp apache启动