Tumblr元数据泄露影响6540万用户

Talos  1801天前

7450004n085o335286o.jpg

独立安全研究员Troy Hunt披露称他收到一份包含65,469,298份电子邮件及密码哈希值的被泄数据,匿名捐献者称该数据属于轻博客始祖汤博乐(Tumblr)的用户。

Hunt发现数据来自暗网,一个名叫Peace(或Peace_of_mind)的黑客正以0.4255比特币(225美元)的价格出售。

Hunt指出,包含在被泄数据中的密码似乎都被哈希且加盐,也就是说跟之前LinkedIn和MySpace数据泄露事件相比要安全的多。 Tumblr尚未发表任何官方说明,,不过曾在5月12日表示或许存在潜在数据泄露事件。当时Tumblr团队披露称有人告知可能在被雅虎收购前的2013 年就可能遭受到攻击。当时候该团队并未透露受影响的用户数量。

当前Tumblr用户数据显示,该平台大概有5.5亿用户,也就是说受影响的用户数量大概是八分之一。Hunt是Have I’ve Been Pwned(“我被黑了吗?”)在线服务的创始人,用户可在该服务查询相关数据泄露信息。他表示已将Tumblr被泄数据加入数据库,用户现在可查询。

黑客Peace也是早前出售LinkedIn和MySpace被泄数据的人,此外他还曾出售过其它在线服务如Fling.com和Linux Mint论坛的数据。


来源:kknews

本文版权归原作者所有,如有侵权请联系我们及时删除

最新评论

昵称
邮箱
提交评论